chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

順應(yīng)數(shù)字化轉(zhuǎn)型趨勢(shì)化解“上云”風(fēng)險(xiǎn),擎天Enclave保障數(shù)據(jù)安全

科技怪授 ? 來源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 21:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

化解“上云“風(fēng)險(xiǎn),擎天Enclave打造更安全的云平臺(tái)應(yīng)用環(huán)境

《“十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃》中明確提出大力推進(jìn)產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,實(shí)施中小企業(yè)數(shù)字化賦能專項(xiàng)行動(dòng)。隨著數(shù)字化技術(shù)及應(yīng)用日趨成熟,當(dāng)前全行業(yè)已經(jīng)進(jìn)入數(shù)字化全面發(fā)展的新時(shí)期,數(shù)字化在國(guó)家層面得到了前所未有的重視和強(qiáng)大推動(dòng)。

在國(guó)家政策和市場(chǎng)環(huán)境的雙重推動(dòng)之下,企業(yè)上云成為眾多企業(yè)推動(dòng)數(shù)字化轉(zhuǎn)型的重要突破口,越來越多的企業(yè)選擇通過上云,邁出數(shù)字化轉(zhuǎn)型的第一步。

上云是企業(yè)數(shù)字化轉(zhuǎn)型的必然趨勢(shì),也是提升效率的最佳抓手之一。但是,企業(yè)上云并非“一勞永逸”,傳統(tǒng)的安全威脅模型無法滿足用戶對(duì)機(jī)密數(shù)據(jù)安全防護(hù)的需求,一旦重要云上數(shù)據(jù)泄露,將會(huì)造成嚴(yán)重后果,尤其是涉及高度敏感數(shù)據(jù)的金融、政企等領(lǐng)域,這也成為部分企業(yè)上云的最大阻礙之一。

如何打造更安全的云平臺(tái)應(yīng)用環(huán)境,保障企業(yè)“云上”數(shù)據(jù)無憂?華為云全新打造的擎天Enclave是為云而生的軟硬結(jié)合機(jī)密計(jì)算方案,擁有獨(dú)立的內(nèi)核、內(nèi)存和CPU的隔離空間,它基于父虛擬機(jī)對(duì)自身內(nèi)存和vCPU資源進(jìn)行隔離分配創(chuàng)建而來,沒有外部網(wǎng)絡(luò)連接,也沒有持久存儲(chǔ),極大程度的降低了用戶處理高度敏感數(shù)據(jù)的應(yīng)用程序的攻擊面,父虛擬機(jī)甚至Hypervisor上的其他進(jìn)程、程序都無法訪問分配隔離給Enclave的內(nèi)存和vCPU,避免了用戶敏感數(shù)據(jù)被其他用戶竊取,因此擁有極致的安全性能。

image.png

擎天Enclave安全框架

在實(shí)際應(yīng)用中,ECS的C7e實(shí)例內(nèi)部提供一個(gè)可信的隔離空間 (Enclave),將用戶高度敏感的數(shù)據(jù)以及應(yīng)用軟件封裝在其中,保障企業(yè)運(yùn)行時(shí)代碼和敏感數(shù)據(jù)的機(jī)密性與完整性,減少處理敏感數(shù)據(jù)應(yīng)用程序的攻擊面,免于外部攻擊。擎天Enclave可以有效保護(hù)運(yùn)行在Enclave中的客戶應(yīng)用程序和數(shù)據(jù),可以防止惡意的OS特權(quán)用戶進(jìn)程(或rootkit)對(duì)Enclave應(yīng)用數(shù)據(jù)的竊取和篡改。擎天Enclave為開發(fā)者提供了易學(xué)、易用的機(jī)密計(jì)算Enclave應(yīng)用開發(fā)模式,用開發(fā)者無需依賴特定的編程語言或框架,存量的客戶應(yīng)用也無需重構(gòu)就可以在Enclave環(huán)境中運(yùn)行。擎天Enclave具體的優(yōu)勢(shì)包括以下四類——

云平臺(tái)可信

擎天系統(tǒng)通過加密技術(shù)和系統(tǒng)完整性保護(hù)技術(shù)來阻止意外的內(nèi)部物理攻擊,擎天虛擬化平臺(tái)支持強(qiáng)制的數(shù)據(jù)傳輸加密、持久化數(shù)據(jù)加密。

前后端物理隔離

擎天虛擬化平臺(tái)分為前端系統(tǒng)和后端系統(tǒng)。確保前端運(yùn)行環(huán)境與后端運(yùn)行環(huán)境的硬隔離,因此有效控制了前端系統(tǒng)攻擊所導(dǎo)致的安全爆炸半徑,阻止攻擊滲透到虛擬化后端和底層安全系統(tǒng)。

降低虛機(jī)逃逸與運(yùn)維風(fēng)險(xiǎn)

