エッジアプリケーションにおける機密コンピューティングの価値

エッジアプリケーションにおける機密コンピューティングの価値

データを保護する場合、保存中と転送中の 2 つの状態のいずれかでデータについて考える傾向があります。どちらの状態も、データを保護するために暗号化または署名できます。しかし、使用中のデータはどうでしょうか?アルゴリズムによって分析されたり、企業の従業員が閲覧したりするデータについてはどうでしょうか?使用中のデータが、制御されていないことが多いエッジ環境または IoT 環境に存在する場合はどうなるでしょうか?

場合によっては、組織は他の物理インフラストラクチャやデジタル インフラストラクチャを保護するのと同じ方法で、使用中のデータを保護できます。オフィスへの物理的なアクセスを制限し、コンピューター、サーバー、クラウド展開に対するサイバーセキュリティの脅威を検出するための無数のツールにアクセスできます。たとえば、これらの対策は、リアルタイム分析プラットフォームを使用して、展開されたアプリケーションの異常なログを監視する場合や、マーケティング データに対してバッチ分析を使用して顧客の傾向をより深く理解する場合に役立ちます。

しかし、企業はエッジにさらに多くのデバイスを導入するだけでなく、受信したセンサー データに対して機械学習 (ML) アルゴリズムを実行して自律的な意思決定を行うなど、それらのデバイスにさらに多くのコンピューティングを要求するようになっています。たとえば、リモート マシン上のデバイスが潜在的に危険な状態に達した場合、システムを自動的にオフラインにすることがあります。エッジ デバイスは遠隔地や公共の環境に設置されることが多く、標準の公開データ センターのように監視および保護することはほぼ不可能です。

ここで疑問が湧きます。エッジでのコンピューティングが増えるにつれて、企業は危険なスヌーパーから使用するデータをどのように保護するのでしょうか?

使用中のデータの保護と機密コンピューティング

考えられる解決策の 1 つは、機密コンピューティングです。これは、特別なハードウェアを使用して、一部またはすべてのデータ、特定の機能、さらにはアプリケーション全体をシステムの残りの部分から分離します。このハードウェアは、デバッガーを使用しても、あるいはオペレーティング システム自体が侵害された場合でも、オペレーティング システムの残りの部分では表示できないデータ、関数、またはアプリケーション用の信頼できる実行環境 (TEE、エンクレーブと呼ばれることもあります) を作成します。 TEE は、マルウェアを挿入するなど、変更されたコードの実行を拒否します。

機密コンピューティングにより、メモリ内の情報は、サイバーセキュリティの脅威からだけでなく、パブリック クラウド プロバイダーやその従業員など、企業のインフラストラクチャを運用する他の重要なタスクを担当する第三者からも安全であることが保証されます。

機密コンピューティングを提供するパブリック クラウド プロバイダーは増加していますが、厳密に管理されたハードウェアとソフトウェアの連携内で信頼性の高い TEE を実装する複雑さのため、成長は鈍化しています。しかし、コンフィデンシャル コンピューティングが機能すれば、データが収集され保存される場所に関係なく、企業はデータを保護し、機密性の高いワークロードをより有効に活用できるようになります。

機密コンピューティングをエッジに導入することの価値

エッジでの機密コンピューティングはまだ比較的初期段階ですが、安全性が低く不安定な環境におけるその明らかな価値は疑う余地がありません。

柔軟性を備えたエアギャップ ハードウェアのセキュリティ:高度に規制された環境で事業を展開している企業は、機密コンピューティングなしでエッジ コンピューティングを展開することはできません。データ損失やサイバー攻撃のリスクが大きすぎるからです。しかし、TEE を使用してワークロードを保護すると、リアルタイム データを収集したり、運用環境を監視したり、顧客にさらに詳細な情報やコンテキストを提供したりできる新たな機会が突然生まれます。

パートナーとデータを安全に共有:機密コンピューティングでは、データを監視しているユーザーに基づいて、機密データ セットの特定の部分を分離できます。これにより、異なる企業であっても複数の関係者が共有データの関連部分を閲覧できるようになります。産業オペレーションでは、機械を製造するメーカーに、独自の情報を公開することなく、特定のセンサー情報へのアクセスを提供できます。

アルゴリズムやその他の知的財産の保護:機密コンピューティングにより、エッジ コンピューティング用の複雑な ML アルゴリズムを作成するソフトウェア開発会社は、TEE で独自のコードを保護できるようになりました。TEE では、誰も (サポートしている信頼できる顧客でさえも)、「ブラック ボックス」を覗いて仕組みを理解することはできません。

企業によっては、顧客やパートナーに関して、知りたくない、収集したくない、または保存したくない情報があります。機密コンピューティングは、エッジでもデータ センターでも、すべてのユーザーが自分向けに設計されたものだけを見ることができるというハードウェア レベルの保証を提供します。

エッジでの機密コンピューティングを妨げているものは何でしょうか?

