91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

順應數(shù)字化轉型趨勢化解“上云”風險,擎天Enclave保障數(shù)據(jù)安全

科技怪授 ? 來源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 21:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

化解“上云“風險,擎天Enclave打造更安全的云平臺應用環(huán)境

《“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃》中明確提出大力推進產(chǎn)業(yè)數(shù)字化轉型,實施中小企業(yè)數(shù)字化賦能專項行動。隨著數(shù)字化技術及應用日趨成熟,當前全行業(yè)已經(jīng)進入數(shù)字化全面發(fā)展的新時期,數(shù)字化在國家層面得到了前所未有的重視和強大推動。

在國家政策和市場環(huán)境的雙重推動之下,企業(yè)上云成為眾多企業(yè)推動數(shù)字化轉型的重要突破口,越來越多的企業(yè)選擇通過上云,邁出數(shù)字化轉型的第一步。

上云是企業(yè)數(shù)字化轉型的必然趨勢,也是提升效率的最佳抓手之一。但是,企業(yè)上云并非“一勞永逸”,傳統(tǒng)的安全威脅模型無法滿足用戶對機密數(shù)據(jù)安全防護的需求,一旦重要云上數(shù)據(jù)泄露,將會造成嚴重后果,尤其是涉及高度敏感數(shù)據(jù)的金融、政企等領域,這也成為部分企業(yè)上云的最大阻礙之一。

如何打造更安全的云平臺應用環(huán)境,保障企業(yè)“云上”數(shù)據(jù)無憂?華為云全新打造的擎天Enclave是為云而生的軟硬結合機密計算方案,擁有獨立的內(nèi)核、內(nèi)存和CPU的隔離空間,它基于父虛擬機對自身內(nèi)存和vCPU資源進行隔離分配創(chuàng)建而來,沒有外部網(wǎng)絡連接,也沒有持久存儲,極大程度的降低了用戶處理高度敏感數(shù)據(jù)的應用程序的攻擊面,父虛擬機甚至Hypervisor上的其他進程、程序都無法訪問分配隔離給Enclave的內(nèi)存和vCPU,避免了用戶敏感數(shù)據(jù)被其他用戶竊取,因此擁有極致的安全性能。

image.png

擎天Enclave安全框架

在實際應用中,ECS的C7e實例內(nèi)部提供一個可信的隔離空間 (Enclave),將用戶高度敏感的數(shù)據(jù)以及應用軟件封裝在其中,保障企業(yè)運行時代碼和敏感數(shù)據(jù)的機密性與完整性,減少處理敏感數(shù)據(jù)應用程序的攻擊面,免于外部攻擊。擎天Enclave可以有效保護運行在Enclave中的客戶應用程序和數(shù)據(jù),可以防止惡意的OS特權用戶進程(或rootkit)對Enclave應用數(shù)據(jù)的竊取和篡改。擎天Enclave為開發(fā)者提供了易學、易用的機密計算Enclave應用開發(fā)模式,用開發(fā)者無需依賴特定的編程語言或框架,存量的客戶應用也無需重構就可以在Enclave環(huán)境中運行。擎天Enclave具體的優(yōu)勢包括以下四類——

云平臺可信

擎天系統(tǒng)通過加密技術和系統(tǒng)完整性保護技術來阻止意外的內(nèi)部物理攻擊,擎天虛擬化平臺支持強制的數(shù)據(jù)傳輸加密、持久化數(shù)據(jù)加密。

前后端物理隔離

擎天虛擬化平臺分為前端系統(tǒng)和后端系統(tǒng)。確保前端運行環(huán)境與后端運行環(huán)境的硬隔離,因此有效控制了前端系統(tǒng)攻擊所導致的安全爆炸半徑,阻止攻擊滲透到虛擬化后端和底層安全系統(tǒng)。

降低虛機逃逸與運維風險

Hypervisor管理程序功能極為精簡,相比傳統(tǒng)Hypervisor來說其代碼量約為1%,因而極大降低了0day漏洞和虛機逃逸風險。在運維平面的設計上,擎天系統(tǒng)禁用基于SSH的傳統(tǒng)運維通道,而使用自動化運維管理API來取代。

