chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

順應(yīng)數(shù)字化轉(zhuǎn)型趨勢(shì)化解“上云”風(fēng)險(xiǎn),擎天Enclave保障數(shù)據(jù)安全

科技怪授 ? 來(lái)源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 21:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

化解“上云“風(fēng)險(xiǎn),擎天Enclave打造更安全的云平臺(tái)應(yīng)用環(huán)境

《“十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃》中明確提出大力推進(jìn)產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,實(shí)施中小企業(yè)數(shù)字化賦能專項(xiàng)行動(dòng)。隨著數(shù)字化技術(shù)及應(yīng)用日趨成熟,當(dāng)前全行業(yè)已經(jīng)進(jìn)入數(shù)字化全面發(fā)展的新時(shí)期,數(shù)字化在國(guó)家層面得到了前所未有的重視和強(qiáng)大推動(dòng)。

在國(guó)家政策和市場(chǎng)環(huán)境的雙重推動(dòng)之下,企業(yè)上云成為眾多企業(yè)推動(dòng)數(shù)字化轉(zhuǎn)型的重要突破口,越來(lái)越多的企業(yè)選擇通過上云,邁出數(shù)字化轉(zhuǎn)型的第一步。

上云是企業(yè)數(shù)字化轉(zhuǎn)型的必然趨勢(shì),也是提升效率的最佳抓手之一。但是,企業(yè)上云并非“一勞永逸”,傳統(tǒng)的安全威脅模型無(wú)法滿足用戶對(duì)機(jī)密數(shù)據(jù)安全防護(hù)的需求,一旦重要云上數(shù)據(jù)泄露,將會(huì)造成嚴(yán)重后果,尤其是涉及高度敏感數(shù)據(jù)的金融、政企等領(lǐng)域,這也成為部分企業(yè)上云的最大阻礙之一。

如何打造更安全的云平臺(tái)應(yīng)用環(huán)境,保障企業(yè)“云上”數(shù)據(jù)無(wú)憂?華為云全新打造的擎天Enclave是為云而生的軟硬結(jié)合機(jī)密計(jì)算方案,擁有獨(dú)立的內(nèi)核、內(nèi)存和CPU的隔離空間,它基于父虛擬機(jī)對(duì)自身內(nèi)存和vCPU資源進(jìn)行隔離分配創(chuàng)建而來(lái),沒有外部網(wǎng)絡(luò)連接,也沒有持久存儲(chǔ),極大程度的降低了用戶處理高度敏感數(shù)據(jù)的應(yīng)用程序的攻擊面,父虛擬機(jī)甚至Hypervisor上的其他進(jìn)程、程序都無(wú)法訪問分配隔離給Enclave的內(nèi)存和vCPU,避免了用戶敏感數(shù)據(jù)被其他用戶竊取,因此擁有極致的安全性能。

image.png

擎天Enclave安全框架

在實(shí)際應(yīng)用中,ECS的C7e實(shí)例內(nèi)部提供一個(gè)可信的隔離空間 (Enclave),將用戶高度敏感的數(shù)據(jù)以及應(yīng)用軟件封裝在其中,保障企業(yè)運(yùn)行時(shí)代碼和敏感數(shù)據(jù)的機(jī)密性與完整性,減少處理敏感數(shù)據(jù)應(yīng)用程序的攻擊面,免于外部攻擊。擎天Enclave可以有效保護(hù)運(yùn)行在Enclave中的客戶應(yīng)用程序和數(shù)據(jù),可以防止惡意的OS特權(quán)用戶進(jìn)程(或rootkit)對(duì)Enclave應(yīng)用數(shù)據(jù)的竊取和篡改。擎天Enclave為開發(fā)者提供了易學(xué)、易用的機(jī)密計(jì)算Enclave應(yīng)用開發(fā)模式,用開發(fā)者無(wú)需依賴特定的編程語(yǔ)言或框架,存量的客戶應(yīng)用也無(wú)需重構(gòu)就可以在Enclave環(huán)境中運(yùn)行。擎天Enclave具體的優(yōu)勢(shì)包括以下四類——

