一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)泄露層出不窮,擎天Enclave如何守住數(shù)據(jù)安全的“大門(mén)”

科技怪授 ? 來(lái)源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 21:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

華為云推出擎天Enclave聚焦數(shù)據(jù)安全,為企業(yè)“上云”保駕護(hù)航

在千行百業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,數(shù)據(jù)要素正成為企業(yè)發(fā)展不可或缺的核心生產(chǎn)要素,關(guān)系到企業(yè)安全、價(jià)值釋放等多個(gè)方面,因此,數(shù)據(jù)安全是數(shù)字經(jīng)濟(jì)長(zhǎng)期穩(wěn)定發(fā)展的重要保障。

但在數(shù)字化從“大廠(chǎng)”席卷中小企業(yè)的過(guò)程中,業(yè)務(wù)數(shù)據(jù)規(guī)模越來(lái)越大,加之許多中小企業(yè)對(duì)于數(shù)據(jù)安全的保護(hù)意識(shí)不到位、技術(shù)實(shí)力有限,數(shù)據(jù)泄露風(fēng)險(xiǎn)也隨之上升。近年來(lái)頻繁發(fā)生的數(shù)據(jù)泄露案例、病毒勒索事件,越來(lái)越成為中小企業(yè)上云的阻礙。

隨著黑產(chǎn)業(yè)鏈逐漸形成,勒索病毒攻擊的對(duì)象不再僅限于中小企業(yè),更多中大型企業(yè)也開(kāi)始“中招”。而且,企業(yè)上云不僅存在被勒索病毒攻擊這單一風(fēng)險(xiǎn),運(yùn)維者竊取數(shù)據(jù)、數(shù)據(jù)計(jì)算時(shí)失去保護(hù)、企業(yè)競(jìng)爭(zhēng)與合作帶來(lái)數(shù)據(jù)共享與數(shù)據(jù)保護(hù)間的矛盾等等一系列風(fēng)險(xiǎn)均存在。

行業(yè)專(zhuān)家認(rèn)為,數(shù)據(jù)安全風(fēng)險(xiǎn)事件的爆發(fā),歸根結(jié)底在于產(chǎn)品本身可能就存在漏洞。因此,對(duì)于企業(yè)來(lái)說(shuō),產(chǎn)品的選擇就尤為重要。近日,華為云打造了全新軟硬結(jié)合機(jī)密計(jì)算方案擎天Enclave,“為云而生”的擎天Enclave擁有自己的內(nèi)核、內(nèi)存和CPU的隔離空間,基于“硬件信任根”、“可信啟動(dòng)”、“固件防篡改”、“端到端加密”、“單向控制”等設(shè)計(jì)原則來(lái)構(gòu)建最小的可信計(jì)算基(TCB, Trusted Computing Base),為了提供完全隔離的安全計(jì)算環(huán)境,QingTian Hypervisor深度重構(gòu)了虛擬化語(yǔ)義:以Core為粒度的vCPU動(dòng)態(tài)隔離技術(shù),實(shí)現(xiàn)Enclave CPU隔離、降低側(cè)信道攻擊風(fēng)險(xiǎn);通過(guò)Enclave內(nèi)存隔離技術(shù),實(shí)現(xiàn)用戶(hù)高度敏感數(shù)據(jù)的安全隔離;同時(shí)擎天Enclave沒(méi)有外部網(wǎng)絡(luò)連接,也沒(méi)有持久存儲(chǔ),父虛擬機(jī)甚至Hypervisor上的其他進(jìn)程、程序都無(wú)法訪(fǎng)問(wèn)分配隔離給Enclave的內(nèi)存和vCPU,極大降低了用戶(hù)處理高度敏感數(shù)據(jù)的應(yīng)用程序的攻擊面的同時(shí)擎天Enclave擁有極致的安全性能。image.png