阻止內(nèi)部攻擊

擎天平臺通過提供Enclave機密計算實例來防止惡意的特權用戶進程對Enclave應用和數(shù)據(jù)的竊取和篡改,從而對運行在Enclave中的客戶應用程序和數(shù)據(jù)提供保護。

除了極致的安全和隔離外,擎天Enclave還可以使用Attestation doc證明身份,從而順利與外部服務建立信任,擁有密碼學證明、更高的靈活性、多Enclave支持、運維自動化等一系列的優(yōu)勢。

“十四五”時期,加快推進企業(yè)數(shù)字轉型已經(jīng)成為推動我國經(jīng)濟社會高質(zhì)量發(fā)展的新動能和新引擎,企業(yè)上云需求爆發(fā)的同時,各種安全問題也相繼暴露,華為云擎天架構的推出,將有力地引領云基礎設施升級,為企業(yè)數(shù)據(jù)上云提供專屬安全保障,推動企業(yè)和社會的數(shù)字化轉型進程。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)字化
    +關注

    關注

    8

    文章

    10662

    瀏覽量

    67251
  • 數(shù)據(jù)安全

    關注

    2

    文章

    768

    瀏覽量

    30853
  • 華為云
    +關注

    關注

    3

    文章

    2832

    瀏覽量

    19260
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    SASE與數(shù)字化轉型:重塑現(xiàn)代網(wǎng)絡安全架構

    在全球數(shù)字化轉型的大潮中,企業(yè)正面臨著前所未有的挑戰(zhàn)和機遇。尤其是在信息技術不斷發(fā)展、計算與大數(shù)據(jù)應用日益普及的背景下,企業(yè)的網(wǎng)絡安全需求
    的頭像 發(fā)表于 03-06 18:18 ?245次閱讀

    2026機加裝備行業(yè)趨勢洞察與數(shù)字化解決方案指南:賦能企業(yè)贏戰(zhàn)2026數(shù)字化未來

    機加裝備行業(yè)數(shù)字化轉型加速,預計2026年40%中型制造企業(yè)將采用數(shù)字化方案。行業(yè)面臨質(zhì)量追溯難、效率低等痛點,數(shù)字化轉型成為必然選擇。盤古
    的頭像 發(fā)表于 02-05 09:47 ?122次閱讀
    2026機加裝備行業(yè)<b class='flag-5'>趨勢</b>洞察與<b class='flag-5'>數(shù)字化解</b>決方案指南:賦能企業(yè)贏戰(zhàn)2026<b class='flag-5'>數(shù)字化</b>未來

    構筑企業(yè)數(shù)字化中心,助力企業(yè)數(shù)字化轉型

    ?企業(yè)數(shù)字化轉型已是大勢所趨 ?在數(shù)聚股份看來,現(xiàn)在應該沒有人再懷疑企業(yè)數(shù)字化轉型的必要性,企業(yè)數(shù)字化
    的頭像 發(fā)表于 01-29 20:49 ?848次閱讀
    構筑企業(yè)<b class='flag-5'>數(shù)字化</b>中心,助力企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉型</b>

    ALVA創(chuàng)新技術助力裝備制造企業(yè)數(shù)字化轉型

    工信部印發(fā)《電力裝備制造業(yè)數(shù)字化轉型實施方案》,明確以新一代信息技術與制造業(yè)深度融合為主線,加快關鍵環(huán)節(jié)數(shù)字化轉型、夯實數(shù)字化
    的頭像 發(fā)表于 12-28 15:39 ?1216次閱讀

    破局全球IT挑戰(zhàn):中宇聯(lián)以亞馬遜科技服務賦能制造行業(yè)數(shù)字化轉型

    數(shù)字化轉型浪潮席卷全球的今天,企業(yè)已不再是選擇題,而是必答題。作為國內(nèi)領先的全棧MSP(Managed Service Provid
    的頭像 發(fā)表于 11-13 10:35 ?520次閱讀