云平臺(tái)可信

擎天系統(tǒng)通過加密技術(shù)和系統(tǒng)完整性保護(hù)技術(shù)來(lái)阻止意外的內(nèi)部物理攻擊,擎天虛擬化平臺(tái)支持強(qiáng)制的數(shù)據(jù)傳輸加密、持久化數(shù)據(jù)加密。

前后端物理隔離

擎天虛擬化平臺(tái)分為前端系統(tǒng)和后端系統(tǒng)。確保前端運(yùn)行環(huán)境與后端運(yùn)行環(huán)境的硬隔離,因此有效控制了前端系統(tǒng)攻擊所導(dǎo)致的安全爆炸半徑,阻止攻擊滲透到虛擬化后端和底層安全系統(tǒng)。

降低虛機(jī)逃逸與運(yùn)維風(fēng)險(xiǎn)

Hypervisor管理程序功能極為精簡(jiǎn),相比傳統(tǒng)Hypervisor來(lái)說(shuō)其代碼量約為1%,因而極大降低了0day漏洞和虛機(jī)逃逸風(fēng)險(xiǎn)。在運(yùn)維平面的設(shè)計(jì)上,擎天系統(tǒng)禁用基于SSH的傳統(tǒng)運(yùn)維通道,而使用自動(dòng)化運(yùn)維管理API來(lái)取代。

阻止內(nèi)部攻擊

擎天平臺(tái)通過提供Enclave機(jī)密計(jì)算實(shí)例來(lái)防止惡意的特權(quán)用戶進(jìn)程對(duì)Enclave應(yīng)用和數(shù)據(jù)的竊取和篡改,從而對(duì)運(yùn)行在Enclave中的客戶應(yīng)用程序和數(shù)據(jù)提供保護(hù)。

除了極致的安全和隔離外,擎天Enclave還可以使用Attestation doc證明身份,從而順利與外部服務(wù)建立信任,擁有密碼學(xué)證明、更高的靈活性、多Enclave支持、運(yùn)維自動(dòng)化等一系列的優(yōu)勢(shì)。

“十四五”時(shí)期,加快推進(jìn)企業(yè)數(shù)字轉(zhuǎn)型已經(jīng)成為推動(dòng)我國(guó)經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展的新動(dòng)能和新引擎,企業(yè)上云需求爆發(fā)的同時(shí),各種安全問題也相繼暴露,華為云擎天架構(gòu)的推出,將有力地引領(lǐng)云基礎(chǔ)設(shè)施升級(jí),為企業(yè)數(shù)據(jù)上云提供專屬安全保障,推動(dòng)企業(yè)和社會(huì)的數(shù)字化轉(zhuǎn)型進(jìn)程。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    10286

    瀏覽量

    66489
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    751

    瀏覽量

    30740
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2804

    瀏覽量

    19070
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型的價(jià)值投資

    的認(rèn)可。然而,隨著數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)安全的角色正在發(fā)生深刻變化。它不僅僅是為企業(yè)護(hù)航的守門員,更多的是成為業(yè)務(wù)發(fā)展和創(chuàng)新的驅(qū)動(dòng)力。 數(shù)字化轉(zhuǎn)型
    的頭像 發(fā)表于 11-10 15:57 ?205次閱讀

    工業(yè)數(shù)字化平臺(tái)是什么

    工業(yè)數(shù)字化平臺(tái)是基于計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等先進(jìn)技術(shù)構(gòu)建的綜合性平臺(tái) ,它深度融合工業(yè)場(chǎng)景需求,通過數(shù)據(jù)整合、智能分析與資源協(xié)同
    的頭像 發(fā)表于 10-24 09:23 ?230次閱讀

