中文名称:面向端云协同机密计算的远程证明技术要求
英文名称:Technical requirements for remote attestation of end-cloud collaborative confidential computing
应用于进网设备类别:-
起草单位:小米通讯技术有限公司、中国信息通信研究院、荣耀终端股份有限公司、北京抖音信息服务有限公司、OPPO广东移动通信有限公司、国民认证科技(重庆)有限公司、安谋科技(中国)有限公司、维沃移动通信有限公司、玩咖欢聚科技(北京)有限公司、中兴通讯股份有限公司、北京快手科技有限公司、每日互动股份有限公司
起 草 人:顾泽宇、袁琦、王艳红、赵晓娜、吴博峰、杜蕾、李根、付艳艳、李俊、王俊超、武林娜、杜云、陈鑫爱、姜峰、黄丹、赵光晞、田琛、郑琛、李美慧、吴宗锦、刘俊伟、赵盈洁、张宏伟、落红卫、王昕、李颖莹
归口单位:电信终端产业协会
范 围:本文件规定了端云协同场景下,使用机密计算远程证明开放平台的安全性并实现端云可信通信的架构、流程和基本要求,包括设备端功能、云端功能、安全性等方面的技术要求。
本文件适用移动智能终端厂商和物联网厂商及监管机构,在实施或者评估机密计算数据保护能力的时候,对于远程证明设计实施方案的审核。
摘 要:移动智能终端厂商和物联网厂商的端云协同计算场景下,基于硬件信任根的机密计算来保护运行时数据的安全,在性能和安全性中取得了很好的平衡,应用越来越广泛。端云协同场景在机密计算应用过程中,需要针对端云协同场景的特点,拓展传统机密计算定义中的方案设计,以实现向终端用户证明当前云端计算环境的机密性,数据处理过程可追溯可审计,以满足隐私合规要求。本文件从机密计算应用的架构和实现上给出适用于端云协同场景的技术要求。