科普达人丨漫画图解SGX加密计算黑科技
介: 运行态的数据也可以被加密,实现数据可用不可见。
01 从一场朋友圈的“赛富”说起
最近,小明买基金赚了不少钱,开始膨胀了,开始在朋友圈里晒豪车、晒爱马仕。小红表示不服,“最近买基金还能赚钱?肯定是P图凡尔赛。还是我买币赚得多。”炒鞋达人小孟就更不服,谁才是隐藏的大佬还不知道呢!

三位暴发户相互不服,决定来一场“赛富”,谁赢了将接受另外两位的膜拜。但大家又不想让对方知道自己的银行流水。这要怎么办呢?于是小明提议,要不我们找个靠得住的人,把流水给他看,让他来比怎么样?

最后,他们找到了同学里面最聪明可靠的程序员小S。小S神秘兮兮地说:我最近得到了一个宝贝。蹭,就是这个神灯,你们只需要把存折放进去,问一下它谁的钱最多,它就会告诉你一个结果。我们都看不到里面发生了什么,也不知道它是怎么运行。

这么神奇,三个人都不信,决定先用三个苹果试试。于是扔进去了三个苹果:红苹果、黄苹果、青苹果,问神灯,哪个苹果最重?答曰:青苹果。一称下来,果然是。



于是,三个人就把自己存折丢进去了。最后,神灯答曰,小孟最有钱。

那么看到这里,相信大家的问题来了,这个神灯是什么黑魔法呢?
其实,它不是黑魔法,而是一种“黑科技”——加密计算。在阿里云最新第七代云服务器ECS上,所有用户都可以轻松获取。
02 初识“加密计算”黑科技,数据可用不可见
什么是加密计算,能干啥用,相信大家在上面的小故事里已经get到了。加密计算的原理,就是在电脑或云服务器里创建一块受保护的领地(好像比上面说到的神秘神灯),你可以把重要数据放进去加工,谁也看不见,非常安全!
这块领地还有自己的名字,叫做可信执行环境 (TEE,Trusted Execution Environment),该环境可以保证不被常规操作系统干扰地用于计算。

懂行的朋友可能会问:现在的加密技术,也可以把数据加密呀。这加密计算有什么不同?
答曰:敲黑板!这就是加密计算神奇的地方。
如果把存储数据的硬盘比作仓库,把加工数据(运算)的CPU叫做加工厂。传统的数据加密,在仓库里面或者在运输过程中的时候能被加密,一旦需要计算,还是需要先解密。
换言之,一般的保险箱,你把数据进去之后,你就没法用了。而加密计算所在的这块领地的特别之处就在于,数据在里面可以进行计算,所以才叫加密“计算”呀→_→。

用专业的话说,原来只有存储态、传输态的数据可以被加密,现在运行态的数据也能加密。加密计算可以实现数据的可用不可见。
03 报名大赛,即刻体验“加密计算”服务
怎么样,如此厉害的黑科技,是不是想立刻上手体验?偷偷告诉你,报名第二届阿里云 ECS CloudBuild 开发者大赛,就能用到!
第二届阿里云 ECS CloudBuild 开发者大赛乘风而来!本届大赛是由阿里云与英特尔主办,阿里云天池平台、弹性计算、神龙计算平台与云安全共同承办的顶级赛事。
赛事秉持“云上开发,高效智能”的理念,为参赛者提供基于英特尔Ice Lake CPU的顶级算力、基于SGX 2.0的领先加密计算能力与神龙架构eRDMA的大规模加速能力,无影架构的强大算力以及一系列云上CloudOps自动化运维套件,让参赛者跟我们一起探索安全与性能加速命题,体验云上开发的高效与便捷。
扫描下方海报中的二维码,即刻报名,近距离体验阿里云相关产品及神龙架构eRDMA的大规模加速能力,亲自感知无处不在的超强算力,更有高达51万的赛事奖金等你获取!

