微軟新技術Haven:讓用戶控制一切?
云計算被稱為計算機計算的未來,但安全和隱私問題一直是最大的障礙。理想情況下,只有用戶可以在沒有云提供商干預的情況下操作他們的云應用程序。目前,微軟研究院正在開發和測試這項名為Haven的技術,它可以在英特爾硬件上安全運行,無需任何加密。
開發之初,通過一個Drawbridge系統將運營虛擬化,事實證明Haven非常適合云計算。這項新技術在第11屆USENIX研討<愛尬聊_百科網>會上進行了演示,并獲得了操作系統設計和實施(OSDI 2014)單元的最佳論文獎。因為數據可以在云中運行而無需加密,所以微軟可以跳過“證明清白”的過程。
當然,企業不必擔心數據被政府或商業間諜竊取。微軟將為企業提供加密權限,這意味著如果執法部門強制微軟交出數據,微軟可以遵守但不能解密數據,所以執法部門不會得到原始數據。如果微軟能將這項技術融入Azure,無疑會推動云計算應用的發展,尤其是在歐盟等非常重視數據隱私的地方。
Haven最初不是為云計算開發的,而是為操作系統開發的。可見,微軟擁有多元化、強大的研究團隊,不同平臺的技術和理念相互融合。谷歌或亞馬遜可能從未開發過這項技術,因為它違背直覺,與當前的云安全概念背道而馳。