罗盘 / 机密计算·可信执行环境标准化
暗星档案 · 未点亮的星机密计算·可信执行环境标准化
机密计算·可信执行环境标准化潜能 T5
让数据在"处理的过程中"也保持加密,不只是存储和传输时
暗星编号DS-0935
轴R · 风险与文明安全
领域information-communication
状态初步评估
这是什么 · 为什么难
传统加密只保护数据在静止(存储)和传输中的安全,数据在被处理运算时通常要解密,存在泄露窗口。机密计算通过硬件可信执行环境(TEE)让数据在使用过程中也保持加密隔离,即便云服务商或运营方本身也无法窥探。Linux 基金会旗下机密计算联盟(CCC)聚合硬件厂商、云厂商与开发者推动 TEE 技术与 IETF 相关规范(TEEP、RATS 远程认证协议)的落地,2025 年 IDC 研究称其正成为安全 AI 与数据协作的战略必需品。攻破意味着不同厂商的 TEE 硬件与认证协议实现真正互操作,摆脱当前的厂商锁定。
卡在哪 · 机制级卡点
卡在不同硬件厂商(Intel SGX、AMD SEV、ARM CCA 等)的 TEE 实现互不兼容、远程认证协议标准化仍在 IETF 工作组阶段未定稿、以及技能缺口和跨平台验证成本高,导致企业采用时依赖单一厂商方案。
谁在攻
机密计算联盟(Confidential Computing Consortium · Linux基金会)
怎么参与
系统安全背景可从 CCC 开源项目与 IETF TEEP/RATS 工作组文档切入,均公开可参与