針對(duì)企業(yè)處理敏感數(shù)據(jù)的過(guò)程,擎天Enclave進(jìn)行了簡(jiǎn)化,用戶(hù)可以輕松創(chuàng)建完全隔離的機(jī)密計(jì)算環(huán)境來(lái)處理敏感數(shù)據(jù)。擎天Enclave可以有效保護(hù)運(yùn)行在Enclave中的客戶(hù)應(yīng)用程序和敏感數(shù)據(jù),可以防止惡意的OS特權(quán)用戶(hù)進(jìn)程(或rootkit)對(duì)Enclave應(yīng)用數(shù)據(jù)的竊取和篡改。擎天Enclave為開(kāi)發(fā)者提供了易學(xué)、易用的機(jī)密計(jì)算Enclave應(yīng)用開(kāi)發(fā)模式,用開(kāi)發(fā)者無(wú)需依賴(lài)特定的編程語(yǔ)言或框架,存量的客戶(hù)應(yīng)用也無(wú)需重構(gòu)就可以在Enclave環(huán)境中運(yùn)行。

同時(shí),密碼學(xué)證明(Cryptographic Attestation)是擎天Enclave的一個(gè)重要安全特性,借助attestation doc等功能,用戶(hù)可以驗(yàn)證Enclave的身份。Enclave中只有授權(quán)代碼在其中運(yùn)行,KMS可以讀取和驗(yàn)證從Enclave發(fā)送的證明文件,因此只有用戶(hù)自己的Enclave可以訪(fǎng)問(wèn)敏感數(shù)據(jù),有限地化解系統(tǒng)安全風(fēng)險(xiǎn)、平臺(tái)安全漏洞、租戶(hù)內(nèi)部攻擊等一系列潛在危機(jī)。

此外,Enclave的使用也非常靈活,可以使用不同數(shù)量的計(jì)算資源創(chuàng)建。因此,擎天Enclave是用戶(hù)對(duì)敏感數(shù)據(jù)進(jìn)行處理最簡(jiǎn)單有效的選擇。

隨著數(shù)字經(jīng)濟(jì)轉(zhuǎn)型的深入和云計(jì)算的發(fā)展,企業(yè)上云在帶來(lái)價(jià)值的同時(shí)也產(chǎn)生了新風(fēng)險(xiǎn)和新挑戰(zhàn),數(shù)據(jù)安全的重要性越發(fā)凸顯。華為云全新推出的擎天Enclave,依托機(jī)密性、完整性、可用性等一系列可信特性,為客戶(hù)帶來(lái)強(qiáng)有力的數(shù)據(jù)安全保障,積極助力數(shù)據(jù)安全產(chǎn)業(yè)生態(tài)建設(shè),努力為數(shù)據(jù)安全產(chǎn)業(yè)高質(zhì)量發(fā)展貢獻(xiàn)力量。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91907
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2772

    瀏覽量

    18324
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AI安全風(fēng)險(xiǎn)監(jiān)測(cè):構(gòu)筑智能時(shí)代的“數(shù)字免疫系統(tǒng)”

    在AI技術(shù)飛速滲透各行業(yè)核心領(lǐng)域的當(dāng)下,其伴生的安全風(fēng)險(xiǎn)已不再是理論推演,而是懸在數(shù)字化轉(zhuǎn)型頭頂?shù)倪_(dá)摩克利斯之劍。數(shù)據(jù)泄露、算法偏見(jiàn)、模型竊取、惡意濫用等威脅層出不窮。在此背景下,AI
    的頭像 發(fā)表于 06-25 16:29 ?157次閱讀
    AI<b class='flag-5'>安全</b>風(fēng)險(xiǎn)監(jiān)測(cè):構(gòu)筑智能時(shí)代的“數(shù)字免疫系統(tǒng)”

    電能質(zhì)量問(wèn)題層出不窮,造成設(shè)備損壞,威脅人身安全?安科瑞這套解決方案堪稱(chēng)“用電救星”!

    一、電能質(zhì)量問(wèn)題:不容忽視的用電隱患 在現(xiàn)代工業(yè)和生活中,穩(wěn)定、可靠的電能供應(yīng)是保障各類(lèi)電氣設(shè)備正常運(yùn)行的基礎(chǔ)。電能質(zhì)量,這一衡量電力系統(tǒng)中電能品質(zhì)的關(guān)鍵指標(biāo),直接關(guān)系到電力系統(tǒng)的安全、穩(wěn)定和經(jīng)濟(jì)
    的頭像 發(fā)表于 06-25 15:35 ?147次閱讀
    電能質(zhì)量問(wèn)題<b class='flag-5'>層出不窮</b>,造成設(shè)備損壞,威脅人身<b class='flag-5'>安全</b>?安科瑞這套解決方案堪稱(chēng)“用電救星”!

