0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

顺应数字化转型趋势化解“上云”风险,擎天Enclave保障数据安全

科技怪授 来源:科技怪授 作者:科技怪授 2022-10-13 21:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

化解“上云“风险,擎天Enclave打造更安全的云平台应用环境

《“十四五”数字经济发展规划》中明确提出大力推进产业数字化转型,实施中小企业数字化赋能专项行动。随着数字化技术及应用日趋成熟,当前全行业已经进入数字化全面发展的新时期,数字化在国家层面得到了前所未有的重视和强大推动。

在国家政策和市场环境的双重推动之下,企业上云成为众多企业推动数字化转型的重要突破口,越来越多的企业选择通过上云,迈出数字化转型的第一步。

上云是企业数字化转型的必然趋势,也是提升效率的最佳抓手之一。但是,企业上云并非“一劳永逸”,传统的安全威胁模型无法满足用户对机密数据安全防护的需求,一旦重要云上数据泄露,将会造成严重后果,尤其是涉及高度敏感数据的金融、政企等领域,这也成为部分企业上云的最大阻碍之一。

如何打造更安全的云平台应用环境,保障企业“云上”数据无忧?华为云全新打造的擎天Enclave是为云而生的软硬结合机密计算方案,拥有独立的内核、内存和CPU的隔离空间,它基于父虚拟机对自身内存和vCPU资源进行隔离分配创建而来,没有外部网络连接,也没有持久存储,极大程度的降低了用户处理高度敏感数据的应用程序的攻击面,父虚拟机甚至Hypervisor上的其他进程、程序都无法访问分配隔离给Enclave的内存和vCPU,避免了用户敏感数据被其他用户窃取,因此拥有极致的安全性能。

image.png

擎天Enclave安全框架

在实际应用中,ECS的C7e实例内部提供一个可信的隔离空间 (Enclave),将用户高度敏感的数据以及应用软件封装在其中,保障企业运行时代码和敏感数据的机密性与完整性,减少处理敏感数据应用程序的攻击面,免于外部攻击。擎天Enclave可以有效保护运行在Enclave中的客户应用程序和数据,可以防止恶意的OS特权用户进程(或rootkit)对Enclave应用数据的窃取和篡改。擎天Enclave为开发者提供了易学、易用的机密计算Enclave应用开发模式,用开发者无需依赖特定的编程语言或框架,存量的客户应用也无需重构就可以在Enclave环境中运行。擎天Enclave具体的优势包括以下四类——

云平台可信

擎天系统通过加密技术和系统完整性保护技术来阻止意外的内部物理攻击,擎天虚拟化平台支持强制的数据传输加密、持久化数据加密。

前后端物理隔离

擎天虚拟化平台分为前端系统和后端系统。确保前端运行环境与后端运行环境的硬隔离,因此有效控制了前端系统攻击所导致的安全爆炸半径,阻止攻击渗透到虚拟化后端和底层安全系统。

降低虚机逃逸与运维风险

Hypervisor管理程序功能极为精简,相比传统Hypervisor来说其代码量约为1%,因而极大降低了0day漏洞和虚机逃逸风险。在运维平面的设计上,擎天系统禁用基于SSH的传统运维通道,而使用自动化运维管理API来取代。

阻止内部攻击

擎天平台通过提供Enclave机密计算实例来防止恶意的特权用户进程对Enclave应用和数据的窃取和篡改,从而对运行在Enclave中的客户应用程序和数据提供保护。

除了极致的安全和隔离外,擎天Enclave还可以使用Attestation doc证明身份,从而顺利与外部服务建立信任,拥有密码学证明、更高的灵活性、多Enclave支持、运维自动化等一系列的优势。

“十四五”时期,加快推进企业数字转型已经成为推动我国经济社会高质量发展的新动能和新引擎,企业上云需求爆发的同时,各种安全问题也相继暴露,华为云擎天架构的推出,将有力地引领云基础设施升级,为企业数据上云提供专属安全保障,推动企业和社会的数字化转型进程。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数字化
    +关注

    关注

    8

    文章

    10334

    浏览量

    66569
  • 数据安全
    +关注

    关注

    2

    文章

    754

    浏览量

    30744
  • 华为云
    +关注

    关注

    3

    文章

    2805

    浏览量

    19092
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    破局全球IT挑战:中宇联以亚马逊科技服务赋能制造行业数字化转型

    数字化转型浪潮席卷全球的今天,企业已不再是选择题,而是必答题。作为国内领先的全栈MSP(Managed Service Provid
    的头像 发表于 11-13 10:35 275次阅读

