首页 > 传媒 > 关键词  > SUSE最新资讯  > 正文

SUSE 自适应 Linux 平台在机密计算领域取得突破性进展

2023-04-24 10:55 · 稿源: 站长之家用户

近日,SUSE 发布了自适应 Linux 平台的第三个原型“Piz Bernina”。它以瑞士阿尔卑斯山脉的最 高峰命名,高度关注安全性,在机密计算和零信任方面推出诸多创新理念。

SUSE 的自适应 Linux 平台(Adaptable Linux Platform,ALP)为企业级 Linux 提供了一种在云原生环境中演进用例的新方法,可以应用于从数据中心到云端、再到边缘的任意场景。ALP 是一个以应用程序为中心的安全、灵活的平台,重点关注从硬件和应用运行时层进行抽象时的工作负载。SUSE 每三个月发布一款 ALP 新原型,提供新功能、新方法以及重要变更。

Piz Bernina 包括两个彼此独立的原型,一开始比较接近,但未来随着不同的用例和服务的加入,它们之间将逐步出现差异性。这两个原型分别是:

  • 面向服务器的版本,代码 Bedrock

  • 面向云原生的版本,代码 Micro

Piz Bernina 的重要特性

Piz Bernina 重点关注安全性,相较于SUSE 去年 12 月发布的上一版 ALP 原型,新增了许多增强功能:

  • 机密计算:提供一种受信任的执行环境,通过隔离、加密和执行虚拟机来保护所使用的数据。

  • 硬件和运行时认证:用于验证工作负载的完整性,它与 FDE(全磁盘加密)一起初步实现了端到端的数据安全防护。

  • 为未来的扩展式机密虚拟机 (CVM) 支持奠定基础,包括支持更多的硬件厂商,以及使用最 新的硬件进行机密计算。

  • 与 NeuVector 集成:提供了一个安全的生态系统,让 ALP 用户通过 NeuVector 识别恶意行为,并防止底层主机操作系统或其他容器化工作负载受到影响。

  • 除已支持的 x86_64 和 aarch64 架构外,新增对 s390x 架构的支持。

  • 在安装时可选择带有 TPM(受信任的平台模块)的 FDE,以支持静态数据安全性。

现在,NeuVector 可以在 Piz Bernina 上运行了,这也表明 SUSE 软件供应链的安全性更加强大了。首先是加入了源代码分析功能,接着提供了能够产生发行版以及软件包和容器等构件的经过认证的构建系统环境,现在又推出了用于识别恶意工作负载的运行时扫描工具。

一旦在 ALP 系统上安装并启用后,NeuVector 将立即自动扫描系统上所有正在运行的容器,检测潜在的漏洞及其他威胁。它会学习容器的行为,并允许用户基于它所学的知识实施某些额外的限制。

增强的全磁盘加密和数据安全性

安装 Piz Bernina 时,可选择带有 TPM 的 FDE,以支持静态数据安全性。

与去年 12 月发布的原型不同,Piz Bernina 所有的功能对 LVM(逻辑卷管理程序)和普通分区同样适用。

一个重要变化是,现在首 次启动 ALP 时不再需要输入密码。因为,SUSE 在 Grub2 配置中以硬编码方式植入了临时密码;在首 次启动后,系统会将临时密码从加密装置和 Grub2 配置中完全擦除。此后不久,TPMv2 即完成配置,可用于所有后续启动。

凭借新增加的对带有 TPM 的 FDE 的支持以及机密计算,Piz Bernina 可提供一款适合所有数据类型(包括静态数据、传输中数据和使用中数据)的一体化安全解决方案。

