一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

打造企業(yè)上云安全屏障,華為云擎天Enclave全方位守護(hù)敏感數(shù)據(jù)安全

科技怪授 ? 來(lái)源: 科技怪授 ? 作者: 科技怪授 ? 2022-10-13 21:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

華為云發(fā)布 擎天Enclave 四大優(yōu)勢(shì) 保障數(shù)據(jù)安全 、 化解上云風(fēng)險(xiǎn)

數(shù)字化是各種顛覆性技術(shù)的堅(jiān)實(shí)基礎(chǔ),更是企業(yè)向未來(lái)轉(zhuǎn)型的基石。數(shù)字化時(shí)代,企業(yè)對(duì)數(shù)字化轉(zhuǎn)型認(rèn)知不斷深入,越來(lái)越多的上云需求涌現(xiàn)。

在企業(yè)上云的過(guò)程中,各種挑戰(zhàn)也接踵而至。一是系統(tǒng)上云復(fù)雜性提升,對(duì)穩(wěn)定性提升提出新要求。二是隨著各種云上數(shù)據(jù)泄露事件發(fā)生,傳統(tǒng)的安全威脅模型無(wú)法滿(mǎn)足用戶(hù)對(duì)機(jī)密數(shù)據(jù)安全防護(hù)的需求,新安全需求涌現(xiàn),云上安全機(jī)制亟待改進(jìn)。

針對(duì)上述挑戰(zhàn),華為云全新打造機(jī)密計(jì)算方案擎天Enclave, “為云而生”的擎天Enclave擁有自己的內(nèi)核、內(nèi)存和CPU的隔離空間,基于“硬件信任根”、“可信啟動(dòng)”、“固件防篡改”、“端到端加密”、“單向控制”等設(shè)計(jì)原則來(lái)構(gòu)建最小的可信計(jì)算基(TCB, Trusted Computing Base),為了提供完全隔離的安全計(jì)算環(huán)境,QingTian Hypervisor深度重構(gòu)了虛擬化語(yǔ)義:以Core為粒度的vCPU動(dòng)態(tài)隔離技術(shù),實(shí)現(xiàn)Enclave CPU隔離、降低側(cè)信道攻擊風(fēng)險(xiǎn);通過(guò)Enclave內(nèi)存隔離技術(shù),實(shí)現(xiàn)用戶(hù)高度敏感數(shù)據(jù)的安全隔離;同時(shí)擎天Enclave沒(méi)有外部網(wǎng)絡(luò)連接,也沒(méi)有持久存儲(chǔ),父虛擬機(jī)甚至Hypervisor上的其他進(jìn)程、程序都無(wú)法訪(fǎng)問(wèn)分配隔離給Enclave的內(nèi)存和vCPU,極大降低了用戶(hù)處理高度敏感數(shù)據(jù)的應(yīng)用程序的攻擊面的同時(shí)擎天Enclave擁有極致的安全性能。

image.png

基于擎天Enclave的特性,其擁有四大優(yōu)勢(shì)**——**

云平臺(tái)可信

擎天系統(tǒng)通過(guò)加密技術(shù)和系統(tǒng)完整性保護(hù)技術(shù)來(lái)阻止意外的內(nèi)部物理攻擊。擎天虛擬化平臺(tái)支持強(qiáng)制的數(shù)據(jù)傳輸加密、持久化數(shù)據(jù)加密。

前后端物理隔離

擎天虛擬化平臺(tái)分為前端系統(tǒng)和后端系統(tǒng)。確保前端運(yùn)行環(huán)境與后端運(yùn)行環(huán)境的硬隔離,因此有效控制了前端系統(tǒng)攻擊所導(dǎo)致的安全爆炸半徑,阻止攻擊滲透到虛擬化后端和底層安全系統(tǒng)。

降低虛機(jī)逃逸與運(yùn)維風(fēng)險(xiǎn)

擎天Hypervisor管理程序功能極為精簡(jiǎn),相比傳統(tǒng)Hypervisor來(lái)說(shuō)其代碼量約為 1% ,因而極大降低了0day漏洞和虛機(jī)逃逸風(fēng)險(xiǎn)。在運(yùn)維平面的設(shè)計(jì)上,擎天系統(tǒng)禁用基于SSH的傳統(tǒng)運(yùn)維通道,而使用自動(dòng)化運(yùn)維管理API來(lái)取代。

阻止內(nèi)部攻擊

擎天平臺(tái)通過(guò)提供Enclave機(jī)密計(jì)算實(shí)例來(lái)防止惡意的特權(quán)用戶(hù)進(jìn)程對(duì)Enclave應(yīng)用和數(shù)據(jù)的竊取和篡改,從而對(duì)運(yùn)行在Enclave中的客戶(hù)應(yīng)用程序和數(shù)據(jù)提供保護(hù)。

針對(duì)系統(tǒng)軟件風(fēng)險(xiǎn)、平臺(tái)安全漏洞、租戶(hù)內(nèi)部攻擊等具體的上云挑戰(zhàn),擎天Enclave均擁有成熟的解決方案,助力企業(yè)無(wú)憂(yōu)上云。以敏感數(shù)據(jù)處理存儲(chǔ)和身份認(rèn)證這兩種實(shí)際使用場(chǎng)景為例,擎天Enclave是如何賦能企業(yè),提供安全保障?

