0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

打造企业上云安全屏障,华为云擎天Enclave全方位守护敏感数据安全

科技怪授 来源: 科技怪授 作者: 科技怪授 2022-10-13 21:52 次阅读

华为云发布 擎天Enclave 四大优势 保障数据安全 化解上云风险

数字化是各种颠覆性技术的坚实基础,更是企业向未来转型的基石。数字化时代,企业对数字化转型认知不断深入,越来越多的上云需求涌现。

在企业上云的过程中,各种挑战也接踵而至。一是系统上云复杂性提升,对稳定性提升提出新要求。二是随着各种云上数据泄露事件发生,传统的安全威胁模型无法满足用户对机密数据安全防护的需求,新安全需求涌现,云上安全机制亟待改进。

针对上述挑战,华为云全新打造机密计算方案擎天Enclave, “为云而生”的擎天Enclave拥有自己的内核、内存和CPU的隔离空间,基于“硬件信任根”、“可信启动”、“固件防篡改”、“端到端加密”、“单向控制”等设计原则来构建最小的可信计算基(TCB, Trusted Computing Base),为了提供完全隔离的安全计算环境,QingTian Hypervisor深度重构了虚拟化语义:以Core为粒度的vCPU动态隔离技术,实现Enclave CPU隔离、降低侧信道攻击风险;通过Enclave内存隔离技术,实现用户高度敏感数据的安全隔离;同时擎天Enclave没有外部网络连接,也没有持久存储,父虚拟机甚至Hypervisor上的其他进程、程序都无法访问分配隔离给Enclave的内存和vCPU,极大降低了用户处理高度敏感数据的应用程序的攻击面的同时擎天Enclave拥有极致的安全性能。

image.png

基于擎天Enclave的特性,其拥有四大优势**——**

云平台可信

擎天系统通过加密技术和系统完整性保护技术来阻止意外的内部物理攻击。擎天虚拟化平台支持强制的数据传输加密、持久化数据加密。

前后端物理隔离

擎天虚拟化平台分为前端系统和后端系统。确保前端运行环境与后端运行环境的硬隔离,因此有效控制了前端系统攻击所导致的安全爆炸半径,阻止攻击渗透到虚拟化后端和底层安全系统。

降低虚机逃逸与运维风险

擎天Hypervisor管理程序功能极为精简,相比传统Hypervisor来说其代码量约为 1% ,因而极大降低了0day漏洞和虚机逃逸风险。在运维平面的设计上,擎天系统禁用基于SSH的传统运维通道,而使用自动化运维管理API来取代。

阻止内部攻击

擎天平台通过提供Enclave机密计算实例来防止恶意的特权用户进程对Enclave应用和数据的窃取和篡改,从而对运行在Enclave中的客户应用程序和数据提供保护。

针对系统软件风险、平台安全漏洞、租户内部攻击等具体的上云挑战,擎天Enclave均拥有成熟的解决方案,助力企业无忧上云。以敏感数据处理存储和身份认证这两种实际使用场景为例,擎天Enclave是如何赋能企业,提供安全保障?

场景****一:政企行业敏感数据处理存储

政企行业上云数量增加,因为其行业性质容易成为黑客攻击目标,A公司公信力高、影响力大,更容易因为信息被篡改造成严重打击和伤害。而且,A公司后台数据维护,或者存储图片、视频等关键文件,一旦受到安全攻击,可能会被攻击者植入有害信息。数据在使用过程中,如果受到安全攻击,可能会被篡改或者非法获取。

通过擎天EnclaveA公司的高度敏感数据在存储和使用过程中都保护起来,避免攻击者的篡改行为,为业务运行提供专属安全保障。

场景****二:专业的安全认证能力提供身份证明

B公司需要使用高度可用且安全的身份鉴权,对不同交互场景生成身份证明文档,在不同的场景和运行系统中使用同一套可以灵活配置的验证系统。

B公司由于身份验证业务在不同主机部署场景下,产品的稳定性、资源消耗、威胁检出等面临巨大挑战,若产品的安全防护能力不足,产品运维需要投入巨大精力在产品的二次开发和运维上,无法专注于产品的设计和策略发展。

基于擎天Enclave提供专业的安全认证能力,用户能够灵活地自定义安全策略,结合Enclave的密码学证明attestation doc进行身份认证,协助B公司安全升级。节约安全运维成本,使得业务聚焦于更高级的策略设计与安全治理工作。

在社会数字化转型需求及政策的共同推动下,中国成为全球云计算市场主要增长区域,国内政企单位、金融行业、医疗行业等千行百业上云需求涌现,进入爆发式增长阶段,其背后的上云数据安全也成为企业关注焦点。擎天Enclave能够通过提供可信的隔离空间(Enclave),将合法软件的安全操作封装在其中,保障企业运行时代码和数据的机密性与完整性,减少处理敏感数据应用程序的攻击面,免于外部攻击,有效保障用户敏感数据安全、化解上云风险。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    604

    浏览量

    29800
  • 华为云
    +关注

    关注

    3

    文章

    2155

    浏览量

    16801
收藏 人收藏

    评论

    相关推荐

    企业网络安全全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络
    的头像 发表于 04-19 13:57 49次阅读

