最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

打造企業(yè)上云安全屏障,華為云擎天Enclave全方位守護敏感數(shù)據(jù)安全

2022-10-13 22:01 作者:名字呀恁難取  | 我要投稿

華為云發(fā)布擎天Enclave,四大優(yōu)勢保障數(shù)據(jù)安全、化解上云風險

數(shù)字化是各種顛覆性技術的堅實基礎,更是企業(yè)向未來轉型的基石。數(shù)字化時代,企業(yè)對數(shù)字化轉型認知不斷深入,越來越多的上云需求涌現(xiàn)。

在企業(yè)上云的過程中,各種挑戰(zhàn)也接踵而至。一是系統(tǒng)上云復雜性提升,對穩(wěn)定性提升提出新要求。二是隨著各種云上數(shù)據(jù)泄露事件發(fā)生,傳統(tǒng)的安全威脅模型無法滿足用戶對機密數(shù)據(jù)安全防護的需求,新安全需求涌現(xiàn),云上安全機制亟待改進。

針對上述挑戰(zhàn),華為云全新打造機密計算方案擎天Enclave,?“為云而生”的擎天Enclave擁有自己的內核、內存和CPU的隔離空間,基于“硬件信任根”、“可信啟動”、“固件防篡改”、“端到端加密”、“單向控制”等設計原則來構建最小的可信計算基(TCB, Trusted Computing Base),為了提供完全隔離的安全計算環(huán)境,QingTian Hypervisor深度重構了虛擬化語義:以Core為粒度的vCPU動態(tài)隔離技術,實現(xiàn)Enclave CPU隔離、降低側信道攻擊風險;通過Enclave內存隔離技術實現(xiàn)用戶高度敏感數(shù)據(jù)的安全隔離;同時擎天Enclave沒有外部網(wǎng)絡連接,也沒有持久存儲,父虛擬機甚至Hypervisor上的其他進程、程序都無法訪問分配隔離給Enclave的內存和vCPU,極大降低了用戶處理高度敏感數(shù)據(jù)的應用程序的攻擊面的同時擎天Enclave擁有極致的安全性能。

?


基于擎天Enclave的特性,其擁有四大優(yōu)勢——

云平臺可信

擎天系統(tǒng)通過加密技術和系統(tǒng)完整性保護技術來阻止意外的內部物理攻擊。擎天虛擬化平臺支持強制的數(shù)據(jù)傳輸加密、持久化數(shù)據(jù)加密。

前后端物理隔離

擎天虛擬化平臺分為前端系統(tǒng)和后端系統(tǒng)。確保前端運行環(huán)境與后端運行環(huán)境的硬隔離,因此有效控制了前端系統(tǒng)攻擊所導致的安全爆炸半徑,阻止攻擊滲透到虛擬化后端和底層安全系統(tǒng)。

降低虛機逃逸與運維風險

擎天Hypervisor管理程序功能極為精簡,相比傳統(tǒng)Hypervisor來說其代碼量約為1%,因而極大降低了0day漏洞和虛機逃逸風險。在運維平面的設計上,擎天系統(tǒng)禁用基于SSH的傳統(tǒng)運維通道,而使用自動化運維管理API來取代。

阻止內部攻擊

擎天平臺通過提供Enclave機密計算實例來防止惡意的特權用戶進程對Enclave應用和數(shù)據(jù)的竊取和篡改,從而對運行在Enclave中的客戶應用程序和數(shù)據(jù)提供保護。

針對系統(tǒng)軟件風險、平臺安全漏洞、租戶內部攻擊等具體的上云挑戰(zhàn),擎天Enclave均擁有成熟的解決方案,助力企業(yè)無憂上云。以敏感數(shù)據(jù)處理存儲和身份認證這兩種實際使用場景為例,擎天Enclave是如何賦能企業(yè),提供安全保障?

場景一:政企行業(yè)敏感數(shù)據(jù)處理存儲

政企行業(yè)上云數(shù)量增加,因為其行業(yè)性質容易成為黑客攻擊目標,A公司公信力高、影響力大,更容易因為信息被篡改造成嚴重打擊和傷害。而且,A公司后臺數(shù)據(jù)維護,或者存儲圖片、視頻等關鍵文件,一旦受到安全攻擊,可能會被攻擊者植入有害信息。數(shù)據(jù)在使用過程中,如果受到安全攻擊,可能會被篡改或者非法獲取。

通過擎天EnclaveA公司的高度敏感數(shù)據(jù)在存儲和使用過程中都保護起來,避免攻擊者的篡改行為,為業(yè)務運行提供專屬安全保障。

場景二:專業(yè)的安全認證能力提供身份證明

B公司需要使用高度可用且安全的身份鑒權,對不同交互場景生成身份證明文檔,在不同的場景和運行系統(tǒng)中使用同一套可以靈活配置的驗證系統(tǒng)。

B公司由于身份驗證業(yè)務在不同主機部署場景下,產(chǎn)品的穩(wěn)定性、資源消耗、威脅檢出等面臨巨大挑戰(zhàn),若產(chǎn)品的安全防護能力不足,產(chǎn)品運維需要投入巨大精力在產(chǎn)品的二次開發(fā)和運維上,無法專注于產(chǎn)品的設計和策略發(fā)展。

基于擎天Enclave提供專業(yè)的安全認證能力,用戶能夠靈活地自定義安全策略,結合Enclave的密碼學證明attestation doc進行身份認證,協(xié)助B公司安全升級。節(jié)約安全運維成本,使得業(yè)務聚焦于更高級的策略設計與安全治理工作。

?

在社會數(shù)字化轉型需求及政策的共同推動下,中國成為全球云計算市場主要增長區(qū)域,國內政企單位、金融行業(yè)、醫(yī)療行業(yè)等千行百業(yè)上云需求涌現(xiàn),進入爆發(fā)式增長階段,其背后的上云數(shù)據(jù)安全也成為企業(yè)關注焦點。擎天Enclave能夠通過提供可信的隔離空間 (Enclave),將合法軟件的安全操作封裝在其中,保障企業(yè)運行時代碼和數(shù)據(jù)的機密性與完整性,減少處理敏感數(shù)據(jù)應用程序的攻擊面,免于外部攻擊,有效保障用戶敏感數(shù)據(jù)安全、化解上云風險。


打造企業(yè)上云安全屏障,華為云擎天Enclave全方位守護敏感數(shù)據(jù)安全的評論 (共 條)

分享到微博請遵守國家法律
百色市| 衡阳市| 武邑县| 大关县| 乐山市| 涟源市| 凤庆县| 武隆县| 利津县| 新蔡县| 永善县| 万荣县| 尼玛县| 随州市| 泸州市| 赣榆县| 张家港市| 登封市| 驻马店市| 永善县| 于都县| 诸城市| 高要市| 西盟| 侯马市| 奉新县| 桦甸市| 鄄城县| 文昌市| 绵阳市| 教育| 嘉禾县| 平果县| 紫阳县| 西安市| 江阴市| 遂川县| 峨眉山市| 阜新| 正安县| 天等县|