場(chǎng)景****一:政企行業(yè)敏感數(shù)據(jù)處理存儲(chǔ)

政企行業(yè)上云數(shù)量增加,因?yàn)槠湫袠I(yè)性質(zhì)容易成為黑客攻擊目標(biāo),A公司公信力高、影響力大,更容易因?yàn)樾畔⒈淮鄹脑斐蓢?yán)重打擊和傷害。而且,A公司后臺(tái)數(shù)據(jù)維護(hù),或者存儲(chǔ)圖片、視頻等關(guān)鍵文件,一旦受到安全攻擊,可能會(huì)被攻擊者植入有害信息。數(shù)據(jù)在使用過(guò)程中,如果受到安全攻擊,可能會(huì)被篡改或者非法獲取。

通過(guò)擎天EnclaveA公司的高度敏感數(shù)據(jù)在存儲(chǔ)和使用過(guò)程中都保護(hù)起來(lái),避免攻擊者的篡改行為,為業(yè)務(wù)運(yùn)行提供專(zhuān)屬安全保障。

場(chǎng)景****二:專(zhuān)業(yè)的安全認(rèn)證能力提供身份證明

B公司需要使用高度可用且安全的身份鑒權(quán),對(duì)不同交互場(chǎng)景生成身份證明文檔,在不同的場(chǎng)景和運(yùn)行系統(tǒng)中使用同一套可以靈活配置的驗(yàn)證系統(tǒng)。

B公司由于身份驗(yàn)證業(yè)務(wù)在不同主機(jī)部署場(chǎng)景下,產(chǎn)品的穩(wěn)定性、資源消耗、威脅檢出等面臨巨大挑戰(zhàn),若產(chǎn)品的安全防護(hù)能力不足,產(chǎn)品運(yùn)維需要投入巨大精力在產(chǎn)品的二次開(kāi)發(fā)和運(yùn)維上,無(wú)法專(zhuān)注于產(chǎn)品的設(shè)計(jì)和策略發(fā)展。

基于擎天Enclave提供專(zhuān)業(yè)的安全認(rèn)證能力,用戶(hù)能夠靈活地自定義安全策略,結(jié)合Enclave的密碼學(xué)證明attestation doc進(jìn)行身份認(rèn)證,協(xié)助B公司安全升級(jí)。節(jié)約安全運(yùn)維成本,使得業(yè)務(wù)聚焦于更高級(jí)的策略設(shè)計(jì)與安全治理工作。

在社會(huì)數(shù)字化轉(zhuǎn)型需求及政策的共同推動(dòng)下,中國(guó)成為全球云計(jì)算市場(chǎng)主要增長(zhǎng)區(qū)域,國(guó)內(nèi)政企單位、金融行業(yè)、醫(yī)療行業(yè)等千行百業(yè)上云需求涌現(xiàn),進(jìn)入爆發(fā)式增長(zhǎng)階段,其背后的上云數(shù)據(jù)安全也成為企業(yè)關(guān)注焦點(diǎn)。擎天Enclave能夠通過(guò)提供可信的隔離空間(Enclave),將合法軟件的安全操作封裝在其中,保障企業(yè)運(yùn)行時(shí)代碼和數(shù)據(jù)的機(jī)密性與完整性,減少處理敏感數(shù)據(jù)應(yīng)用程序的攻擊面,免于外部攻擊,有效保障用戶(hù)敏感數(shù)據(jù)安全、化解上云風(fēng)險(xiǎn)。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    726

    瀏覽量

    30446
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2772

    瀏覽量

    18322
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Hi8000外圍簡(jiǎn)單2.7-40V升壓芯片原廠技術(shù)支持智芯一級(jí)代理聚能芯半導(dǎo)體

    。? 多重防護(hù),安全無(wú)憂(yōu):逐周期限流保護(hù)、輸出過(guò)壓保護(hù)、過(guò)溫保護(hù)三重防線(xiàn),一旦觸發(fā)立即關(guān)閉 GATE 輸出,全方位守護(hù)電源系統(tǒng)與負(fù)載安全,為設(shè)備運(yùn)行筑牢
    發(fā)表于 06-18 16:22

