WeiZhang555
open-menu closeme
原创
译文
转载
关于
github
  • 基于Intel TDX的机密容器(CoCo)安全性分析

    calendar Feb 2, 2024 · 4 min read · 容器 TDX CoCo 安全 机密计算  ·
    Share on: twitter facebook linkedin copy

    随着公有云的推广,云上的安全问题也越来越受到关注。在云上运行的应用,尤其是一些数据敏感的应用,对数据在计算过程中的机密性也越发重视。磁盘和网络的数据加密有较多的方案来处理,计算的机密性则强依赖硬件提供的安全能力。两大CPU厂商,Intel和AMD,都提供了一些硬件安全技术,如Intel的SGX和TDX,AMD的SEV等来解决此类问题。 本文将基于Intel TDX技术,来分析Confidential Contianers(简称CoCo)项目的安全性。CoCo项目是一个开源项目,它基于流行的Kata Containers项目做了增强,在其上增加了机密计算能力,安全性从单向保护(防止基础设施受到上层workload侵害),扩展到了双向保 …


    Read More

张伟[weizhang555]

一个简简单单的技术人.
Live long and prosper!
Read More

Recent Posts

  • 基于Intel TDX的机密容器(CoCo)安全性分析
  • kubeadm拉起单节点K8s(新版)
  • [内核文档翻译] Overlay文件系统
  • 防火不如救火,治未病不如治已病,好代码不如好吆喝
  • 使用BPF ring buffer
  • BPF的设计原则Q&A
  • 转载:著名的 P=NP 问题到底是什么
  • Solidity入门:基于Truffle搭建本地开发环境

Categories

原创 13 译文 4 转载 1

Tags

容器 9 内核 4 安全 4 K8S 3 BPF 2 随笔 2 COCO 1 GO 1 KATA 1 P&NP 1 RUNC 1 TDX 1 区块链 1 机密计算 1
 © Zhang Wei(weizhang555)

Copyright   © ZHANG WEI(WEIZHANG555). All Rights Reserved

to-top