chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

打造企業(yè)上云安全屏障,華為云擎天Enclave全方位守護(hù)敏感數(shù)據(jù)安全

科技怪授 ? 來(lái)源: 科技怪授 ? 作者: 科技怪授 ? 2022-10-13 21:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

華為云發(fā)布 擎天Enclave 四大優(yōu)勢(shì) 保障數(shù)據(jù)安全 、 化解上云風(fēng)險(xiǎn)

數(shù)字化是各種顛覆性技術(shù)的堅(jiān)實(shí)基礎(chǔ),更是企業(yè)向未來(lái)轉(zhuǎn)型的基石。數(shù)字化時(shí)代,企業(yè)對(duì)數(shù)字化轉(zhuǎn)型認(rèn)知不斷深入,越來(lái)越多的上云需求涌現(xiàn)。

在企業(yè)上云的過(guò)程中,各種挑戰(zhàn)也接踵而至。一是系統(tǒng)上云復(fù)雜性提升,對(duì)穩(wěn)定性提升提出新要求。二是隨著各種云上數(shù)據(jù)泄露事件發(fā)生,傳統(tǒng)的安全威脅模型無(wú)法滿(mǎn)足用戶(hù)對(duì)機(jī)密數(shù)據(jù)安全防護(hù)的需求,新安全需求涌現(xiàn),云上安全機(jī)制亟待改進(jìn)。

針對(duì)上述挑戰(zhàn),華為云全新打造機(jī)密計(jì)算方案擎天Enclave, “為云而生”的擎天Enclave擁有自己的內(nèi)核、內(nèi)存和CPU的隔離空間,基于“硬件信任根”、“可信啟動(dòng)”、“固件防篡改”、“端到端加密”、“單向控制”等設(shè)計(jì)原則來(lái)構(gòu)建最小的可信計(jì)算基(TCB, Trusted Computing Base),為了提供完全隔離的安全計(jì)算環(huán)境,QingTian Hypervisor深度重構(gòu)了虛擬化語(yǔ)義:以Core為粒度的vCPU動(dòng)態(tài)隔離技術(shù),實(shí)現(xiàn)Enclave CPU隔離、降低側(cè)信道攻擊風(fēng)險(xiǎn);通過(guò)Enclave內(nèi)存隔離技術(shù),實(shí)現(xiàn)用戶(hù)高度敏感數(shù)據(jù)的安全隔離;同時(shí)擎天Enclave沒(méi)有外部網(wǎng)絡(luò)連接,也沒(méi)有持久存儲(chǔ),父虛擬機(jī)甚至Hypervisor上的其他進(jìn)程、程序都無(wú)法訪問(wèn)分配隔離給Enclave的內(nèi)存和vCPU,極大降低了用戶(hù)處理高度敏感數(shù)據(jù)的應(yīng)用程序的攻擊面的同時(shí)擎天Enclave擁有極致的安全性能。

image.png

基于擎天Enclave的特性,其擁有四大優(yōu)勢(shì)**——**

云平臺(tái)可信

擎天系統(tǒng)通過(guò)加密技術(shù)和系統(tǒng)完整性保護(hù)技術(shù)來(lái)阻止意外的內(nèi)部物理攻擊。擎天虛擬化平臺(tái)支持強(qiáng)制的數(shù)據(jù)傳輸加密、持久化數(shù)據(jù)加密。

前后端物理隔離

擎天虛擬化平臺(tái)分為前端系統(tǒng)和后端系統(tǒng)。確保前端運(yùn)行環(huán)境與后端運(yùn)行環(huán)境的硬隔離,因此有效控制了前端系統(tǒng)攻擊所導(dǎo)致的安全爆炸半徑,阻止攻擊滲透到虛擬化后端和底層安全系統(tǒng)。

降低虛機(jī)逃逸與運(yùn)維風(fēng)險(xiǎn)

擎天Hypervisor管理程序功能極為精簡(jiǎn),相比傳統(tǒng)Hypervisor來(lái)說(shuō)其代碼量約為 1% ,因而極大降低了0day漏洞和虛機(jī)逃逸風(fēng)險(xiǎn)。在運(yùn)維平面的設(shè)計(jì)上,擎天系統(tǒng)禁用基于SSH的傳統(tǒng)運(yùn)維通道,而使用自動(dòng)化運(yùn)維管理API來(lái)取代。

