テクノロジー大手は、データセキュリティに対する新たなアプローチ、機密コンピューティングを導入している。

テクノロジー大手は、データセキュリティに対する新たなアプローチ、機密コンピューティングを導入している。

この記事はLeiphone.comから転載したものです。再印刷が必要な場合は、Leiphone.com 公式 Web サイトにアクセスして許可を申請してください。

流行の期間中、データ転送とセキュリティはより重要になりました。特に企業にとって、ワークロードや機密データをクラウドに安全に転送し、低コストでリモートワークを実現する方法は、解決すべき緊急の課題です。

先週、Google Cloud は新しい製品である Confidential Virtual Machine (VM) をリリースしました。機密コンピューティングをベースとしたこのセキュリティ製品により、より多くの企業がクラウドにデータを保存するようになり、クラウド市場の発展が促進されると期待されています。

[[334570]]

機密コンピューティングとは何ですか?

Google Cloud セキュリティ担当副社長は、コンフィデンシャル コンピューティングはデータの暗号化に使用できる画期的なテクノロジーであると述べました。

実際、データ セキュリティには、主に静的データ セキュリティ、転送中のデータ セキュリティ、使用中のデータ セキュリティが含まれます。

静的データのセキュリティは、データ暗号化やトークン化などのセキュリティ技術を使用することで直接確保できます。たとえデータがサーバーやデータベースからコピーされたとしても、ハッカーはその情報にアクセスすることはできません。

転送中のデータを安全に保つということは、サーバーとアプリケーション間をデータが移動する際に、権限のない第三者が情報を見ることができないことを意味します。現在、データ転送のセキュリティを確保するために、比較的成熟した 2 つの方法が確立されています。

ただし、データ セキュリティに関しては、データの使用中にアプリケーションで計算を完了できるのはプレーンテキスト データ (暗号化などの保護が行われていないデータ) のみであるため、このプロセス中にマルウェアがメモリの内容をダンプして情報を盗む可能性があります。したがって、サーバーのハードドライブ上でデータが暗号化されていても、結果は役に立たなくなります。そのため、データ保存におけるセキュリティを確保することは非常に困難です。

機密コンピューティングは、使用中のデータのセキュリティ問題に対するソリューションです。これは、データ、特定の機能、およびアプリケーションをオペレーティング システム、ハイパーバイザーまたは仮想マシン マネージャー、およびその他の特定のプロセスから分離し、データが信頼できる実行環境 (TEE) に保存されるようにするハードウェア ベースのテクノロジです。デバッガーを使用しても、外部からデータを閲覧したり操作したりすることはできません。 TEE は、許可されたコードのみがデータにアクセスできるようにし、コードが改ざんされた場合は、TEE によってコードが引き続き動作しないようにします。

クラウド コンピューティングにおける機密コンピューティングの価値は何ですか?

以前は、データ使用におけるセキュリティ上の問題により、多くの企業が機密データの漏洩を懸念し、一部の機密アプリケーションをクラウドに移行することを拒否しており、それがパブリッククラウドの発展をある程度妨げていました。しかし、コンフィデンシャル コンピューティングの出現により、この障害が取り除かれようとしています。

現在、機密コンピューティングは、データセキュリティに対処するための新しいアプローチとして、テクノロジー業界で勢いを増しています。

昨年、Google、Microsoft、Alibaba、VMware を含む複数のテクノロジー企業が Confidential Computing Consortium (CCC) に加盟し、クラウド コンピューティングにおけるデータ セキュリティの解決に協力しました。 CCC は、機密コンピューティングのアプリケーションの定義と加速に特化した、Linux Foundation が主催するオープン ソース コミュニティです。

また、コンフィデンシャルコンピューティングをベースとしたセキュリティ製品としてGoogle Cloudが発表したコンフィデンシャル仮想マシン(VM)は、使用中のデータを暗号化できる初のツールであり、代表的なブレークスルーと言えます。

Google Cloudのゼネラルマネージャー兼セキュリティ担当副社長のスニル・ポッティ氏は、金融や医療などの分野の企業はデータワークロードを管理するためにクラウドテクノロジーを導入したいと考えているが、データのプライバシーやコンプライアンスの要件が障害となることが多いと述べた。機密コンピューティングに基づくセキュリティ ツールにより、これらの分野の企業のセキュリティ運用が簡素化され、クラウド イノベーションを安全に活用できるようになります。

Confidential VMs はどのように機能しますか?