最后,除了已经支持的 x86_64 和 aarch64 架构外,Piz Bernina 还增加了对 s390x 架构的支持。

关于 SUSE

SUSE是全球范围内创新且可靠的企业级开源解决方案领跑者,财富 500 强中有 60% 以上的企业依靠 SUSE 为其关键任务的工作负载赋能。SUSE 专注于企业级 Linux、Kubernetes 管理平台和边缘解决方案,通过与合作伙伴和社区合作,帮助客户随时随地在任意场景进行创新——无论是在数据中心、云端还是边缘环境。SUSE 让“开源”重新“开放”,使客户能够灵活地应对当今的创新挑战,并能够自由地在未来发展其 IT 战略和解决方案。SUSE 在全球拥有近 2000 名员工,2021 年在法兰克福证券交易所的监管市场(Prime Standard)上市。


推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 这才是真正的精通!开发者成功实现Excel中运行Linux

    快科技5月2日消息,近日,开发者NSG650成功实现在Excel表格中运行Linux”,这个名为LinuxInExcel的项目已发布在GitHub上。NSG650的成果堪称一次大胆的尝试,他利用了GitHub用户cnlohr构建的RISC-V模拟器,并通过Microsoft VBA宏在DLL中调用该模拟器,将输出结果写入Excel的单元格中。这种独特的实现方式,使得Linux能够在Excel的环境中运行,尽管性能和稳定性会受到影响。据NSG650介绍,LinuxInExcel目前非常不稳定”,且存在诸多漏洞,但他表示,这个项目主要是为了好玩”,并没有过多考虑实用性。值得一提的是,虽然NSG650几乎没有打算?

  • Linux中国开源社区官网正式宣布关闭!域名未知原因被冻结

    快科技4月16日消息,近日,国内知名第三方开源社区Linux中国开源社区官网正式宣布关闭,其实在2024年社区就已经停止更新,但官网仍可以访问。不过从2025年3月20日开始,Linux.cn域名被注册商设置为clientHold(永久冻结)状态,这意味着该域名在DNS系统中被禁止解析、访问、使用、变更和交易,导致网站完全无法使用。虽然这个域名仍然在Linux中国站长账号下,但由于clientHold状态,这个域名当前已经完全无法使用。至于clientHold状态的原因,Linux中国站长解释称域名注册商按上级要求设置为冻结状态,域名注册商无权进行解封,其实到现在

  • 摩尔线程Linux显卡驱动v3.0.0发布:支持Wayland GPU渲染性能提升

    快科技5月1日消息,日前,摩尔线程发布Linux驱动程序v3.0.0,全面支持MTT S80和MTT X300显卡。作为v2.7.0RC4之后的重大升级版本,本次更新实现了多项关键技术突破。在架构层面,升级底层任务调度系统,优化内存管理并增强异常处理,使系统稳定性与负载运行效率均显著提升。同时,新增Wayland协议支持,将OpenGL升级至4.2版本,并扩展了内核版本支持范围。升级后的驱动架构在底层功能实现了多项突破:任务调度优化GPU的任务调度由驱动和固件协同完成,驱动负责管理任务队列、上下文切换和资源分配。v3.0.0版本在内核驱动层面的优化包括:低

  • 比Win版便宜!华为MateBook 14 Linux版发布:国补4799元起 外观有这些变化

    日前,华为MateBook14Linux版发布,可选Ultra5/16GB/1TBLinux版、Ultra5/32GB/1TBLinux版、Ultra7/32GB/1TBLinux版三款配置,售价分别为5999元、6699元、7999元,目前已经开售。相比预装Windows系统的华为MateBook14,Linux版全系便宜300元,并且支持国补,补贴后价格4799.2元起。鸿蒙电脑的推出,不仅是华为应对技术封锁的战略选择,更是中国科技产业突破缺芯少魂”困境的里程碑事件,象征了国产操作�

  • 晚期肺鳞癌创新药艾瑞卡取得进展,超1/4患者生存期突破五年

    中欧时间 3 月 26 日至 29 日,在法国巴黎召开的 2025 年欧洲肺癌大会(ELCC)上,恒瑞医药创新药卡瑞利珠单抗联合卡铂和紫杉醇对比安慰剂联合化疗一线治疗驱动基因阴性晚期鳞状非小细胞肺癌(sq-NSCLC)的随机、双盲、多中心、III期临床试验(CameL-sq研究)的 5 年长期随访数据披露:卡瑞利珠单抗联合化疗一线治疗晚期驱动基因阴性鳞状非小细胞肺癌 5 年OS率达27.8%(意味着超1/ 4 的患者�

