當前位置:首頁 > 報告詳情

10-機密計算在無服務器(Serverless)架構中的應用:機遇和挑戰 - 李磊劉艷松.pdf

上傳人: 張** 編號:620956 2025-03-31 24頁 1.33MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文探討了機密計算在無服務器架構中的應用,重點分析了機密計算的機遇和挑戰。機密計算是一種在受信的執行環境中保護數據使用的技術,通過在CPU和內存中劃分隔離區域,確保敏感數據在執行過程中的保密性和完整性。無服務器架構允許用戶專注于產品開發,而將基礎設施管理委托給第三方。二者的結合提供了彈性的資源擴展、按需付費和簡化運維等優勢,但也面臨著業務數據機密性和執行完整性的安全挑戰。 關鍵數據: - 機密計算保護數據在使用過程中的保密性和完整性,通過硬件加密確保CPU其他部分無法訪問。 - 無服務器架構提供彈性伸縮和按需付費,簡化運維。 性能評估顯示,與傳統的runc容器和Kata VM相比,機密虛擬機(COCO cVM)的冷啟動時間較長,分別為18秒和18秒,而runc容器的冷啟動時間為5秒,Kata VM為7秒。熱啟動時間方面,COCO cVM為18秒,runc為1秒,Kata VM為2秒。這表明,盡管機密計算提供了更高的安全性,但在性能上仍存在一定差距。 綜上所述,機密計算與無服務器架構的結合在提升數據安全性的同時,也面臨著性能挑戰。未來的優化方向包括VMM優化、鏡像按需下載和數據去重等技術,以減少啟動時間和存儲資源消耗,實現安全與性能的平衡。
機密計算如何提升云上應用安全性? 結合Knative和機密容器有哪些優勢? 機密容器在Serverless架構中的性能如何?
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站