    施耐德電氣助力生命科學(xué)行業(yè)數(shù)字化轉(zhuǎn)型

    2025,生命科學(xué)行業(yè)的數(shù)字化轉(zhuǎn)型趨勢(shì)在何處?企業(yè)正面臨哪些轉(zhuǎn)型難點(diǎn)?
    的頭像 發(fā)表于 07-02 09:53 ?554次閱讀

    達(dá)實(shí)智能助力生產(chǎn)園區(qū)數(shù)字化轉(zhuǎn)型

    智慧園區(qū)的建設(shè)是適應(yīng)信息技術(shù)和智能發(fā)展的趨勢(shì),是推動(dòng)產(chǎn)業(yè)升級(jí)和轉(zhuǎn)型的重要舉措。艾瑞咨詢報(bào)告顯示,2024年中國(guó)制造業(yè)數(shù)字化轉(zhuǎn)型市場(chǎng)規(guī)模已突
    的頭像 發(fā)表于 05-20 11:08 ?803次閱讀

    中小企業(yè)選擇MES,實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型

    中小企業(yè)選擇MES實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型順應(yīng)時(shí)代發(fā)展的必然選擇。通過充分發(fā)揮MES系統(tǒng)的優(yōu)勢(shì),結(jié)合企業(yè)自身實(shí)際情況,科學(xué)規(guī)劃、穩(wěn)步實(shí)施,中小企
    的頭像 發(fā)表于 05-06 14:51 ?428次閱讀
    中小企業(yè)選擇<b class='flag-5'>云</b>MES,實(shí)現(xiàn)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>

    RFID智能書架:圖書館數(shù)字化轉(zhuǎn)型的新核心技術(shù)

    隨著數(shù)字化轉(zhuǎn)型的推進(jìn),圖書館智能升級(jí)成為趨勢(shì)。RFID智能書架憑借高效、精準(zhǔn)、自動(dòng)的管理能力,成為圖書館現(xiàn)代
    的頭像 發(fā)表于 04-28 11:26 ?574次閱讀
    RFID智能書架:圖書館<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的新核心技術(shù)

    羅克韋爾自動(dòng)與亞馬遜科技合作加速制造業(yè)數(shù)字化轉(zhuǎn)型

    作為工業(yè)自動(dòng)、信息數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,羅克韋爾自動(dòng)與亞馬遜科技于近日宣布
    的頭像 發(fā)表于 04-21 10:18 ?703次閱讀

    華為攜手合作伙伴加速城市全域數(shù)字化轉(zhuǎn)型

    華為中國(guó)合作伙伴大會(huì)2025期間,在“數(shù)智賦能城市全域數(shù)字化轉(zhuǎn)型”論壇,華為與客戶、伙伴和專家圍繞城市智能體架構(gòu)、城市智能中樞、數(shù)據(jù)要素等重點(diǎn)領(lǐng)域,共話政務(wù)與城市
    的頭像 發(fā)表于 03-31 09:20 ?719次閱讀

    網(wǎng)關(guān):開啟工廠數(shù)字化轉(zhuǎn)型

    在當(dāng)今科技飛速發(fā)展的時(shí)代,數(shù)字化轉(zhuǎn)型已成為工廠提升競(jìng)爭(zhēng)力、實(shí)現(xiàn)可持續(xù)發(fā)展的必由之路。而在這場(chǎng)轉(zhuǎn)型浪潮中,一個(gè)關(guān)鍵的角色悄然崛起,它就是網(wǎng)關(guān),正默默助力工廠實(shí)現(xiàn)設(shè)備數(shù)據(jù)的互聯(lián)互通,為
    的頭像 發(fā)表于 03-14 13:41 ?459次閱讀

