精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

打造企業上云安全屏障,華為云擎天Enclave全方位守護敏感數據安全

科技怪授 ? 來源: 科技怪授 ? 作者: 科技怪授 ? 2022-10-13 21:52 ? 次閱讀

華為云發布 擎天Enclave 四大優勢 保障數據安全 化解上云風險

數字化是各種顛覆性技術的堅實基礎,更是企業向未來轉型的基石。數字化時代,企業對數字化轉型認知不斷深入,越來越多的上云需求涌現。

在企業上云的過程中,各種挑戰也接踵而至。一是系統上云復雜性提升,對穩定性提升提出新要求。二是隨著各種云上數據泄露事件發生,傳統的安全威脅模型無法滿足用戶對機密數據安全防護的需求,新安全需求涌現,云上安全機制亟待改進。

針對上述挑戰,華為云全新打造機密計算方案擎天Enclave, “為云而生”的擎天Enclave擁有自己的內核、內存和CPU的隔離空間,基于“硬件信任根”、“可信啟動”、“固件防篡改”、“端到端加密”、“單向控制”等設計原則來構建最小的可信計算基(TCB, Trusted Computing Base),為了提供完全隔離的安全計算環境,QingTian Hypervisor深度重構了虛擬化語義:以Core為粒度的vCPU動態隔離技術,實現Enclave CPU隔離、降低側信道攻擊風險;通過Enclave內存隔離技術,實現用戶高度敏感數據的安全隔離;同時擎天Enclave沒有外部網絡連接,也沒有持久存儲,父虛擬機甚至Hypervisor上的其他進程、程序都無法訪問分配隔離給Enclave的內存和vCPU,極大降低了用戶處理高度敏感數據的應用程序的攻擊面的同時擎天Enclave擁有極致的安全性能。

image.png

基于擎天Enclave的特性,其擁有四大優勢**——**

云平臺可信

擎天系統通過加密技術和系統完整性保護技術來阻止意外的內部物理攻擊。擎天虛擬化平臺支持強制的數據傳輸加密、持久化數據加密。

前后端物理隔離

擎天虛擬化平臺分為前端系統和后端系統。確保前端運行環境與后端運行環境的硬隔離,因此有效控制了前端系統攻擊所導致的安全爆炸半徑,阻止攻擊滲透到虛擬化后端和底層安全系統。

降低虛機逃逸與運維風險

擎天Hypervisor管理程序功能極為精簡,相比傳統Hypervisor來說其代碼量約為 1% ,因而極大降低了0day漏洞和虛機逃逸風險。在運維平面的設計上,擎天系統禁用基于SSH的傳統運維通道,而使用自動化運維管理API來取代。

阻止內部攻擊

擎天平臺通過提供Enclave機密計算實例來防止惡意的特權用戶進程對Enclave應用和數據的竊取和篡改,從而對運行在Enclave中的客戶應用程序和數據提供保護。

針對系統軟件風險、平臺安全漏洞、租戶內部攻擊等具體的上云挑戰,擎天Enclave均擁有成熟的解決方案,助力企業無憂上云。以敏感數據處理存儲和身份認證這兩種實際使用場景為例,擎天Enclave是如何賦能企業,提供安全保障?

場景****一:政企行業敏感數據處理存儲

政企行業上云數量增加,因為其行業性質容易成為黑客攻擊目標,A公司公信力高、影響力大,更容易因為信息被篡改造成嚴重打擊和傷害。而且,A公司后臺數據維護,或者存儲圖片、視頻等關鍵文件,一旦受到安全攻擊,可能會被攻擊者植入有害信息。數據在使用過程中,如果受到安全攻擊,可能會被篡改或者非法獲取。

通過擎天EnclaveA公司的高度敏感數據在存儲和使用過程中都保護起來,避免攻擊者的篡改行為,為業務運行提供專屬安全保障。

場景****二:專業的安全認證能力提供身份證明

B公司需要使用高度可用且安全的身份鑒權,對不同交互場景生成身份證明文檔,在不同的場景和運行系統中使用同一套可以靈活配置的驗證系統。

B公司由于身份驗證業務在不同主機部署場景下,產品的穩定性、資源消耗、威脅檢出等面臨巨大挑戰,若產品的安全防護能力不足,產品運維需要投入巨大精力在產品的二次開發和運維上,無法專注于產品的設計和策略發展。

基于擎天Enclave提供專業的安全認證能力,用戶能夠靈活地自定義安全策略,結合Enclave的密碼學證明attestation doc進行身份認證,協助B公司安全升級。節約安全運維成本,使得業務聚焦于更高級的策略設計與安全治理工作。

在社會數字化轉型需求及政策的共同推動下,中國成為全球云計算市場主要增長區域,國內政企單位、金融行業、醫療行業等千行百業上云需求涌現,進入爆發式增長階段,其背后的上云數據安全也成為企業關注焦點。擎天Enclave能夠通過提供可信的隔離空間(Enclave),將合法軟件的安全操作封裝在其中,保障企業運行時代碼和數據的機密性與完整性,減少處理敏感數據應用程序的攻擊面,免于外部攻擊,有效保障用戶敏感數據安全、化解上云風險。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據安全
    +關注

