机密计算:监管聚焦数据使用中的保护

机密计算:监管聚焦数据使用中的保护

从静态加密到运行时防护:数据保护的最后一公里

如今,大多数企业已经熟悉了存储加密和传输加密这两种数据保护手段。这些技术成熟、部署广泛,并且在各类安全框架中常被明确提及。

然而,数据在运行时的情况截然不同:当应用程序处理敏感信息时,这些数据通常以明文形式存在于内存中。在传统的基础设施模型下,工作负载的拥有者可能不得不信任一个庞大的特权组件栈,包括固件、虚拟机监视器、宿主机操作系统以及基础设施运营商。对于许多工作负载来说,这种信任模型是可以接受的;但对于高度受监管的业务场景,这却可能成为隐患。

这一问题在高敏感用例中尤为突出,例如金融数据分析、医疗健康研究、公共部门数据共享、欺诈检测、机密AI推理或跨组织协作。在这些场景中,组织既要使用敏感数据,又需要尽可能减少数据处理过程中能够接触数据的人或系统。

机密计算:硬件支撑的数据运行期保护方案

机密计算是一种基于硬件的技术,旨在保护正在处理中的数据。它利用可信执行环境将工作负载与底层基础设施的某些部分隔离开来,从而减少默认情况下必须信任的软件和特权访问层级。

这就是机密计算的价值所在。它并非要取代存储加密、网络加密、访问控制或漏洞管理,而是通过将保护延伸至运行时来对这些措施形成互补。

监管机构正在追赶数据保护需求的变化步伐。尽管为了保持技术中立,监管方可能不会直接使用“机密计算”一词,但他们越来越要求企业展示机密计算所设计支持的安全成果:机密性、降低第三方风险、更严格的数据治理、安全的AI系统,以及跨云、边缘、本地和混合环境对敏感工作负载的更强控制。

换句话说,机密计算正从一项基础设施特性转变为与合规性相关的安全架构。下文将深入探讨这一趋势。

“数据使用中”正成为公认的控制领域

这一转变最明显的信号之一是,“数据使用中”正开始作为独立的安全控制领域出现。

NIST网络安全框架2.0版明确体现了这一点。其数据安全类别涵盖了静态数据、传输中数据以及使用中数据的保护要求。子类别PR.DS-10指出,应保护使用中数据的机密性、完整性和可用性。

这一进展意义重大,因为它补全了人们熟悉的数据保护模型。过去,安全团队经常被问及如何保护存储的数据和网络传输的数据;现在,他们需要回答同样的问题:数据在处理过程中如何保护?

美国联邦的零信任指南也体现了相同的模式。由CISO委员会和CDO委员会联合发布的联邦零信任数据安全指南,将计算隔离和机密计算纳入数据安全讨论范围。这是一个重要信号:机密计算不仅被视为云特性,更被看作更广泛的数据中心安全模型的一部分。

金融监管机构也在朝类似方向迈进。英国审慎监管局关于外包和第三方风险管理的SS2/21要求受监管企业对传输中、内存中以及静态的数据实施强有力控制。对于使用外部技术提供商的金融机构而言,运行时保护正成为外包和第三方风险对话的一部分。

这并不意味着每个框架现在都强制要求实施机密计算——大多数仍保持技术中立。但方向已明确:保护使用中的数据正成为一种公认的安全成果,而机密计算是实现这一目标最直接的方式之一。

标准化进程紧跟技术架构发展

机密计算正在走向成熟的一个实用信号是,它正被纳入标准和公开指南中。

ISO/IEC正在制定专门的机密计算标准——ISO/IEC DIS 25093-1,标题为“网络安全 机密计算 第1部分:概述与概念”。这是一项重大进展,表明该术语正从厂商专属实现走向国际标准化。

NIST也发布了关于硬件安全与机密计算的指南。其草案报告硬件辅助安全:机密计算在云计算和AI工作负载中保护使用中的数据,将机密计算定义为保护内存中活跃使用数据的方法,尤其适用于云和AI工作负载。

这对于受监管组织而言至关重要,因为标准常常成为连接宽泛法律要求与具体技术控制的桥梁。法律可能要求“适当的安全措施”,而标准则有助于界定实践中应达到的水平。

这种趋势不仅限于欧美。中国也已发布了GB/T 45230-2025,即《数据安全技术 机密计算通用框架》,于2025年1月发布,2025年8月起实施。这再次证明,机密计算正从单纯的厂商术语转变为正式的安全类别。

监管法规向同一问题汇聚

最典型的例子是GDPR。GDPR并未直接要求“机密计算”,但其第32条要求采取适当的技术和组织措施,包括加密以及确保处理系统和服务持续具备机密性、完整性、可用性和弹性。“处理”一词是关键。

如果某组织处理敏感个人数据,那么安全问题就不能止步于存储和传输。该组织还必须考虑数据在活跃使用期间发生了什么:谁能访问工作负载?宿主机能看到什么?可信计算基中包含了哪些部分?工作负载能否在释放秘密之前证明自己运行在受保护的环境中?

机密计算为安全团队提供了回答这些问题的具体途径。

金融领域也出现了相同模式。欧盟《数字运营弹性法案》(DORA)自2025年1月起生效,重点关注ICT风险、运营弹性以及第三方技术依赖。该法案并未简单要求“部署机密计算”,但它创造了一个监管环境,迫使金融机构需要更强有力的证据来证明敏感工作负载在外部ICT环境中仍受到保护。

英国审慎监管局的SS2/21同样强调了数据在内存中的保护要求,呼应了这一趋势。


关注微信号:智享开源,及时了解更新信息。

原文链接:https://ubuntu.com//blog/confidential-computing-and-the-new-regulatory-focus-on-data-in-use

评论列表

发表评论

你必须 登录 才能发表评论.

为您推荐


请支持IMCN发展!

谁在捐赠

微信捐赠 支付宝捐赠
微信捐赠 支付宝捐赠
ta的个人站点

发表文章4494篇

关注我的头条 不要放弃,百折不挠,坚强、自信。


扫码关注公众号:智享开源

最新科技信息


归档

近期评论