WeiZhang555
open-menu closeme
原创
译文
转载
关于
github
  • 基于Intel TDX的机密容器(CoCo)安全性分析

    calendar Feb 2, 2024 · 4 分钟阅读 · 容器 TDX CoCo 安全 机密计算  ·
    分享到: twitter facebook linkedin copy

    随着公有云的推广,云上的安全问题也越来越受到关注。在云上运行的应用,尤其是一些数据敏感的应用,对数据在计算过程中的机密性也越发重视。磁盘和网络的数据加密有较多的方案来处理,计算的机密性则强依赖硬件提供的安全能力。两大CPU厂商,Intel和AMD,都提供了一些硬件安全技术,如Intel的SGX和TDX,AMD的SEV等来解决此类问题。 本文将基于Intel TDX技术,来分析Confidential Contianers(简称CoCo)项目的安全性。CoCo项目是一个开源项目,它基于流行的Kata Containers项目做了增强,在其上增加了机密计算能力,安全性从单向保护(防止基础设施受到上层workload侵害),扩展到了双向保 …


    阅读更多

张伟[weizhang555]

一个简简单单的技术人.
Live long and prosper!
阅读更多

最新文章

  • 小事儿上纲上线,大事儿不拘小节
  • 基于Intel TDX的机密容器(CoCo)安全性分析
  • kubeadm拉起单节点K8s(新版)
  • [内核文档翻译] Overlay文件系统
  • 防火不如救火,治未病不如治已病,好代码不如好吆喝
  • 使用BPF ring buffer
  • BPF的设计原则Q&A
  • 转载:著名的 P=NP 问题到底是什么

最新评论

    评论托管于 GitHub Issues,点击任意评论可直接回复。

    分类

    原创 13 译文 4 职场 1 转载 1

    标签

    容器 9 内核 4 安全 4 K8S 3 BPF 2 随笔 2 COCO 1 GO 1 KATA 1 P&NP 1 RUNC 1 TDX 1 区块链 1 机密计算 1
    所有标签
    BPF2 COCO1 GO1 K8S3 KATA1 P&NP1 RUNC1 TDX1 内核4 区块链1 安全4 容器9 机密计算1 蚂蚁1 随笔2
    [A~Z][0~9]
     © Zhang Wei(weizhang555)

    Copyright   © ZHANG WEI(WEIZHANG555). All Rights Reserved

    to-top