微軟新技術(shù)Haven:讓用戶控制一切?
云計(jì)算被稱為計(jì)算機(jī)計(jì)算的未來(lái),但安全和隱私問(wèn)題一直是最大的障礙。理想情況下,只有用戶可以在沒(méi)有云提供商干預(yù)的情況下操作他們的云應(yīng)用程序。目前,微軟研究院正在開發(fā)和測(cè)試這項(xiàng)名為Haven的技術(shù),它可以在英特爾硬件上安全運(yùn)行,無(wú)需任何加密。
開發(fā)之初,通過(guò)一個(gè)Drawbridge系統(tǒng)將運(yùn)營(yíng)虛擬化,事實(shí)證明Haven非常適合云計(jì)算。這項(xiàng)新技術(shù)在第11屆USENIX研討<愛(ài)尬聊_百科網(wǎng)>會(huì)上進(jìn)行了演示,并獲得了操作系統(tǒng)設(shè)計(jì)和實(shí)施(OSDI 2014)單元的最佳論文獎(jiǎng)。因?yàn)閿?shù)據(jù)可以在云中運(yùn)行而無(wú)需加密,所以微軟可以跳過(guò)“證明清白”的過(guò)程。
當(dāng)然,企業(yè)不必?fù)?dān)心數(shù)據(jù)被政府或商業(yè)間諜竊取。微軟將為企業(yè)提供加密權(quán)限,這意味著如果執(zhí)法部門強(qiáng)制微軟交出數(shù)據(jù),微軟可以遵守但不能解密數(shù)據(jù),所以執(zhí)法部門不會(huì)得到原始數(shù)據(jù)。如果微軟能將這項(xiàng)技術(shù)融入Azure,無(wú)疑會(huì)推動(dòng)云計(jì)算應(yīng)用的發(fā)展,尤其是在歐盟等非常重視數(shù)據(jù)隱私的地方。
Haven最初不是為云計(jì)算開發(fā)的,而是為操作系統(tǒng)開發(fā)的??梢?jiàn),微軟擁有多元化、強(qiáng)大的研究團(tuán)隊(duì),不同平臺(tái)的技術(shù)和理念相互融合。谷歌或亞馬遜可能從未開發(fā)過(guò)這項(xiàng)技術(shù),因?yàn)樗`背直覺(jué),與當(dāng)前的云安全概念背道而馳。