  • 又买一辆小米!SU7坠崖车主实名发文感谢雷军:安全救了我全家

    快科技4月16日消息,一车主因为小米SU7过硬的质量死里逃生,其公开向雷军表示感谢。近日,小米SU7坠崖事件车主@森山”发布视频称,自己的第二辆小米SU7终于提车了,选择的是霞光紫SU7 Max。据了解,车主的第一辆小米SU7 Pro,在去年12月份发生严重事故整车报废。当时他们一家四口(夫妻二人、母亲、小女儿)开小米SU7 Pro去巩义市浮戏山景区游玩,下山过程中车辆突然冲下�

  • IndoorLink 新一代旗舰电子讲解器,四大革新技术开启破冰之旅

    IndoorLink推出2025旗舰款无线讲解器E105,突破传统单耳模式,实现可单可双佩戴、危化场所通行、全场景适配。产品采用16.2mm特大喇叭和HIFI级复合振膜,音质纯净饱满;首创"可单可双"佩戴模式,配备防爆和抗菌认证;创新不入耳设计,结合银离子材质外壳和紫外线臭氧双重消毒,保障卫生安全。支持与同品牌所有发射器配对,适配商务接待、会议讲解等多场景需求。E105通过本安防爆检测,成为业内首款获危化场所认证的讲解器,已应用于华为、美的等名企及多个头部景区,重新定义行业标准。

  • Neousys宸曜发布支持酷睿200S的强固型无风扇嵌入式计算平台

    Neousys宸曜科技发布全新无风扇嵌入式计算平台Nuvo-11000系列,搭载英特尔酷睿Ultra 200S处理器(代号Arrow Lake),采用3nm制程工艺并集成AI NPU,CPU性能提升1.2倍,AI算力达36 TOPS。该系列支持DDR5-6400内存和PCIe Gen5,配备M.2 Gen5 x4插槽,读写速度超11,000MB/s,最高支持96GB非ECC内存。延续品牌坚固特性,支持-25°C至70°C宽温运行和8-48V宽压输入,提供6个2.5G/千兆网口(支持PoE+)、8个USB 3.2 Gen2接口及3个4K显示输出。通过宸曜卡式扩展盒和MezIO接口,可灵活扩展PCIe x16 Gen4插槽及各类工业I/O接口。系列包含多款机型,满足不同行业对尺寸、GPU算力和性能的需求,兼容前代产品尺寸,便于升级。

  • 马斯克旗下Neuralink拟融资5亿美元:估值已达85亿美元

    马斯克旗下脑机接口公司Neuralink计划融资5亿美元,投前估值达85亿美元。该公司由马斯克家族办公室负责人Jared Birchall领导,目前已为3名患者植入设备且运行良好,计划2025年为20-30例患者进行植入手术。马斯克透露,下一步研究方向是帮助视障人士恢复视觉,包括先天失明者,通过设备直接连接大脑视觉皮层实现。目前该技术已在猴子身上成功测试两年。

  • 《英勇之地》手游再创新记录 今日全平台预约突破300万

    《英勇之地》手游由"钢之直男工作室"研发,作为Steam端游移植作品,凭借"爆装+刷宝"核心玩法引发市场热潮。游戏预约量在短短一个月内实现三级跳:首周突破100万(3月13日),破晓测试后达200万(3月20-28日),公测前夕突破300万大关。创新性体现在:1)差异化PVP爆装机制;2)沙盒副本融合玩法;3)社交减负系统优化。运营方面通过"百万集结"预约活动和高价值奖品(含iPhone16 Pro Max)持续造势,TapTap预约榜登顶。公测定档5月22日,有望成为国产"端转手"赛道标杆之作,展现硬核玩法与休闲体验的完美平衡。