0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数据泄露层出不穷,擎天Enclave如何守住数据安全的“大门”

科技怪授 来源:科技怪授 作者:科技怪授 2022-10-13 21:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

华为云推出擎天Enclave聚焦数据安全,为企业“上云”保驾护航

在千行百业数字化转型的浪潮中,数据要素正成为企业发展不可或缺的核心生产要素,关系到企业安全、价值释放等多个方面,因此,数据安全是数字经济长期稳定发展的重要保障。

但在数字化从“大厂”席卷中小企业的过程中,业务数据规模越来越大,加之许多中小企业对于数据安全的保护意识不到位、技术实力有限,数据泄露风险也随之上升。近年来频繁发生的数据泄露案例、病毒勒索事件,越来越成为中小企业上云的阻碍。

随着黑产业链逐渐形成,勒索病毒攻击的对象不再仅限于中小企业,更多中大型企业也开始“中招”。而且,企业上云不仅存在被勒索病毒攻击这单一风险,运维者窃取数据、数据计算时失去保护、企业竞争与合作带来数据共享与数据保护间的矛盾等等一系列风险均存在。

行业专家认为,数据安全风险事件的爆发,归根结底在于产品本身可能就存在漏洞。因此,对于企业来说,产品的选择就尤为重要。近日,华为云打造了全新软硬结合机密计算方案擎天Enclave,“为云而生”的擎天Enclave拥有自己的内核、内存和CPU的隔离空间,基于“硬件信任根”、“可信启动”、“固件防篡改”、“端到端加密”、“单向控制”等设计原则来构建最小的可信计算基(TCB, Trusted Computing Base),为了提供完全隔离的安全计算环境,QingTian Hypervisor深度重构了虚拟化语义:以Core为粒度的vCPU动态隔离技术,实现Enclave CPU隔离、降低侧信道攻击风险;通过Enclave内存隔离技术,实现用户高度敏感数据的安全隔离;同时擎天Enclave没有外部网络连接,也没有持久存储,父虚拟机甚至Hypervisor上的其他进程、程序都无法访问分配隔离给Enclave的内存和vCPU,极大降低了用户处理高度敏感数据的应用程序的攻击面的同时擎天Enclave拥有极致的安全性能。image.png

针对企业处理敏感数据的过程,擎天Enclave进行了简化,用户可以轻松创建完全隔离的机密计算环境来处理敏感数据。擎天Enclave可以有效保护运行在Enclave中的客户应用程序和敏感数据,可以防止恶意的OS特权用户进程(或rootkit)对Enclave应用数据的窃取和篡改。擎天Enclave为开发者提供了易学、易用的机密计算Enclave应用开发模式,用开发者无需依赖特定的编程语言或框架,存量的客户应用也无需重构就可以在Enclave环境中运行。

同时,密码学证明(Cryptographic Attestation)是擎天Enclave的一个重要安全特性,借助attestation doc等功能,用户可以验证Enclave的身份。Enclave中只有授权代码在其中运行,KMS可以读取和验证从Enclave发送的证明文件,因此只有用户自己的Enclave可以访问敏感数据,有限地化解系统安全风险、平台安全漏洞、租户内部攻击等一系列潜在危机。

此外,Enclave的使用也非常灵活,可以使用不同数量的计算资源创建。因此,擎天Enclave是用户对敏感数据进行处理最简单有效的选择。

随着数字经济转型的深入和云计算的发展,企业上云在带来价值的同时也产生了新风险和新挑战,数据安全的重要性越发凸显。华为云全新推出的擎天Enclave,依托机密性、完整性、可用性等一系列可信特性,为客户带来强有力的数据安全保障,积极助力数据安全产业生态建设,努力为数据安全产业高质量发展贡献力量。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7315

    浏览量

    94001
  • 华为云
    +关注

    关注

    3

    文章

    2805

    浏览量

    19092
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NetApp率先将数据泄露检测功能嵌入企业数据存储

    Resilience通过AI驱动的一体化勒索软件检测及两项全新能力,助力客户将数据基础设施打造成全面安全战略的核心环节。这两项新能力包括:业界首创的企业存储数据泄露检测功能,以及用于
    的头像 发表于 10-16 13:31 239次阅读

    能耗管理系统的数据精准度有多重要?这些误区要避开

    。不少企业在部署系统后发现,节能效果未达预期、管理决策偏离方向,甚至因数据误差面临合规风险,根源往往在于忽视了数据精准度的重要性。同时,市场上对数据精准度的认知误区层出不穷,进一步影响
    的头像 发表于 10-11 15:37 210次阅读

    工业场景安全需求升级,RT-Thread 睿赛德全栈方案破解 OS 安全与效率痛点

    近年来,随着数字化进程的加速,信息安全受到威胁,敏感数据遭到泄露的事件层出不穷。不仅威胁到个人隐私安全,更对国家
    的头像 发表于 09-17 15:39 496次阅读

