谢谢您的订阅!
当新的内容发布后您将开始接收邮件。您也可以点击邮件内的链接随时取消订阅。关闭Close

为什么您的私有数据中心也需要机密计算?

by Canonical on 10 October 2023

随着机密计算的采用势头日益强劲,我们经常被问及的一个问题是:为什么我的私有数据中心需要机密计算?尽管机密计算确实常常与解决公共云环境中的安全问题联系在一起,但其价值主张远不止如此。

机密计算威胁模型

要回答这个问题,我们必须首先了解机密计算的潜在威胁模型。在公共云中,机密虚拟机 (CVM) 在主存储器中对工作负载进行加密,为工作负载建立新的信任边界。这样可以防止主机操作系统、管理程序和支持 DMA 的设备访问敏感数据。即使这些组件遭到损坏,机密虚拟机中的数据仍将受到保护。如果不使用机密计算,构成云系统软件的数百万行代码将遭到不受限制的访问。此外,机密虚拟机还可以保护工作负载免遭云计算运营商访问。

您的私有数据中心并非机密的

一些人认为私有数据中心具有固有的优势,如数据治理、控制和物理安全性。这一点没错。无论您的数据是加密的还是明文的,您始终有权决定它存在于哪里、如何对其进行备份以及谁可以访问您的服务器机房。 

治理与安全性

无论如何,区分数据治理和安全性这一点很重要。维护对数据的控制绝对不等同于安全性。您可以控制数据所在的位置,但数据仍遭到泄露。 

事实上,您的本地服务器依然容易受到内部人员的攻击,并且他们也运行与公共云中相同的特权系统软件。因此,它们很容易存在相同的漏洞和安全风险。 

若要更好地了解这个问题的严重程度,只需查看组织的 IT 系统日志,以及您必须定期为数据中心服务器修补的 CVE 数量。例如,如果您运行的是 Linux 主机操作系统,仅在 2022 年,您就可能需要修补大约 400 个 CVE,其中一半的严重程度为高或严重。 

如果没有使用机密计算,这些 CVE 中的任何一个被利用,都有可能泄露您的数据并损害其完整性。如果使用机密计算,您就可以将所有这些系统软件(某个时候肯定会发现它们容易受到攻击)置于机密工作负载的信任边界之外。例如,主机操作系统漏洞对您的工作负载绝对没有安全性方面的影响。 

对于我们交谈过的许多客户来说,私有数据中心中需要机密计算的这一点并不明显。公共云提供商宣传机密计算技术是获得“私有数据中心相同级别安全性”的手段并激励更多的人转而使用公共云,因此也加剧了客户的这种困惑。

Ubuntu 机密计算

要想开启这一变革性的安全性之旅,使您的私有数据中心变成机密的,您可以从不同的硅芯片提供商提供的若干选项中进行选择。例如,在 X86 架构上,您可以考虑 Intel SGX、Intel TDX 和 AMD SEV。如果是在 ARM 生态系统中,您可以使用 TrustZone 和即将推出的 ARM CCA。Keystone 是针对 RISC-V 架构设计的,而 Nvidia H100 是适合 GPU 的绝佳选择。 

无论您选择哪种底层的硅芯片技术,Ubuntu 都是您今天开启这段旅程的合适之选。Ubuntu 已开创针对机密虚拟机的支持技术,如 AMD SEVIntel TDX,并致力于推动机密计算生态系统所有层面的进一步创新。所有主流云提供商都使用了 Ubuntu 机密虚拟机,您可以自信地构建自己的混合多云机密计算策略,保护您的数据而无论该数据部署在何处。

了解关于 Ubuntu 安全性的更多信息

如需了解关于 Canonical 安全措施的更多信息,请联系我们。 

更多资源


订阅博客文章

订阅您感兴趣的主题

在提交此表格的同时,我确认已阅读和同意的隐私声明隐私政策。

查看更多内容

使用 MAAS 部署 VMware 虚拟机管理程序

多数现代数据中心本身均为异构架构。VMware 环境常与容器平台、数据库及其他裸机业务负载共存,多年运行于同一套硬件之上。服务器一次性采购,但会随业务需求变化调整承载业务。 然而,ESXi(VMware 虚拟机管理程序)的配置通常由独立流程负责。主机通过 VMware 工具、自定义脚本或专为将部署 ESXi 到机器中开发的自动化程序完成安装。这些工作流单独运行虽行之有效,却未必能与物理基础设施的其他部分实现统一的追踪与管理。 由此导致了脱节:即便归属同一硬件资源池,ESXi 主机的管理方式仍与数据中心其他设备脱离。随着环境规模扩大、架构日趋多元化,这种割裂式管理会形成业务瓶颈。 将 ESXi 纳入统一裸机平台进行统筹管理将是更具扩展性的方案。这使得 ESXi 的配置流程, […]

什么是 Ubuntu Pro?与标准版有不同吗?功能及内容详解

Ubuntu Pro 是 Canonical 推出的全方位订阅服务,提供开源安全防护、技术支持与合规保障。从长达 15 年的安全维护、全天候技术支持,到面向 IT 管理员的自动化加固工具,深入了解 Ubuntu Pro 订阅包含的全部服务。 Ubuntu Pro 具备哪些功能? Ubuntu Pro 是一套安全合规订阅服务,可为操作系统、应用程序及 IT 运维各层级及时提供补丁与安全维护。它助力企业及其工程师保障软件与系统安全,并通过加固工具、自动化流程及一系列其他功能,为企业满足安全标准合规铺平道路。 了解关于 Ubuntu Pro 的更多信息 › Ubuntu Pro 与标准版 Ubuntu 有何不同? 很多人存在误区,误以为 Ubuntu Pro 是独立版本或全新操 […]

代码热风险 – 软件供应链视角下,容器交付前要先“冷却”

已遭遇的安全漏洞,与即将到来的威胁 2025 年 9 月,npm 软件仓库中包括 chalk 和 debug 在内的数十个热门 JavaScript 软件包遭入侵。这些软件包应用极为广泛,几乎无处不在:前端应用、后端微服务以及 CI 工具中均有使用。开发人员并无任何失误操作,他们只是执行了一贯使用的命令:npm install chalk。但恶意软件却悄无声息地侵入了。 这并非操作系统中的漏洞。也不是某台笔记本电脑上的病毒。这是一次供应链攻击:攻击者在开发者构建软件所使用的组件中植入了恶意代码。手段并不复杂,仅仅是一名开发者遭到钓鱼攻击、一次恶意发布,数百万下游用户便因看似是合法更新而将恶意代码引入系统。 而这确实是一次合法的更新。发布者并非有意植入恶意软件,也对此毫不知 […]