罗盘 / 机密计算·可信执行环境标准化
暗星档案 · 未点亮的星机密计算·可信执行环境标准化
本条为初评草案(AI 辅助编目):T 阶为三问初评(撬动面 × 停滞度 × 临界性),双评过 σ 门并红蓝复核后才升"已建档"。查不到的字段留空不编。点亮者会进入亮星候选流程,其贡献与星阶按 HCF 独立重评,不从暗星自动继承。
机密计算·可信执行环境标准化T5 量级 · 新星
让数据在"处理的过程中"也保持加密,不只是存储和传输时
暗星编号DS-0935
轴R · 风险与文明安全
领域information-communication
状态初评草案 · 待双评与红蓝复核
这是什么 · 为什么难
传统加密只保护数据在静止(存储)和传输中的安全,数据在被处理运算时通常要解密,存在泄露窗口。机密计算通过硬件可信执行环境(TEE)让数据在使用过程中也保持加密隔离,即便云服务商或运营方本身也无法窥探。Linux 基金会旗下机密计算联盟(CCC)聚合硬件厂商、云厂商与开发者推动 TEE 技术与 IETF 相关规范(TEEP、RATS 远程认证协议)的落地,2025 年 IDC 研究称其正成为安全 AI 与数据协作的战略必需品。攻破意味着不同厂商的 TEE 硬件与认证协议实现真正互操作,摆脱当前的厂商锁定。
卡在哪 · 机制级卡点
卡在不同硬件厂商(Intel SGX、AMD SEV、ARM CCA 等)的 TEE 实现互不兼容、远程认证协议标准化仍在 IETF 工作组阶段未定稿、以及技能缺口和跨平台验证成本高,导致企业采用时依赖单一厂商方案。
谁在攻
机密计算联盟(Confidential Computing Consortium · Linux基金会)
怎么参与
系统安全背景可从 CCC 开源项目与 IETF TEEP/RATS 工作组文档切入,均公开可参与