    汽車(chē)制造場(chǎng)景下Profibus轉(zhuǎn)Profinet網(wǎng)關(guān)核心功能與應(yīng)用解析

    在當(dāng)今工業(yè)自動(dòng)化的浪潮中,各種通訊協(xié)議層出不窮,而其中PROFIBUS與PROFINET作為兩種主流的工業(yè)通信標(biāo)準(zhǔn),它們之間的轉(zhuǎn)換需求日益增長(zhǎng)。
    的頭像 發(fā)表于 06-07 16:27 ?189次閱讀

    芯盾時(shí)代零信任數(shù)據(jù)安全解決方案

    這絕不是危言聳聽(tīng),而是Verizon最新發(fā)布的《2025數(shù)據(jù)泄露調(diào)查報(bào)告(DBIR)》(以下簡(jiǎn)稱(chēng)“DBIR”)給出的真實(shí)數(shù)據(jù)。今年的DBIR分析了全球22,052起安全事件和12,19
    的頭像 發(fā)表于 05-17 09:35 ?704次閱讀

    施耐德電氣如何建設(shè)更適配未來(lái)的智算中心

    當(dāng)前,全球企業(yè)正掀起一場(chǎng)奔赴AI賽道的競(jìng)速浪潮,新場(chǎng)景、新應(yīng)用層出不窮。
    的頭像 發(fā)表于 05-12 16:12 ?362次閱讀

    TDISP為高速數(shù)據(jù)傳輸安全保駕護(hù)航

    在電子數(shù)據(jù)管理剛出現(xiàn)的時(shí)候,數(shù)據(jù)還是相對(duì)比較安全的。但如今,數(shù)據(jù)世界已經(jīng)發(fā)生了變化,現(xiàn)在的數(shù)據(jù)環(huán)境互聯(lián)且相互依賴(lài),比以前復(fù)雜多了。以前從沒(méi)想
    的頭像 發(fā)表于 04-28 13:53 ?327次閱讀
    TDISP為高速<b class='flag-5'>數(shù)據(jù)</b>傳輸<b class='flag-5'>安全</b>保駕護(hù)航

    EtherCAT 從站轉(zhuǎn) PROFINET在西門(mén)子plc與匯川plc實(shí)現(xiàn)數(shù)據(jù)互換

    在工業(yè)自動(dòng)化領(lǐng)域,隨著技術(shù)的不斷進(jìn)步和創(chuàng)新,各種總線(xiàn)技術(shù)也層出不窮。 其中,EtherCAT和PROFINET作為兩種主要的工業(yè)以太網(wǎng)協(xié)議,因其各自獨(dú)特的優(yōu)勢(shì)而廣泛應(yīng)用于不同的工業(yè)場(chǎng)景中。
    的頭像 發(fā)表于 03-09 13:58 ?357次閱讀
    EtherCAT 從站轉(zhuǎn) PROFINET在西門(mén)子plc與匯川plc實(shí)現(xiàn)<b class='flag-5'>數(shù)據(jù)</b>互換

    2025座艙芯片排名,碾壓SA8295的芯片層出不窮

    過(guò)去的一年,座艙芯片領(lǐng)域加速內(nèi)卷,雖然高通仍然一枝獨(dú)秀,但聯(lián)發(fā)科和英特爾都持續(xù)向高通發(fā)出挑戰(zhàn),英偉達(dá)也加入競(jìng)爭(zhēng)。實(shí)際上座艙與智駕的界限變得越發(fā)模糊,還有Chiplet的出現(xiàn),讓這種界限徹底消失。 我們來(lái)盤(pán)點(diǎn)2024年有重要意義的座艙芯片,首先是年初英特爾的Automotive SoC,然后是2024年進(jìn)入量產(chǎn)階段的全球首顆4納米座艙芯片:聯(lián)發(fā)科的MT8676,年中則有英偉達(dá)的Thor系列,Thor系列目前已知有5個(gè)版本,分別是Z、U、S、X、Super,其中Super可能難產(chǎn),
    的頭像 發(fā)表于 01-13 09:35 ?6129次閱讀
    2025座艙芯片排名,碾壓SA8295的芯片<b class='flag-5'>層出不窮</b>