    從定位到通信:頂堅(jiān)單北斗防爆終端構(gòu)建防爆作業(yè)全鏈路安全屏障

    頂堅(jiān)單北斗防爆手持終端通過(guò)整合北斗衛(wèi)星導(dǎo)航系統(tǒng)、多模通信技術(shù)、本質(zhì)安全防爆設(shè)計(jì)以及智能物聯(lián)功能,構(gòu)建了覆蓋定位、通信、監(jiān)控與應(yīng)急響應(yīng)的全鏈路安全屏障,為高危行業(yè)作業(yè)提供了革命性的安全保障。以下是其
    的頭像 發(fā)表于 05-27 11:34 ?190次閱讀
    從定位到通信:頂堅(jiān)單北斗防爆終端構(gòu)建防爆作業(yè)全鏈路<b class='flag-5'>安全屏障</b>

    大核桃防爆手機(jī):石油化工高危場(chǎng)景的“安全屏障”如何筑牢?

    ”,一旦發(fā)生意外,后果不堪設(shè)想。大核桃防爆手機(jī)的出現(xiàn),為筑牢石油化工高危場(chǎng)景的安全屏障提供了有力保障。石油化工場(chǎng)所,由于其特殊的行業(yè)性質(zhì),對(duì)通訊設(shè)備的安全性要求近乎
    的頭像 發(fā)表于 04-16 16:43 ?218次閱讀
    大核桃防爆手機(jī):石油化工高危場(chǎng)景的“<b class='flag-5'>安全屏障</b>”如何筑牢?

    無(wú)人機(jī)消防巡檢系統(tǒng)守護(hù)城市安全

    效、更安全。 無(wú)人機(jī)如何守護(hù)消防安全? 無(wú)人機(jī)消防巡檢系統(tǒng)通過(guò)搭載攝像頭、熱感設(shè)備等工具,從空中對(duì)重點(diǎn)區(qū)域進(jìn)行全方位掃描。它的眼睛能實(shí)時(shí)捕捉地面畫(huà)面,發(fā)現(xiàn)異常高溫、煙霧或火苗,并通過(guò)智
    的頭像 發(fā)表于 04-01 17:09 ?370次閱讀

    如何保障服務(wù)器數(shù)據(jù)庫(kù)的安全與穩(wěn)定

    。 首先,數(shù)據(jù)加密是保護(hù)服務(wù)器數(shù)據(jù)庫(kù)安全的基礎(chǔ)。對(duì)數(shù)據(jù)庫(kù)中的敏感數(shù)據(jù),如用戶(hù)個(gè)人信息、財(cái)務(wù)
    的頭像 發(fā)表于 02-12 10:37 ?339次閱讀

    深入解析華為 X 實(shí)例保障業(yè)務(wù)安全的關(guān)鍵策略

    前言 在計(jì)算快速發(fā)展的背景下,安全問(wèn)題一直是企業(yè)過(guò)程中關(guān)注的焦點(diǎn)。隨著數(shù)據(jù)遷移至云端,
    的頭像 發(fā)表于 01-03 09:25 ?604次閱讀
    深入解析<b class='flag-5'>華為</b><b class='flag-5'>云</b> X 實(shí)例保障<b class='flag-5'>云</b><b class='flag-5'>上</b>業(yè)務(wù)<b class='flag-5'>安全</b>的關(guān)鍵策略

    云端安全守護(hù)者,華為 Flexusx 的 AWVS 容器化部署與安全掃描實(shí)踐

    前言 華為 Flexusx 實(shí)例以其高性能、可靠性和擴(kuò)展性著稱(chēng),為企業(yè)提供靈活的計(jì)算資源。其靈活性不僅限于硬件配置,更在于對(duì)容器化應(yīng)用的深度支持。部署 AWVS 于 Flexus x 實(shí)例
    的頭像 發(fā)表于 12-30 14:54 ?415次閱讀
    云端<b class='flag-5'>安全</b><b class='flag-5'>守護(hù)</b>者,<b class='flag-5'>華為</b><b class='flag-5'>云</b> Flexusx <b class='flag-5'>上</b>的 AWVS 容器化部署與<b class='flag-5'>安全</b>掃描實(shí)踐

    思必馳智能組合儀表全方位守護(hù)駕駛者的出行安全

    近日,瑞馳汽車(chē)旗下智能電動(dòng)超級(jí)VAN——瑞馳EC75智駕超充版開(kāi)啟預(yù)售,這款車(chē)型搭載由思必馳打造的智能組合儀表,具備專(zhuān)業(yè)的ADAS 3D渲染、TTS等技術(shù),全方位守護(hù)駕駛者的出行安全
    的頭像 發(fā)表于 11-24 15:08 ?1270次閱讀