Google Cloud によると、機密仮想マシンは第 2 世代 AMD EPYC プロセッサ上に構築されており、顧客が機密コンピューティングを完了できるように、より低いコンピューティング能力を使用してデータを暗号化します。お客様は、Google Cloud 上でワークロードを暗号化された方法で実行できます。

Google Cloud は、機密仮想マシンのセキュリティ レベルは非常に高く、新たなコンピューティング ソリューションを実現できると述べています。これらの機密 VM は、暗号化や N2D ベースの高性能 VM に使用される実際の VM と同じです。これらはすべて、パフォーマンスを維持しながら VM メモリを暗号化できる AMD EPYC Secure Encrypted Virtualization (SEV) に基づいています。 AMD セキュア プロセッサは、VM メモリをロックするためのキーを生成するために使用され、企業データへのアクセスを制限するだけでなく、ホスト上で実行されている VM へのアクセスも制限します。

さらに、Confidential VMs は Google のセキュリティ強化された VM と組み合わせられ、顧客に追加の機密イメージを提供します。これにより、顧客がワークロードを Google Cloud に移行する動機が高まります。

機密仮想マシンの出現により、クラウド サービス プラットフォームを使用する企業が増える可能性がありますが、機密コンピューティングはアプリケーションの面ではまだ初期段階にあることも注目に値します。実際のアプリケーションでデータセキュリティを本当に効果的に保護できるかどうかは、今後さらに観察される必要があります。

<<:  同僚はDockerとK8Sを知らなかったため、会社のグループチャットから削除されました

>>:  Nutanix が Minmetals Securities の金融ハイブリッド クラウド 2.0 への移行を支援

推薦する

alpharacks-米国メモリアルデー/ロサンゼルス クアドラネット データセンター VPS セール

米国の戦没将兵追悼記念日を前に、Alpharacks はプロモーションを実施し、安価な VPS をい...

Weiboマーケティング戦略:長年のマーケティング経験のまとめ

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスインターネット時代におい...

テンセントクラウドIoTは「疫病予防マスター」共同ソリューションを発表し、フルリンクインテリジェント疫病予防システムの構築を支援

感染症の予防と制御が常態化するにつれ、モノのインターネットや人工知能などのデジタル技術がより大きな役...

実践共有:QQ空間から大量の正確なトラフィックを取得する方法

現在、ほとんどの記事で SEO について議論されていますが、内容はほとんどありません。より多くのウェ...

長編動画の初戦が「始まる」

「イカゲーム」が巻き起こした世界的なサスペンス熱はまだ完全には冷めていない。国内初の無限流映画・テレ...

粘り強さが報われます。Flarum が最初の RC1 安定候補バージョンをリリースしました。

Flarum は、エレガントで軽量 (100K 以下) な PHP フォーラム プログラムとして、私...

ユーザー エクスペリエンスは外部リンクの構築から始まります。効果的なクリックが生成されて初めて、外部リンクは高品質になります。

現在、すべてのウェブマスターとSEO担当者は、外部リンクの構築に多大な注意を払っています。彼らは、リ...

天一クラウド4.0は、分散型クラウドの実装を促進するために8つの主要な技術革新をアップグレードします

[51CTO.com からのオリジナル記事]クラウド コンピューティングは 10 年以上にわたって開...

状況に応じたサイトグループ最適化

サイトクラスター最適化とは、一部のウェブマスターが大量のウェブサイトを構築したり、サイトネットワーク...

ユーザーエクスペリエンスはインターネットに革命をもたらしたキーワード

インターネットは誕生以来、急速に発展しており、特に近年のインターネットの発展のスピードは驚異的です。...

ウェブデザインにおけるユーザー優先処理の考え方についての簡単な説明

私たちはウェブサイトのユーザーについて話す必要があり、多くの場合、彼らが私たちの存続を決定します。ユ...

hudsonvalleyhost-70% オフ/聖パトリックデーをお祝い/Web ホスティング/VPS/サーバー

HudsonValleyHost (略して HVH) は、聖パトリックデー[注]を祝うためにフルサー...

Baiduプロモーションキーワードを実行するにはどうすればいいですか?

Baidu プロモーションを行う際、多くの友人はキーワードの選択と拡張という難しい問題に直面するでし...

旅行サイト間の価格競争は泥沼化しており、CtripとeLongは行動を余儀なくされている

激しい電子商取引の価格戦争はわずか数日しか続かなかったが、オンライン旅行市場での価格戦争は3か月続い...

ビジネスをクラウド コンタクト センターに移行すべき 7 つの理由

企業と顧客の間にはスムーズで効果的なコミュニケーションが必要です。コンタクト センターはこの機能を提...