    网络安全数字化转型的价值投资

    的认可。然而,随着数字化转型的深入,网络安全的角色正在发生深刻变化。它不仅仅是为企业护航的守门员,更多的是成为业务发展和创新的驱动力。 数字化转型
    的头像 发表于 11-10 15:57 218次阅读

    工业数字化平台是什么

    工业数字化平台是基于计算、大数据、物联网、人工智能等先进技术构建的综合性平台 ,它深度融合工业场景需求,通过数据整合、智能分析与资源协同
    的头像 发表于 10-24 09:23 254次阅读

    施耐德电气助力生命科学行业数字化转型

    2025,生命科学行业的数字化转型趋势在何处?企业正面临哪些转型难点?
    的头像 发表于 07-02 09:53 572次阅读

    达实智能助力生产园区数字化转型

    智慧园区的建设是适应信息技术和智能发展的趋势,是推动产业升级和转型的重要举措。艾瑞咨询报告显示,2024年中国制造业数字化转型市场规模已突
    的头像 发表于 05-20 11:08 816次阅读

    中小企业选择MES,实现数字化转型

    中小企业选择MES实现数字化转型顺应时代发展的必然选择。通过充分发挥MES系统的优势,结合企业自身实际情况,科学规划、稳步实施,中小企
    的头像 发表于 05-06 14:51 434次阅读
    中小企业选择<b class='flag-5'>云</b>MES,实现<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>

    RFID智能书架:图书馆数字化转型的新核心技术

    随着数字化转型的推进,图书馆智能升级成为趋势。RFID智能书架凭借高效、精准、自动的管理能力,成为图书馆现代
    的头像 发表于 04-28 11:26 585次阅读
    RFID智能书架:图书馆<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>的新核心技术

    罗克韦尔自动与亚马逊科技合作加速制造业数字化转型

    作为工业自动、信息数字化转型领域的全球领先企业之一,罗克韦尔自动与亚马逊科技于近日宣布
    的头像 发表于 04-21 10:18 717次阅读

    华为携手合作伙伴加速城市全域数字化转型

    华为中国合作伙伴大会2025期间,在“数智赋能城市全域数字化转型”论坛,华为与客户、伙伴和专家围绕城市智能体架构、城市智能中枢、数据要素等重点领域,共话政务与城市
    的头像 发表于 03-31 09:20 736次阅读

    网关:开启工厂数字化转型

    在当今科技飞速发展的时代,数字化转型已成为工厂提升竞争力、实现可持续发展的必由之路。而在这场转型浪潮中,一个关键的角色悄然崛起,它就是网关,正默默助力工厂实现设备数据的互联互通,为
    的头像 发表于 03-14 13:41 470次阅读

    工业物联网平台解决方案,助力企业数字化转型

    数字化浪潮汹涌的时代,工业物联网(IIoT)作为一股不可忽视的力量,正悄然重塑着工业生态,驱动着企业向数字化转型的深水区迈进。工业物联网平台解决方案,作为这一
    的头像 发表于 02-26 16:53 724次阅读

    三品PDM产品数据管理系统:驱动企业高效协同与数字化转型的核心引擎

    在智能制造与数字化浪潮中,产品数据已成为企业的核心资产。然而,数据分散、协同低效、安全风险等问题严重制约企业创新速度与运营效率。三品PDM产
    的头像 发表于 02-26 16:01 670次阅读
    三品PDM产品<b class='flag-5'>数据</b>管理系统:驱动企业高效协同与<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>的核心引擎

    把电脑当私有,把电脑当私有存在的风险

    数字化转型的洪流中,远程连接已蔚然成风,而电脑远程连接软件则成为了连接各方的重要纽带。它们不仅跨越了地域的鸿沟,更让沟通与协作实现了无缝衔接。今天小编要给大家讲解把电脑当私有存在的风险
    的头像 发表于 01-22 17:31 546次阅读
    把电脑当私有<b class='flag-5'>云</b>,把电脑当私有<b class='flag-5'>云</b>存在的<b class='flag-5'>风险</b>

    网关在数字化转型中的角色

    一、什么是网关? 网关是一种网络节点,它能够连接不同的网络或系统,并在它们之间转发数据。在数字化转型的背景下,网关不仅仅是数据传输的桥梁,更是确保
    的头像 发表于 01-02 18:00 902次阅读

    戴尔数据湖仓助力企业数字化转型

    数字化转型的浪潮下,企业正面临着前所未有的数据挑战。从传统的结构数据到如今的非结构
    的头像 发表于 12-20 09:31 774次阅读