針對機密運算環境的應用需求,美國非營利研究機構MITRE於7月16日公布《持續遠端鑑證框架(Framework for Continuous Remote Attestation)》草案,這是與Fr0ntierX、Invary及堪薩斯大學合作推動的技術應用,目的是為雲端、AI及機密運算環境,建立可持續驗證系統信任狀態的互通性標準,以填補現代資安防禦在動態驗證上的重大缺口。
根據MITRE說明,機密運算、硬體信任根、AI工作負載與雲端原生平臺的重要性與日俱增。隨著政府、企業與關鍵基礎設施營運商對其依賴加深,能否「持續鑑證」這些系統與工作負載的完整性,已成為落實零信任(Zero Trust)安全架構的關鍵基石。
根據這份框架的草案指出,在傳統的資安模型中,許多驗證機制僅發生在系統啟動時,然而,僅靠啟動時的驗證已不足以應對現代威脅,執行時信任仍極為重要,且尚未被充分理解。在零信任環境中信任不應該是靜態的,而必須是可持續驗證的。
回顧持續遠端認證框架的內容制定過程,源自2026年1月草擬0.1.0版,目前最新版本為5月發布的0.9.6版,其最大特色在於採用分層遠端驗證方法,涵蓋從底層硬體根、作業系統、容器、執行環境到最上層的AI工作負載,目標是建立跨產業的技術標準。
為確保此標準能廣泛兼容於複雜的產業生態,MITRE目前正積極徵詢各界意見。該機構呼籲雲端服務商、硬體廠商與AI平臺業者,於2026年8月31日前提供意見回饋,期盼業界能共同完善制定這套守護未來運算環境的關鍵標準。
Comments (0)