阻止內(nèi)部攻擊

擎天平臺(tái)通過(guò)提供Enclave機(jī)密計(jì)算實(shí)例來(lái)防止惡意的特權(quán)用戶(hù)進(jìn)程對(duì)Enclave應(yīng)用和數(shù)據(jù)的竊取和篡改,從而對(duì)運(yùn)行在Enclave中的客戶(hù)應(yīng)用程序和數(shù)據(jù)提供保護(hù)。

針對(duì)系統(tǒng)軟件風(fēng)險(xiǎn)、平臺(tái)安全漏洞、租戶(hù)內(nèi)部攻擊等具體的上云挑戰(zhàn),擎天Enclave均擁有成熟的解決方案,助力企業(yè)無(wú)憂(yōu)上云。以敏感數(shù)據(jù)處理存儲(chǔ)和身份認(rèn)證這兩種實(shí)際使用場(chǎng)景為例,擎天Enclave是如何賦能企業(yè),提供安全保障?

場(chǎng)景****一:政企行業(yè)敏感數(shù)據(jù)處理存儲(chǔ)

政企行業(yè)上云數(shù)量增加,因?yàn)槠湫袠I(yè)性質(zhì)容易成為黑客攻擊目標(biāo),A公司公信力高、影響力大,更容易因?yàn)樾畔⒈淮鄹脑斐蓢?yán)重打擊和傷害。而且,A公司后臺(tái)數(shù)據(jù)維護(hù),或者存儲(chǔ)圖片、視頻等關(guān)鍵文件,一旦受到安全攻擊,可能會(huì)被攻擊者植入有害信息。數(shù)據(jù)在使用過(guò)程中,如果受到安全攻擊,可能會(huì)被篡改或者非法獲取。

通過(guò)擎天EnclaveA公司的高度敏感數(shù)據(jù)在存儲(chǔ)和使用過(guò)程中都保護(hù)起來(lái),避免攻擊者的篡改行為,為業(yè)務(wù)運(yùn)行提供專(zhuān)屬安全保障。

場(chǎng)景****二:專(zhuān)業(yè)的安全認(rèn)證能力提供身份證明

B公司需要使用高度可用且安全的身份鑒權(quán),對(duì)不同交互場(chǎng)景生成身份證明文檔,在不同的場(chǎng)景和運(yùn)行系統(tǒng)中使用同一套可以靈活配置的驗(yàn)證系統(tǒng)。

B公司由于身份驗(yàn)證業(yè)務(wù)在不同主機(jī)部署場(chǎng)景下,產(chǎn)品的穩(wěn)定性、資源消耗、威脅檢出等面臨巨大挑戰(zhàn),若產(chǎn)品的安全防護(hù)能力不足,產(chǎn)品運(yùn)維需要投入巨大精力在產(chǎn)品的二次開(kāi)發(fā)和運(yùn)維上,無(wú)法專(zhuān)注于產(chǎn)品的設(shè)計(jì)和策略發(fā)展。

基于擎天Enclave提供專(zhuān)業(yè)的安全認(rèn)證能力,用戶(hù)能夠靈活地自定義安全策略,結(jié)合Enclave的密碼學(xué)證明attestation doc進(jìn)行身份認(rèn)證,協(xié)助B公司安全升級(jí)。節(jié)約安全運(yùn)維成本,使得業(yè)務(wù)聚焦于更高級(jí)的策略設(shè)計(jì)與安全治理工作。

在社會(huì)數(shù)字化轉(zhuǎn)型需求及政策的共同推動(dòng)下,中國(guó)成為全球云計(jì)算市場(chǎng)主要增長(zhǎng)區(qū)域,國(guó)內(nèi)政企單位、金融行業(yè)、醫(yī)療行業(yè)等千行百業(yè)上云需求涌現(xiàn),進(jìn)入爆發(fā)式增長(zhǎng)階段,其背后的上云數(shù)據(jù)安全也成為企業(yè)關(guān)注焦點(diǎn)。擎天Enclave能夠通過(guò)提供可信的隔離空間(Enclave),將合法軟件的安全操作封裝在其中,保障企業(yè)運(yùn)行時(shí)代碼和數(shù)據(jù)的機(jī)密性與完整性,減少處理敏感數(shù)據(jù)應(yīng)用程序的攻擊面,免于外部攻擊,有效保障用戶(hù)敏感數(shù)據(jù)安全、化解上云風(fēng)險(xiǎn)。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    804