    博世汽车电子事业部工程技术论坛即将举行

    近年来,“中国游”热潮渐浓,“China Travel”火爆全球,“citycity”等热梗更是层出不穷。引发中国热潮的不仅有旅游,还有本土创新热潮。
    的头像 发表于 09-11 16:10 622次阅读

    SD-WAN部署时,如何确保数据安全

    在数字化转型浪潮中,SD-WAN凭借敏捷部署与成本优势快速替代传统企业广域网架构。然而,依赖公共互联网传输也带来了严峻的数据泄露风险——据2025年全球网络安全报告,未加密或弱加密的广域网链路已成为
    的头像 发表于 08-08 09:52 959次阅读
    SD-WAN部署时,如何确保<b class='flag-5'>数据</b><b class='flag-5'>安全</b>?

    芯盾时代助力企业终端安全防护迈入智能化时代

    终端安全是企业网络安全的基石,也是抵御电信网络诈骗的第一道防线。无论是构建零信任安全架构、保证核心数据安全,还是防范网络钓鱼、应对屏幕共享诈
    的头像 发表于 08-07 14:12 901次阅读

    微软Microsoft Edge浏览器构筑立体式安全防线

    在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全护盾,保护你的上网安全
    的头像 发表于 08-04 15:39 1021次阅读

    AI安全风险监测:构筑智能时代的“数字免疫系统”

    在AI技术飞速渗透各行业核心领域的当下,其伴生的安全风险已不再是理论推演,而是悬在数字化转型头顶的达摩克利斯之剑。数据泄露、算法偏见、模型窃取、恶意滥用等威胁层出不穷。在此背景下,AI
    的头像 发表于 06-25 16:29 501次阅读
    AI<b class='flag-5'>安全</b>风险监测:构筑智能时代的“数字免疫系统”

    汽车制造场景下Profibus转Profinet网关核心功能与应用解析

    在当今工业自动化的浪潮中,各种通讯协议层出不穷,而其中PROFIBUS与PROFINET作为两种主流的工业通信标准,它们之间的转换需求日益增长。
    的头像 发表于 06-07 16:27 405次阅读

    芯盾时代零信任数据安全解决方案

    这绝不是危言耸听,而是Verizon最新发布的《2025数据泄露调查报告(DBIR)》(以下简称“DBIR”)给出的真实数据。今年的DBIR分析了全球22,052起安全事件和12,19
    的头像 发表于 05-17 09:35 966次阅读

    施耐德电气如何建设更适配未来的智算中心

    当前,全球企业正掀起一场奔赴AI赛道的竞速浪潮,新场景、新应用层出不穷
    的头像 发表于 05-12 16:12 778次阅读

    TDISP为高速数据传输安全保驾护航

    在电子数据管理刚出现的时候,数据还是相对比较安全的。但如今,数据世界已经发生了变化,现在的数据环境互联且相互依赖,比以前复杂多了。以前从没想
    的头像 发表于 04-28 13:53 677次阅读
    TDISP为高速<b class='flag-5'>数据</b>传输<b class='flag-5'>安全</b>保驾护航

    EtherCAT 从站转 PROFINET在西门子plc与汇川plc实现数据互换

    在工业自动化领域,随着技术的不断进步和创新,各种总线技术也层出不穷。 其中,EtherCAT和PROFINET作为两种主要的工业以太网协议,因其各自独特的优势而广泛应用于不同的工业场景中。
    的头像 发表于 03-09 13:58 782次阅读
    EtherCAT 从站转 PROFINET在西门子plc与汇川plc实现<b class='flag-5'>数据</b>互换

    2025座舱芯片排名,碾压SA8295的芯片层出不穷

    过去的一年,座舱芯片领域加速内卷,虽然高通仍然一枝独秀,但联发科和英特尔都持续向高通发出挑战,英伟达也加入竞争。实际上座舱与智驾的界限变得越发模糊,还有Chiplet的出现,让这种界限彻底消失。 我们来盘点2024年有重要意义的座舱芯片,首先是年初英特尔的Automotive SoC,然后是2024年进入量产阶段的全球首颗4纳米座舱芯片:联发科的MT8676,年中则有英伟达的Thor系列,Thor系列目前已知有5个版本,分别是Z、U、S、X、Super,其中Super可能难产,
    的头像 发表于 01-13 09:35 9500次阅读
    2025座舱芯片排名,碾压SA8295的芯片<b class='flag-5'>层出不穷</b>

    盘点我们身边的硬核科技

    随着科技的日益更新,层出不穷的创新设计无时无刻不在对人们的生产和生活进行着影响:从超市常见的新鲜水果、公路上飞速行驶的汽车、到家中的智能电表。
    的头像 发表于 01-08 11:47 1084次阅读