当前位置:首页 > 报告详情

10-机密计算在无服务器(Serverless)架构中的应用:机遇和挑战 - 李磊刘艳松.pdf

上传人: 张** 编号:620956 2025-03-31 24页 1.33MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文探讨了机密计算在无服务器架构中的应用,重点分析了机密计算的机遇和挑战。机密计算是一种在受信的执行环境中保护数据使用的技术,通过在CPU和内存中划分隔离区域,确保敏感数据在执行过程中的保密性和完整性。无服务器架构允许用户专注于产品开发,而将基础设施管理委托给第三方。二者的结合提供了弹性的资源扩展、按需付费和简化运维等优势,但也面临着业务数据机密性和执行完整性的安全挑战。 关键数据: - 机密计算保护数据在使用过程中的保密性和完整性,通过硬件加密确保CPU其他部分无法访问。 - 无服务器架构提供弹性伸缩和按需付费,简化运维。 性能评估显示,与传统的runc容器和Kata VM相比,机密虚拟机(COCO cVM)的冷启动时间较长,分别为18秒和18秒,而runc容器的冷启动时间为5秒,Kata VM为7秒。热启动时间方面,COCO cVM为18秒,runc为1秒,Kata VM为2秒。这表明,尽管机密计算提供了更高的安全性,但在性能上仍存在一定差距。 综上所述,机密计算与无服务器架构的结合在提升数据安全性的同时,也面临着性能挑战。未来的优化方向包括VMM优化、镜像按需下载和数据去重等技术,以减少启动时间和存储资源消耗,实现安全与性能的平衡。
机密计算如何提升云上应用安全性? 结合Knative和机密容器有哪些优势? 机密容器在Serverless架构中的性能如何?
客服
商务合作
小程序
服务号
折叠