同时在赛事进行期间还有“大赛征稿”环节,将你对阿里云相关产品的使用评测、体验、感受等观点整体成文发布在“开发者社区”,更有机械键盘、便携充电宝等精美好礼等着你!
点击这里,了解大赛详情或者报名参赛。
原文链接:http://click.aliyun.com/m/1000348895/
本文为阿里云原创内容,未经允许不得转载。
科普达人丨漫画图解SGX加密计算黑科技的更多相关文章
- python完成数组格式的请求参数的加密计算
#输入 '''order_id:31489 join_course[0][join_tel]:13130999882 join_course[0][join_name]:任学雨 join_course ...
- Java程序设计——反转字符串 & 找朋友 & 计算int型二进制1的个数 & 情报加密 & 计算日期 & 求近似数 & 输出较小数(练习1)
作为刚刚入门Java的选手,其实C++的功底起到了很大的作用.但是,Java之于C++最大的不同,我个人认为,是其类的多样性.才入门的我,写着老师布置的简单的面对过程的题,如果是C++,可以算是简单了 ...
- 一致性Hash漫画图解
一年之前—— 未来两年内,系统预估的总订单数量可达一亿条左右. 按Mysql单表存储500万条记录来算,暂时不必分库,单库30个分表是比较合适的水平分表方案. 于是小灰设计了这样的分表逻辑: 订单表创 ...
- 灵魂画手:漫画图解 SSH
OpenSSL 本身是一个软件库,这个软件被广泛的应用在系统服务器当中,他的主要功能是在网络通信的过程中,保证数据的一致性以及数据传输过程中的安全性.软件本身是由C语言编写,这使得他具备了跨平台的特性 ...
- RTC 科普视频丨聊聊空间音频的原理与其背后的声学原理
在现在很多的线上实时互动场景中,我们重视的不仅仅是互动体验,还要提升沉浸感.而在很多场景中,仅凭空间音频技术,就可以带来如临其境的体验.空间音频技术的原理是怎样的呢? 看过我们新一期的 RTC 科普视 ...
- android黑科技系列——分析某直播App的协议加密原理以及调用加密方法进行协议参数构造
一.前言 随着直播技术火爆之后,各家都出了直播app,早期直播app的各种请求协议的参数信息都没有做任何加密措施,但是慢慢的有人开始利用这个后门开始弄刷粉关注工具,可以让一个新生的小花旦分分钟变成网红 ...
- 使用Networkx进行图的相关计算——黑产集团挖掘,我靠,可以做dns ddos慢速攻击检测啊
# -*- coding: utf-8 -*- import networkx as nx import matplotlib.pyplot as plt iplist={} goodiplist={ ...
- 基于对象的实时空间音频渲染丨Dev for Dev 专栏
本文为「Dev for Dev 专栏」系列内容,作者为声网音频算法工程师 李嵩. 随着元宇宙概念的引入,空间音频这项技术慢慢映入大家的眼帘.关于空间音频的基础原理,我们做过一期科普视频 -- 「空间音 ...
- Gartner首推机密计算:阿里云名列其中
近日,全球信息技术研究机构Gartner发布了2019年云安全技术成熟度曲线报告(Gartner, Hype Cycle for Cloud Security, 2019, Jay Heiser, S ...
- Java三行代码搞定MD5加密,测试5c短信网关的demo
看到之前项目中,关于MD5加密的足足写了一个辅助类. 其实在Java中大部分都帮你实现好了,完成MD5加密,主要就三行代码: /** * 对字符串md5加密 * * @param str * @ret ...
随机推荐
- Android 关于Dialog在全屏弹出会显示状态栏和导航栏的问题解决
项目的奇葩需求,需要弹出Dialog不要显示状态栏和导航栏,记录一下解决方法 原文地址:Android 关于Dialog在全屏弹出会显示状态栏和导航栏的问题解决 Stars-one的杂货小窝 说明 A ...
- Access注入-偏移注入
Access注入-偏移注入 1.偏移注入使用场景及方法 一.偏移注入使用场景及方法 偏移注入使用的场景 1)在sql注入时遇到无法查询数据库字段名时,比如系统自带的数据权限不够无法访问系统自带库 2) ...
- Linux 文件权限、VIM、防火墙
Linux 文件权限.VIM.防火墙 目录 Linux 文件权限.VIM.防火墙 SSH连接 环境变量 权限 更改文件所属 更改文件权限 su和sudo 包管理器 VI/VIM iptables防火墙 ...
- Linux快速入门(三)Linux文件管理
Linux文件操作 head head命令用于显示文件的前几行内容,可以通过-num参数展示文件前num行的内容. root@ubuntu:~# ls bb.txt cc.txt snap root@ ...
- 记录--六道题理解Vue2 和 Vue3 的响应式原理比对
这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助 前言 技术栈是 Vue 的同学,在面试中难免会被问到 Vue2 和 Vue3 的相关知识点的实现原理和比较,面试官是步步紧逼,一环扣一环. ...
- 记录--Three.js入门教程——教不会算我输
这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助 在javascript中使用Three.js设计并且实现3D场景是一个很有意思的事情,因为在浏览器中就能够渲染出3D场景,非常简单和轻便. ...
- vue中elementui组件el-dialog拖拽(已处理边界情况)
全局注册 Vue.directive("elDialogDrag", (el) => { const header = el.querySelector(".el- ...
- Scala 传名参数和传值参数
1 package com.atguigu.chapter04 2 3 object ControlAbstraction { 4 def main(args: Array[String]): Uni ...
- #交互#CF1375F Integer Game
题目 有三堆石子初始石子数分别为\(a,b,c\),可以选择先手还是后手操作, 每次操作形如先手选择一个正整数 \(k\) ,后手自由选择一堆石子加上 \(k\) , 但是不能和上一次操作选择的石堆相 ...
- Docker学习路线9:运行容器
要启动一个新的容器,我们使用 docker run 命令,后跟镜像名称.基本语法如下: docker run [选项] 镜像 [COMMAND] [ARG...] 例如,要运行官方的 Nginx 镜像 ...