gpt4 book ai didi

amazon-web-services - 我可以使用 Amazon AWS Lambda 作为可信计算的安全区域吗?

转载 作者:行者123 更新时间:2023-12-03 14:21:15 25 4
gpt4 key购买 nike

我想使用 AWS Lambda 代表第 3 方执行计算,然后向他们证明我按预期进行了计算。证明将是函数体、请求和响应的加密签名摘要。理想情况下,亚马逊会使用自己的私钥对摘要进行签名,并发布他们的公钥以允许验证签名。这个想法类似于新的英特尔芯片通过 SGX(软件保护扩展)提供的“安全飞地”。

现有的 Lambda 服务具有一些所需的成分。例如,GetFunction 响应包括唯一标识函数实现的 CodeSha256 字段。 Amazon API Gateway 允许您向 Lambda 服务发出 HTTPS 请求,这可能允许请求响应内容的 TLSNotary 样式证明。但要做到这一点,我认为 AWS Lambda 需要直接提供签名。

Microsoft Azure 正在其 Project Bletchley 中开发受信任的软件飞地(“cryptlets”):
https://github.com/Azure/azure-blockchain-projects/blob/master/bletchley/bletchley-whitepaper.md
https://github.com/Azure/azure-blockchain-projects/blob/master/bletchley/CryptletsDeepDive.md

当前的 AWS Lambda 是否可以实现类似的功能?

最佳答案

AWS 根据安全性有不同的方法。您可以设置可以使用特定资源的内容以及使用方式。

当然,您可以执行所描述的操作。您可以识别请求、响应和所用代码的确切版本。问题是在处理请求时是否要签署代码。更简单的方法是在部署时计算。

对于第一种情况 - 您需要可以访问源代码的语言。 Like with Python ,你可以得到它,签名并归还,或者存储在某个地方。

第二种情况 - 我会使用 tagging .

关于amazon-web-services - 我可以使用 Amazon AWS Lambda 作为可信计算的安全区域吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41978127/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com