    电梯安全新保障:全方位监管,安全无忧每一梯|梯云物联

    在现代城市生活中,电梯已成为我们日常出行的重要工具。然而,电梯安全问题一直备受关注。为了确保每一部电梯的安全运行,电梯安全公共服务平台应运而生,为我们提供了全方位、高效便捷的监管服务。
    的头像 发表于 04-18 09:37 86次阅读
    电梯<b class='flag-5'>安全</b>新保障:<b class='flag-5'>全方位</b>监管,<b class='flag-5'>安全</b>无忧每一梯|梯云物联

    GPS信号屏蔽器:守护隐私与安全的隐形守护

    深圳特信电子|GPS信号屏蔽器:守护隐私与安全的隐形守护
    的头像 发表于 04-12 09:03 102次阅读

    佰维存储工规级SSD守护工业数据安全

    在工业领域,数据安全是至关重要的。为此,佰维存储凭借自主研发和技术创新,为工业及自动化应用量身打造了一系列工规级SSD、嵌入式存储芯片及内存模组产品,成为工业数据
    的头像 发表于 03-26 09:59 175次阅读

    从“浮云”到“冰山”:华为云安全的绝世“五功”

    企业评估云的安全水平时,往往聚焦在云安全服务及云服务的安全特性上,而忽略了云安全中更重要的部分——云基础设施
    的头像 发表于 11-13 00:27 158次阅读
    从“浮云”到“冰山”:<b class='flag-5'>华为</b><b class='flag-5'>云安全</b>的绝世“五功”

    云安全摄像头系统对企业有何优势?

    有线连接连接到物理记录设备。然而在选择云安全摄像头时,云选项对于那些现场没有空间容纳大型服务器的人来说是理想的选择。在基于云的闭路电视摄像机系统中,摄像机可以利用Wi-Fi或以太网连接将数据传输到基于云视频存储系
    的头像 发表于 11-06 17:29 250次阅读

    华为智能门锁,守护家中安全

    出门回头防误开 安全感拉满 有华为智能门锁 出门更安心 点击小程序即可购买 ↓↓↓ ↓戳“阅读原文”下单吧~ 原文标题:华为智能门锁,守护家中安全
    的头像 发表于 10-26 09:05 418次阅读

    IBM Security可落地经验助企业构筑现代化安全屏障

    在这个网络安全威胁和内部风险不断增加的时代,数据安全保障能力已成为企业竞争力的一个重要层面,也是众多企业面临的挑战之一。 IBM Secur
    的头像 发表于 10-24 19:14 771次阅读

    IBM 扩展云安全与合规中心,助客户在混合多云环境中保护数据、评估风险

    携应对数据安全及隐私方面的挑战,企业可运用 IBM 云安全与合规中心数据安全代理,为相关工作负载
    的头像 发表于 09-19 18:10 299次阅读
    IBM 扩展<b class='flag-5'>云安全</b>与合规中心,助客户在混合多云环境中保护<b class='flag-5'>数据</b>、评估风险

    多重安全防护加持,华为云 828 为中小企业构建上云安全

    近年来,云计算等技术蓬勃发展,成为企业数字化转型的重要技术基石。在数据高速增长的同时,数据价值与数据安全问题也在逐步显现。为助力中小
    的头像 发表于 09-08 01:15 378次阅读

    AI时代,引领智能云安全——亚马逊云科技re:Inforce 2023中国站今日举办

    合规的新话题。 随着云上业务负载不断增长,企业云安全需要配合业务发展速度灵活变化,因此云安全智能化已经成为明确的发展趋势。亚马逊云科技借助云原生安全特性,提供了规模化、端到端和自动化的
    的头像 发表于 08-31 17:23 517次阅读
    AI时代,引领智能<b class='flag-5'>云安全</b>——亚马逊云科技re:Inforce 2023中国站今日举办

    中国电信安全神器带来全方位守护

    如今,推进社区的智慧化建设,有助于打通城市精细化治理的“最后一公里”,能够为居民提供全方位服务。可见,智慧社区的出发点和落脚点是满足人民对美好生活的向往,而安全是民生之基。
    的头像 发表于 06-09 17:30 833次阅读

    云安全是什么 云安全产品有哪些

    云安全是指保护云计算环境中各种云服务和相关的数据和资源等,以确保它们不受未授权、异常或恶意的访问和使用,同时保障数据和云服务的完整性、可用性和保密性等方面的需求。云安全是云计算环境中
    的头像 发表于 06-02 17:55 1568次阅读

    什么是云安全服务 云安全包括哪四个方面

     云安全服务是一种基于云计算环境的安全解决方案,可以保护云平台中存储的数据、应用程序和整个云基础架构。云安全服务提供商利用先进的技术和工具来识别、分析和应对可能的
    的头像 发表于 06-02 17:54 5146次阅读

    英码科技AI赋能智慧校园,筑造安全屏障

    随着科技的不断发展,ai边缘计算盒子在各个领域的应用越来越广泛,而在校园安全领域,ai边缘计算盒子也发挥着越来越重要的作用。现如今,越来越多的学校开始部署人员离岗、值岗检测、打架斗殴、可疑人员入侵、抽烟等算法,采用智能安防技术守护校园
    的头像 发表于 05-05 11:14 234次阅读