    連續(xù)兩年!優(yōu)刻得獲評(píng)CSA云安全聯(lián)盟優(yōu)秀會(huì)員單位

    11月15日,第八屆云安全聯(lián)盟大中華區(qū)大會(huì)圓滿(mǎn)落幕。優(yōu)刻得作為服務(wù)代表企業(yè)及CSA云安全聯(lián)盟重要成員單位,再次獲評(píng)“CSA云安全聯(lián)盟優(yōu)秀會(huì)
    的頭像 發(fā)表于 11-19 11:59 ?682次閱讀
    連續(xù)兩年!優(yōu)刻得獲評(píng)CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會(huì)員單位

    IBM發(fā)布最新威脅態(tài)勢(shì)報(bào)告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強(qiáng)健的云安全框架

    通過(guò)實(shí)施整體方法來(lái)保護(hù)云安全,包括保護(hù)數(shù)據(jù)、采用身份和訪(fǎng)問(wèn)管理 (IAM) 策略、主動(dòng)管理風(fēng)險(xiǎn),以及隨時(shí)準(zhǔn)備好應(yīng)對(duì)事件,企業(yè)有備無(wú)患地保護(hù)其
    的頭像 發(fā)表于 10-11 09:18 ?1020次閱讀
    IBM發(fā)布最新<b class='flag-5'>云</b>威脅態(tài)勢(shì)報(bào)告:憑證盜竊仍是主要攻擊手段,<b class='flag-5'>企業(yè)</b>亟需強(qiáng)健的<b class='flag-5'>云安全</b>框架

    安數(shù)助力某省移動(dòng)部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢(shì)愈加嚴(yán)峻 在云安全環(huán)境下,傳統(tǒng)的安全問(wèn)題仍然存在,如SQL注入、內(nèi)部越權(quán)、數(shù)據(jù)泄露、
    的頭像 發(fā)表于 09-03 11:32 ?664次閱讀
    安數(shù)<b class='flag-5'>云</b>助力某省移動(dòng)部署全省<b class='flag-5'>云安全</b>資源池

    共拓云安全市場(chǎng):安數(shù)宏完成全線(xiàn)產(chǎn)品互認(rèn)證

    、相互兼容,可為用戶(hù)云安全應(yīng)用提供全面保障。 據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,到2024年,中國(guó)安全市場(chǎng)整體規(guī)模將從2023年的827億元增長(zhǎng)到960億元人民幣,增長(zhǎng)率為15%。通用安全市場(chǎng)規(guī)模與20
    的頭像 發(fā)表于 08-22 13:10 ?502次閱讀
    共拓<b class='flag-5'>云安全</b>市場(chǎng):安數(shù)<b class='flag-5'>云</b>與<b class='flag-5'>云</b>宏完成全線(xiàn)產(chǎn)品互認(rèn)證

    邊坡安全預(yù)警:守護(hù)生命財(cái)產(chǎn)安全的堅(jiān)實(shí)屏障

    邊坡失穩(wěn)、滑坡等事故的發(fā)生給國(guó)家和人民生命財(cái)產(chǎn)安全帶來(lái)嚴(yán)重威脅,因此,加強(qiáng)邊坡安全預(yù)警工作,對(duì)于守護(hù)人們的生命財(cái)產(chǎn)安全具有重要意義。
    的頭像 發(fā)表于 08-19 16:33 ?473次閱讀

    聚焦數(shù)據(jù)安全,移動(dòng)企業(yè)用數(shù)”構(gòu)建安全屏障

    海量數(shù)據(jù)的輸入、存儲(chǔ)、加工、輸出、流通也大幅增加了數(shù)據(jù)安全管理工作難度。為此,2024年4月召開(kāi)的全國(guó)數(shù)據(jù)工作會(huì)議中再次指出,要全力推動(dòng)“數(shù)據(jù)
    的頭像 發(fā)表于 08-13 11:51 ?715次閱讀
    聚焦<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>,移動(dòng)<b class='flag-5'>云</b>為<b class='flag-5'>企業(yè)</b>“<b class='flag-5'>上</b><b class='flag-5'>云</b>用數(shù)”構(gòu)建<b class='flag-5'>安全屏障</b>

    物聯(lián) 電梯應(yīng)急救援終端:守護(hù)安全的智慧守護(hù)者!

    在高層建筑日益增多的今天,電梯作為垂直交通的重要工具,其安全性與可靠性直接關(guān)系到人們的生命財(cái)產(chǎn)安全。深圳梯物聯(lián)科技有限公司電梯應(yīng)急救援終端,作為電梯安全管理系統(tǒng)中的關(guān)鍵一環(huán),正以其智
    的頭像 發(fā)表于 08-13 10:55 ?810次閱讀