    盤(pán)點(diǎn)我們身邊的硬核科技

    隨著科技的日益更新,層出不窮的創(chuàng)新設(shè)計(jì)無(wú)時(shí)無(wú)刻不在對(duì)人們的生產(chǎn)和生活進(jìn)行著影響:從超市常見(jiàn)的新鮮水果、公路上飛速行駛的汽車(chē)、到家中的智能電表。
    的頭像 發(fā)表于 01-08 11:47 ?721次閱讀

    AI存儲(chǔ)瓶頸破解之道,西部數(shù)據(jù)用前沿技術(shù)持續(xù)引領(lǐng)存儲(chǔ)革命

    當(dāng)前,人工智能已經(jīng)成為推動(dòng)企業(yè)創(chuàng)新和可持續(xù)發(fā)展的核心驅(qū)動(dòng)力。隨著生成式AI時(shí)代的到來(lái),各種大模型應(yīng)用層出不窮,人們?cè)陉P(guān)注算力和算法的同時(shí),構(gòu)建先進(jìn)的數(shù)據(jù)存儲(chǔ)系統(tǒng),滿(mǎn)足海量數(shù)據(jù)交互、存儲(chǔ)和數(shù)據(jù)
    的頭像 發(fā)表于 11-30 08:27 ?676次閱讀

    戴爾科技筑牢企業(yè)數(shù)據(jù)網(wǎng)絡(luò)安全防線(xiàn)

    沒(méi)錯(cuò),如今的網(wǎng)絡(luò)安全環(huán)境正如萬(wàn)圣夜一般百鬼夜行,網(wǎng)絡(luò)攻擊形式層出不窮,部分網(wǎng)絡(luò)攻擊具備高度的隱蔽性和復(fù)雜性,并且要比以往的攻擊更加迅速和致命。
    的頭像 發(fā)表于 11-05 11:16 ?630次閱讀

    純凈IP:構(gòu)建可信網(wǎng)絡(luò)環(huán)境的基石

    純凈IP,作為構(gòu)建可信網(wǎng)絡(luò)環(huán)境的基石,其重要性不言而喻。在網(wǎng)絡(luò)日益復(fù)雜、攻擊手段層出不窮的今天,純凈IP成為了確保網(wǎng)絡(luò)安全、提升用戶(hù)信任度、網(wǎng)絡(luò)環(huán)境健康發(fā)展的關(guān)鍵因素。
    的頭像 發(fā)表于 10-25 07:27 ?570次閱讀

    杰和科技云終端 給安全再加一道關(guān),探索金融辦公新模式

    增加,與此相關(guān)的案件逐年遞增。 黑客攻擊案件層出不窮 因此金融機(jī)構(gòu)內(nèi)部也在不斷加強(qiáng)數(shù)據(jù)安全措施管理,提高網(wǎng)絡(luò)安全防護(hù)能力。 現(xiàn)在金融企業(yè)的IT部門(mén)不僅需要承擔(dān)
    的頭像 發(fā)表于 10-16 09:09 ?302次閱讀
    杰和科技云終端 給<b class='flag-5'>安全</b>再加一道關(guān),探索金融辦公新模式

    預(yù)算不變,數(shù)據(jù)安全大升級(jí)!揭秘TRAID+的神奇之處

    假期過(guò)后,公司彌漫著一股低沉的氣息,公司的CTO,小威,正面對(duì)著一個(gè)令人頭疼的問(wèn)題—— 如何在增加預(yù)算的情況下,提高公司的數(shù)據(jù)安全性。 如今各種勒索病毒層出不窮,或是因?yàn)橛脖P(pán)的損壞或
    的頭像 發(fā)表于 10-15 15:17 ?499次閱讀
    預(yù)算不變,<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>大升級(jí)!揭秘TRAID+的神奇之處

    IBM發(fā)布《2024年數(shù)據(jù)泄露成本報(bào)告》

    ,而隨著其破壞性越來(lái)越大,組織對(duì)網(wǎng)絡(luò)安全團(tuán)隊(duì)的要求也進(jìn)一步提高。與上一年相比,數(shù)據(jù)泄露帶來(lái)的成本增加了 10%,是自 2020年來(lái)增幅最大的一年;70% 的受訪(fǎng)企業(yè)表示,數(shù)據(jù)
    的頭像 發(fā)表于 08-01 10:57 ?1525次閱讀