    瀏覽量

    30895
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2837

    瀏覽量

    19378
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案 在當(dāng)今數(shù)字化時(shí)代,系統(tǒng)安全至關(guān)重要。Atmel的Crypto產(chǎn)品組合為各類(lèi)應(yīng)用提供了全面的系統(tǒng)安全解決方案,涵蓋客戶(hù)端和主機(jī)端
    的頭像 發(fā)表于 04-06 11:15 ?746次閱讀

    數(shù)據(jù)安全守護(hù)敏感數(shù)據(jù),防范傳輸風(fēng)險(xiǎn)

    V2X系統(tǒng)運(yùn)行過(guò)程中,會(huì)產(chǎn)生海量敏感數(shù)據(jù),包括車(chē)輛位置、行駛速度、制動(dòng)狀態(tài)等車(chē)輛運(yùn)行數(shù)據(jù),行人動(dòng)態(tài)、交通流量等交通環(huán)境數(shù)據(jù),以及用戶(hù)出行軌跡、車(chē)輛身份信息等隱私數(shù)據(jù)。這些
    的頭像 發(fā)表于 03-23 11:12 ?137次閱讀

    斷電傷設(shè)備??jī)?yōu)比施UPS電源:穩(wěn)壓+無(wú)縫切換,全方位守護(hù)設(shè)備安全

    日常工作生活中,市電不穩(wěn)、突發(fā)斷電的困擾無(wú)處不在,輕則導(dǎo)致數(shù)據(jù)丟失,重則燒毀設(shè)備核心部件,造成難以挽回的損失。很多人誤以為“備用電源”就能解決所有問(wèn)題,實(shí)則不然——真正能全方位保護(hù)設(shè)備的,是能實(shí)現(xiàn)
    的頭像 發(fā)表于 03-09 10:30 ?246次閱讀
    斷電傷設(shè)備??jī)?yōu)比施UPS電源:穩(wěn)壓+無(wú)縫切換,<b class='flag-5'>全方位</b><b class='flag-5'>守護(hù)</b>設(shè)備<b class='flag-5'>安全</b>

    一文讀懂 SD-WAN 安全防護(hù):守護(hù)公網(wǎng)組網(wǎng)的安全屏障

    前言在數(shù)字化辦公的今天,企業(yè)跨地域組網(wǎng)、訪問(wèn)應(yīng)用的需求越來(lái)越高,SD-WAN憑借靈活、低成本的公網(wǎng)組網(wǎng)優(yōu)勢(shì)成為主流選擇。但公網(wǎng)的開(kāi)放性也讓SD-WAN面臨著身份仿冒、數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊等安全
    的頭像 發(fā)表于 03-03 13:59 ?632次閱讀
    一文讀懂 SD-WAN <b class='flag-5'>安全</b>防護(hù):<b class='flag-5'>守護(hù)</b>公網(wǎng)組網(wǎng)的<b class='flag-5'>安全屏障</b>

    一文讀懂 HTTPS:守護(hù)網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全屏障

    前言在數(shù)字化浪潮下,網(wǎng)絡(luò)已成為我們工作、生活不可或缺的一部分。從網(wǎng)上銀行轉(zhuǎn)賬、電子商務(wù)購(gòu)物,到社交媒體互動(dòng)、電子郵件溝通,海量敏感信息在客戶(hù)端與服務(wù)器之間頻繁傳輸。而這些數(shù)據(jù)安全,正依賴(lài)于
    的頭像 發(fā)表于 01-19 11:27 ?4589次閱讀
    一文讀懂 HTTPS:<b class='flag-5'>守護(hù)</b>網(wǎng)絡(luò)<b class='flag-5'>數(shù)據(jù)</b>傳輸?shù)?b class='flag-5'>安全屏障</b>

    隱患無(wú)處遁形:翎智能高精度定位工作記錄儀構(gòu)建電網(wǎng)巡檢三維安全屏障

    的立體化安全屏障,為電網(wǎng)巡檢帶來(lái)了革命性的變革。翎智能高精度定位工作記錄儀一、核心技術(shù):高精度定位與智能感知融合1.厘米級(jí)定位精度翎智能記錄儀采用北斗/GPS雙模
    的頭像 發(fā)表于 01-08 21:04 ?276次閱讀
    隱患無(wú)處遁形:<b class='flag-5'>云</b>翎智能高精度定位工作記錄儀構(gòu)建電網(wǎng)巡檢三維<b class='flag-5'>安全屏障</b>