このテクノロジーがそれほど強力なのなら、なぜすべてのクラウドおよびエッジ環境で利用できないのでしょうか?なぜそれがデフォルトではないのでしょうか?

前述したように、ハードウェア TEE の開発は非常に複雑な作業です。 IBM Cloud、Azure、Google Cloud Platform はすべて、Intel SGX (Software Guard Extensions) テクノロジーを備えた第 2 世代 AMD EPYC™ CPU や Intel Xeon CPU などの CPU のおかげで、ある程度の機密コンピューティングを提供しています。しかし、これらは依然として特別な VM であり、標準的なコンピューティング環境ではありません。

業界標準を定義し、オープンソース ツールを推進するために、Confidential Computing Consortium (CCC) も 2019 年に設立されました。これは、AMD、Google、IBM、Red Hat、Intel、Microsoft、VMware などの業界大手の支援を受けており、ソフトウェア開発キット (SDK) と Red Hat Enarx (TEE 上でアプリケーションを実行するためのオープンソース フレームワーク) をリリースしていますが、上記のすべての展開はコンソーシアムの外部のパブリック クラウドで行われています。

つまり、エッジでの機密コンピューティングが広く採用されるまでには、まだ長い道のりがあるということですが、今は、自分自身とチームが新しいフレームワークとソフトウェア開発プロセスに慣れる良い機会です。これらを試して、選択したパブリック クラウドに適用し、エッジでの機密性の高い将来に備えましょう。

<<:  Alibaba では、ユーザーよりも先に Kubernetes クラスターの問題を発見して特定するにはどうすればよいでしょうか?

>>:  収益力のないSaaSにとって、スケーリングは大惨事になり得る

推薦する

「クラウド + データベース」がデジタル変革への道を開く

[51CTO.com からのオリジナル記事] データがビジネスを推進し、この傾向は「インテリジェンス...

LunarPages 年末イベントで iPad 2 をプレゼント

lunarpages は、通称 LP ホストとして知られている、アメリカの老舗ホスト会社です。200...

ソフト記事マーケティングのスキルと計画

ソフトコンテンツマーケティングは、最も一般的で効果的なマーケティング手法です。このマーケティング モ...

ウェブサイトの構築ではコンテンツに重点を置くべきでしょうか、それともプログラムに重点を置くべきでしょうか?

最適化を学びたいと思っていましたが、インターンシップ用のウェブサイトがありませんでした。 A5に長く...

Alibabaのクラウドネイティブハイブリッド展開システムKoordinatorが正式にオープンソース化

著者 |朱陵ハイブリッド展開とは何ですか?業界の多くのインターネット企業は、異なる特性タイプのワーク...

メインサイトが含まれる前にセカンダリドメイン名を拡張することは、自ら墓穴を掘ることです

インターネット上のドメイン名の価格は非常に安定しています。一般的に、.comドメイン名の登録価格は5...

フレンドリーリンクを作成する際に注意すべき5つのポイント

フレンドリー リンクは、変更方法はもちろん、どこを変更すればよいのかもわからないため、多くのウェブマ...

検索エンジンの3つの主要な問題

1. ユーザーの真のニーズは何ですか?検索エンジンのユーザーが入力するクエリは非常に短く、平均クエリ...

ethernetservers-ホスティングレビューの特別割引が 85% オフ

ethernetservers はホスト モデムに何度か登場しています。非常に強力なのでしょうか?私...

Java仮想マシン(効率的な並行性)に関する深い理解

「効率的な並行性」は、JVM シリーズの最後の記事です。この記事では主に、仮想マシンがマルチスレッド...

オンラインマーケティングを通じて単一製品の迅速な販売を達成する方法

企業の資金が限られており、販売する製品を複数開発できず、オフラインでの販売が制限され、倉庫に類似製品...

SEO担当者がビジネスオーナーとうまく付き合うための3つのステップ

現在、マクダルさんはサウナセンター建設会社のネットワーク部門で働いています。彼の仕事は上司から直接評...

クラウドに移行しますか? SD-WANは重要です!

高性能な SD-WAN ソリューションは、基盤となるトランスポートの任意の組み合わせを使用できる柔軟...

クラウドを超えた持続可能なコンピューティング

翻訳者 |トゥ・チェンイエ工業情報化部が「2022年中国コンピューティングパワー大会」で明らかにした...