    關注

    2

    文章

    677

    瀏覽量

    29924
  • 華為云
    +關注

    關注

    3

    文章

    2423

    瀏覽量

    17312
收藏 人收藏

    評論

    相關推薦

    思必馳智能組合儀表全方位守護駕駛者的出行安全

    近日,瑞馳汽車旗下智能電動超級VAN——瑞馳EC75智駕超充版開啟預售,這款車型搭載由思必馳打造的智能組合儀表,具備專業的ADAS 3D渲染、TTS等技術,全方位守護駕駛者的出行安全
    的頭像 發表于 11-24 15:08 ?408次閱讀

    連續兩年!優刻得獲評CSA云安全聯盟優秀會員單位

    11月15日,第八屆云安全聯盟大中華區大會圓滿落幕。優刻得作為服務代表企業及CSA云安全聯盟重要成員單位,再次獲評“CSA云安全聯盟優秀會
    的頭像 發表于 11-19 11:59 ?221次閱讀
    連續兩年!優刻得獲評CSA<b class='flag-5'>云安全</b>聯盟優秀會員單位

    IBM發布最新威脅態勢報告:憑證盜竊仍是主要攻擊手段,企業亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數據、采用身份和訪問管理 (IAM) 策略、主動管理風險,以及隨時準備好應對事件,企業有備無患地保護其
    的頭像 發表于 10-11 09:18 ?515次閱讀
    IBM發布最新<b class='flag-5'>云</b>威脅態勢報告:憑證盜竊仍是主要攻擊手段,<b class='flag-5'>企業</b>亟需強健的<b class='flag-5'>云安全</b>框架

    安數助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環境下安全形勢愈加嚴峻 在云安全環境下,傳統的安全問題仍然存在,如SQL注入、內部越權、數據泄露、
    的頭像 發表于 09-03 11:32 ?334次閱讀
    安數<b class='flag-5'>云</b>助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    聚焦數據安全,移動企業用數”構建安全屏障

    海量數據的輸入、存儲、加工、輸出、流通也大幅增加了數據安全管理工作難度。為此,2024年4月召開的全國數據工作會議中再次指出,要全力推動“數據
    的頭像 發表于 08-13 11:51 ?245次閱讀
    聚焦<b class='flag-5'>數據</b><b class='flag-5'>安全</b>,移動<b class='flag-5'>云</b>為<b class='flag-5'>企業</b>“<b class='flag-5'>上</b><b class='flag-5'>云</b>用數”構建<b class='flag-5'>安全屏障</b>

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著計算的快速發展,越來越多的企業和個人將
    的頭像 發表于 07-02 09:28 ?325次閱讀

    云安全主要考慮的關鍵技術有哪些

    云安全是指在計算環境中保護數據和應用免受攻擊和威脅的一系列技術和策略。隨著計算的普及,云安全已經成為
    的頭像 發表于 07-02 09:27 ?545次閱讀

    云安全服務體系由哪五部分組成

    云安全服務體系是一個復雜的系統,它包括多個組成部分,以確保環境中的數據和應用程序的安全。以下是云安全服務體系的五個主要部分:
    的頭像 發表于 07-02 09:24 ?432次閱讀

    云安全服務可以分為哪三類服務

    云安全服務是隨著計算技術的發展而產生的,主要目的是保障計算環境中的數據安全、系統安全和網絡
    的頭像 發表于 07-02 09:22 ?655次閱讀

    云安全的關鍵技術有哪些

    云安全是確保計算環境中數據和應用程序安全的一種技術。隨著計算的普及,云安全已成為
    的頭像 發表于 07-02 09:20 ?548次閱讀

    云安全的優勢有哪些

    云安全的優勢 隨著計算技術的快速發展,越來越多的企業和個人開始將數據和應用遷移到云端。然而,云安全問題也日益凸顯,成為人們關注的焦點。本文
    的頭像 發表于 07-02 09:19 ?480次閱讀

    華為 618 營銷季下一體化安全解決方案,打造高效、安全管理平臺

    解決方案,幫助企業不斷完善安全能力,護航企業行穩致遠。 通過采用“
    的頭像 發表于 06-25 16:56 ?374次閱讀

    電梯安全新保障:全方位監管,安全無憂每一梯|梯物聯

    在現代城市生活中,電梯已成為我們日常出行的重要工具。然而,電梯安全問題一直備受關注。為了確保每一部電梯的安全運行,電梯安全公共服務平臺應運而生,為我們提供了全方位、高效便捷的監管服務。
    的頭像 發表于 04-18 09:37 ?275次閱讀
    電梯<b class='flag-5'>安全</b>新保障:<b class='flag-5'>全方位</b>監管,<b class='flag-5'>安全</b>無憂每一梯|梯<b class='flag-5'>云</b>物聯

    華為開年采購季下一體化安全解決方案,打造高效、安全管理平臺

    下一體化安全解決方案,幫助企業不斷完善安全能力,護航企業行穩致遠。 通過采用“
    的頭像 發表于 03-15 17:43 ?408次閱讀

    企業請認準華為這款服務器,數字化時代安全可靠的引擎

    在當今數字化時代,中小企業面臨著巨大的數據安全挑戰,這已經成為決策者們必須直面的核心問題。對于初創企業或個人開發者來說,數據
    的頭像 發表于 12-01 09:47 ?286次閱讀
    <b class='flag-5'>企業</b><b class='flag-5'>上</b><b class='flag-5'>云</b>請認準<b class='flag-5'>華為</b><b class='flag-5'>云</b>這款服務器,數字化時代<b class='flag-5'>安全</b>可靠的引擎