    AWS安全入門(mén):數(shù)據(jù)前必知的基礎(chǔ)防線

    前言智能廢料分揀系統(tǒng)在工廠邊緣運(yùn)行,通過(guò)AWS服務(wù)將分揀準(zhǔn)確率從70%提升至97%,背后是一套完整的云安全體系在默默守護(hù)。亞馬遜科技作為全球領(lǐng)先的
    的頭像 發(fā)表于 01-07 13:43 ?1406次閱讀
    AWS<b class='flag-5'>安全</b>入門(mén):<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>上</b><b class='flag-5'>云</b>前必知的基礎(chǔ)防線

    構(gòu)建堅(jiān)不可摧的防線:全方位保障API接口數(shù)據(jù)安全

    "的問(wèn)題 授權(quán)管理 :確定已認(rèn)證的用戶(hù)或系統(tǒng)有權(quán)執(zhí)行特定操作,解決"你能做什么"的問(wèn)題 數(shù)據(jù)完整性 :保證傳輸過(guò)程中的數(shù)據(jù)未被篡改或破壞,解決"數(shù)據(jù)是否完好無(wú)損"的問(wèn)題 數(shù)據(jù)機(jī)密性 :
    的頭像 發(fā)表于 11-17 09:15 ?274次閱讀

    國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之一。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國(guó)產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門(mén)、工業(yè)互聯(lián)網(wǎng)等關(guān)鍵領(lǐng)域構(gòu)建起堅(jiān)實(shí)的防護(hù)線,成為
    的頭像 發(fā)表于 09-29 17:32 ?996次閱讀

    華為星河AI安全園區(qū)解決方案助力行業(yè)智能化轉(zhuǎn)型

    華為全聯(lián)接大會(huì)2025期間,華為數(shù)據(jù)通信產(chǎn)品線政企領(lǐng)域總裁程劍深度解讀了華為星河AI安全園區(qū)解決方案,該方案以AI為核心驅(qū)動(dòng)力,構(gòu)建覆蓋
    的頭像 發(fā)表于 09-25 10:59 ?1035次閱讀

    華為發(fā)布全新升級(jí)星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會(huì)2025期間,在以“AI時(shí)代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會(huì)上,華為發(fā)布全新升級(jí)的星河AI網(wǎng)絡(luò)安全解決方案,該方案以AI為核心驅(qū)動(dòng)力,構(gòu)建覆蓋
    的頭像 發(fā)表于 09-20 09:43 ?1795次閱讀

    華邦電子TrustME安全閃存守護(hù)數(shù)字世界安全

    華邦 TrustME 安全閃存 “三劍客”:W75F、W77Q 和 W77T,各有獨(dú)門(mén)技能,助力構(gòu)建全方位安全守護(hù)。
    的頭像 發(fā)表于 09-17 14:32 ?1916次閱讀

    里物里打造校園安全物聯(lián)網(wǎng)解決方案

    如何利用科技手段提升校園安全水平,既是教育部門(mén)和家長(zhǎng)關(guān)心的問(wèn)題;同時(shí)也是里物里聚焦的重要課題?;趯?duì)校園安全場(chǎng)景的深度洞察,里物里依托低功耗藍(lán)牙、北斗、4G等技術(shù),量身
    的頭像 發(fā)表于 09-08 17:21 ?1294次閱讀

    存儲(chǔ)數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級(jí)安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲(chǔ)已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)”引發(fā)的
    的頭像 發(fā)表于 07-31 10:03 ?1443次閱讀
    <b class='flag-5'>云</b>存儲(chǔ)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的<b class='flag-5'>企業(yè)</b>級(jí)<b class='flag-5'>安全</b>方案

    智能與無(wú)人設(shè)備全方位安全將成為一座巨大金礦——功能安全部分

    智能設(shè)備尤其是無(wú)人設(shè)備的全方位安全性包括三大方面:功能安全、信息安全和時(shí)空安全。
    的頭像 發(fā)表于 07-26 17:14 ?778次閱讀