    網(wǎng)絡安全數(shù)字化轉型的價值投資

    的認可。然而,隨著數(shù)字化轉型的深入,網(wǎng)絡安全的角色正在發(fā)生深刻變化。它不僅僅是為企業(yè)護航的守門員,更多的是成為業(yè)務發(fā)展和創(chuàng)新的驅(qū)動力。 數(shù)字化轉型
    的頭像 發(fā)表于 11-10 15:57 ?403次閱讀

    工業(yè)數(shù)字化平臺是什么

    工業(yè)數(shù)字化平臺是基于計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等先進技術構建的綜合性平臺 ,它深度融合工業(yè)場景需求,通過數(shù)據(jù)整合、智能分析與資源協(xié)同
    的頭像 發(fā)表于 10-24 09:23 ?493次閱讀

    施耐德電氣助力生命科學行業(yè)數(shù)字化轉型

    2025,生命科學行業(yè)的數(shù)字化轉型趨勢在何處?企業(yè)正面臨哪些轉型難點?
    的頭像 發(fā)表于 07-02 09:53 ?751次閱讀

    零基礎也能轉型!MES系統(tǒng)助力中小企業(yè)數(shù)字化轉型

    制造業(yè)數(shù)字化轉型需要從數(shù)據(jù)管理、流程自動、智能決策支持、數(shù)字化人才建設、創(chuàng)新商業(yè)模式、技術整合與應用以及組織文化
    的頭像 發(fā)表于 06-03 13:54 ?622次閱讀

    達實智能助力生產(chǎn)園區(qū)數(shù)字化轉型

    智慧園區(qū)的建設是適應信息技術和智能發(fā)展的趨勢,是推動產(chǎn)業(yè)升級和轉型的重要舉措。艾瑞咨詢報告顯示,2024年中國制造業(yè)數(shù)字化轉型市場規(guī)模已突
    的頭像 發(fā)表于 05-20 11:08 ?972次閱讀

    中小企業(yè)選擇MES,實現(xiàn)數(shù)字化轉型

    中小企業(yè)選擇MES實現(xiàn)數(shù)字化轉型順應時代發(fā)展的必然選擇。通過充分發(fā)揮MES系統(tǒng)的優(yōu)勢,結合企業(yè)自身實際情況,科學規(guī)劃、穩(wěn)步實施,中小企
    的頭像 發(fā)表于 05-06 14:51 ?650次閱讀
    中小企業(yè)選擇<b class='flag-5'>云</b>MES,實現(xiàn)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉型</b>

    RFID智能書架:圖書館數(shù)字化轉型的新核心技術

    隨著數(shù)字化轉型的推進,圖書館智能升級成為趨勢。RFID智能書架憑借高效、精準、自動的管理能力,成為圖書館現(xiàn)代
    的頭像 發(fā)表于 04-28 11:26 ?829次閱讀
    RFID智能書架:圖書館<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉型</b>的新核心技術

    羅克韋爾自動與亞馬遜科技合作加速制造業(yè)數(shù)字化轉型

    作為工業(yè)自動、信息數(shù)字化轉型領域的全球領先企業(yè)之一,羅克韋爾自動與亞馬遜科技于近日宣布
    的頭像 發(fā)表于 04-21 10:18 ?899次閱讀

    華為攜手合作伙伴加速城市全域數(shù)字化轉型

    華為中國合作伙伴大會2025期間,在“數(shù)智賦能城市全域數(shù)字化轉型”論壇,華為與客戶、伙伴和專家圍繞城市智能體架構、城市智能中樞、數(shù)據(jù)要素等重點領域,共話政務與城市
    的頭像 發(fā)表于 03-31 09:20 ?918次閱讀

    網(wǎng)關:開啟工廠數(shù)字化轉型

    在當今科技飛速發(fā)展的時代,數(shù)字化轉型已成為工廠提升競爭力、實現(xiàn)可持續(xù)發(fā)展的必由之路。而在這場轉型浪潮中,一個關鍵的角色悄然崛起,它就是網(wǎng)關,正默默助力工廠實現(xiàn)設備數(shù)據(jù)的互聯(lián)互通,為
    的頭像 發(fā)表于 03-14 13:41 ?638次閱讀