    工業(yè)物聯(lián)網(wǎng)平臺(tái)解決方案,助力企業(yè)數(shù)字化轉(zhuǎn)型

    數(shù)字化浪潮洶涌的時(shí)代,工業(yè)物聯(lián)網(wǎng)(IIoT)作為一股不可忽視的力量,正悄然重塑著工業(yè)生態(tài),驅(qū)動(dòng)著企業(yè)向數(shù)字化轉(zhuǎn)型的深水區(qū)邁進(jìn)。工業(yè)物聯(lián)網(wǎng)平臺(tái)解決方案,作為這一
    的頭像 發(fā)表于 02-26 16:53 ?700次閱讀

    三品PDM產(chǎn)品數(shù)據(jù)管理系統(tǒng):驅(qū)動(dòng)企業(yè)高效協(xié)同與數(shù)字化轉(zhuǎn)型的核心引擎

    在智能制造與數(shù)字化浪潮中,產(chǎn)品數(shù)據(jù)已成為企業(yè)的核心資產(chǎn)。然而,數(shù)據(jù)分散、協(xié)同低效、安全風(fēng)險(xiǎn)等問題嚴(yán)重制約企業(yè)創(chuàng)新速度與運(yùn)營(yíng)效率。三品PDM產(chǎn)
    的頭像 發(fā)表于 02-26 16:01 ?640次閱讀
    三品PDM產(chǎn)品<b class='flag-5'>數(shù)據(jù)</b>管理系統(tǒng):驅(qū)動(dòng)企業(yè)高效協(xié)同與<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的核心引擎

    把電腦當(dāng)私有,把電腦當(dāng)私有存在的風(fēng)險(xiǎn)

    數(shù)字化轉(zhuǎn)型的洪流中,遠(yuǎn)程連接已蔚然成風(fēng),而電腦遠(yuǎn)程連接軟件則成為了連接各方的重要紐帶。它們不僅跨越了地域的鴻溝,更讓溝通與協(xié)作實(shí)現(xiàn)了無(wú)縫銜接。今天小編要給大家講解把電腦當(dāng)私有存在的風(fēng)險(xiǎn)
    的頭像 發(fā)表于 01-22 17:31 ?535次閱讀
    把電腦當(dāng)私有<b class='flag-5'>云</b>,把電腦當(dāng)私有<b class='flag-5'>云</b>存在的<b class='flag-5'>風(fēng)險(xiǎn)</b>

    網(wǎng)關(guān)在數(shù)字化轉(zhuǎn)型中的角色

    一、什么是網(wǎng)關(guān)? 網(wǎng)關(guān)是一種網(wǎng)絡(luò)節(jié)點(diǎn),它能夠連接不同的網(wǎng)絡(luò)或系統(tǒng),并在它們之間轉(zhuǎn)發(fā)數(shù)據(jù)。在數(shù)字化轉(zhuǎn)型的背景下,網(wǎng)關(guān)不僅僅是數(shù)據(jù)傳輸?shù)臉蛄?,更是確保數(shù)
    的頭像 發(fā)表于 01-02 18:00 ?887次閱讀

    制造業(yè)數(shù)字化轉(zhuǎn)型的難點(diǎn)

    制造業(yè)數(shù)字化轉(zhuǎn)型是提升競(jìng)爭(zhēng)力的重要途徑,我國(guó)制造業(yè)面臨數(shù)據(jù)標(biāo)準(zhǔn)問題和數(shù)據(jù)安全問題,亟需完善制度環(huán)境,推動(dòng)制造業(yè)
    的頭像 發(fā)表于 12-04 10:27 ?1174次閱讀
    制造業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的難點(diǎn)

    制造企業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵技術(shù)探秘

    制造企業(yè)數(shù)字化轉(zhuǎn)型面臨挑戰(zhàn),大數(shù)據(jù)分析和計(jì)算技術(shù)等技術(shù)為企業(yè)帶來(lái)優(yōu)勢(shì)。大數(shù)據(jù)分析可優(yōu)化生產(chǎn)過程、降低成本、提高效率;
    的頭像 發(fā)表于 12-03 10:48 ?925次閱讀
    制造企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的關(guān)鍵技術(shù)探秘