Hypervisor管理程序功能極為精簡(jiǎn),相比傳統(tǒng)Hypervisor來說其代碼量約為1%,因而極大降低了0day漏洞和虛機(jī)逃逸風(fēng)險(xiǎn)。在運(yùn)維平面的設(shè)計(jì)上,擎天系統(tǒng)禁用基于SSH的傳統(tǒng)運(yùn)維通道,而使用自動(dòng)化運(yùn)維管理API來取代。

阻止內(nèi)部攻擊

擎天平臺(tái)通過提供Enclave機(jī)密計(jì)算實(shí)例來防止惡意的特權(quán)用戶進(jìn)程對(duì)Enclave應(yīng)用和數(shù)據(jù)的竊取和篡改,從而對(duì)運(yùn)行在Enclave中的客戶應(yīng)用程序和數(shù)據(jù)提供保護(hù)。

除了極致的安全和隔離外,擎天Enclave還可以使用Attestation doc證明身份,從而順利與外部服務(wù)建立信任,擁有密碼學(xué)證明、更高的靈活性、多Enclave支持、運(yùn)維自動(dòng)化等一系列的優(yōu)勢(shì)。

“十四五”時(shí)期,加快推進(jìn)企業(yè)數(shù)字轉(zhuǎn)型已經(jīng)成為推動(dòng)我國(guó)經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展的新動(dòng)能和新引擎,企業(yè)上云需求爆發(fā)的同時(shí),各種安全問題也相繼暴露,華為云擎天架構(gòu)的推出,將有力地引領(lǐng)云基礎(chǔ)設(shè)施升級(jí),為企業(yè)數(shù)據(jù)上云提供專屬安全保障,推動(dòng)企業(yè)和社會(huì)的數(shù)字化轉(zhuǎn)型進(jìn)程。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    10815

    瀏覽量

    67405
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    800

    瀏覽量

    30885
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2835

    瀏覽量

    19369
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    企業(yè)數(shù)字化轉(zhuǎn)型:全棧服務(wù)的核心能力與應(yīng)用指南

    流程數(shù)字化需求,全棧式服務(wù)憑借全生命周期的覆蓋能力,成為企業(yè)高效、安全、低成本落地數(shù)字化轉(zhuǎn)型的核心支撐。一、多云架構(gòu)設(shè)計(jì)與遷移:企業(yè)
    的頭像 發(fā)表于 03-26 15:16 ?317次閱讀
    企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>:全棧<b class='flag-5'>云</b>服務(wù)的核心能力與應(yīng)用指南

    SASE與數(shù)字化轉(zhuǎn)型:重塑現(xiàn)代網(wǎng)絡(luò)安全架構(gòu)

    在全球數(shù)字化轉(zhuǎn)型的大潮中,企業(yè)正面臨著前所未有的挑戰(zhàn)和機(jī)遇。尤其是在信息技術(shù)不斷發(fā)展、計(jì)算與大數(shù)據(jù)應(yīng)用日益普及的背景下,企業(yè)的網(wǎng)絡(luò)安全需求
    的頭像 發(fā)表于 03-06 18:18 ?338次閱讀

    2026機(jī)加裝備行業(yè)趨勢(shì)洞察與數(shù)字化解決方案指南:賦能企業(yè)贏戰(zhàn)2026數(shù)字化未來

    機(jī)加裝備行業(yè)數(shù)字化轉(zhuǎn)型加速,預(yù)計(jì)2026年40%中型制造企業(yè)將采用數(shù)字化方案。行業(yè)面臨質(zhì)量追溯難、效率低等痛點(diǎn),數(shù)字化轉(zhuǎn)型成為必然選擇。盤古
    的頭像 發(fā)表于 02-05 09:47 ?202次閱讀
    2026機(jī)加裝備行業(yè)<b class='flag-5'>趨勢(shì)</b>洞察與<b class='flag-5'>數(shù)字化解</b>決方案指南:賦能企業(yè)贏戰(zhàn)2026<b class='flag-5'>數(shù)字化</b>未來

    數(shù)字化的基礎(chǔ)是什么

    數(shù)字化的基礎(chǔ)是多個(gè)關(guān)鍵要素的有機(jī)結(jié)合,這些要素共同構(gòu)成了數(shù)字化技術(shù)、應(yīng)用和生態(tài)的底層支撐。其核心基礎(chǔ)可歸納為以下五個(gè)層面: 1. 數(shù)據(jù)數(shù)字化的核心資產(chǎn)
    的頭像 發(fā)表于 02-04 17:53 ?1258次閱讀

    構(gòu)筑企業(yè)數(shù)字化中心,助力企業(yè)數(shù)字化轉(zhuǎn)型

    ?企業(yè)數(shù)字化轉(zhuǎn)型已是大勢(shì)所趨 ?在數(shù)聚股份看來,現(xiàn)在應(yīng)該沒有人再懷疑企業(yè)數(shù)字化轉(zhuǎn)型的必要性,企業(yè)數(shù)字化轉(zhuǎn)
    的頭像 發(fā)表于 01-29 20:49 ?955次閱讀
    構(gòu)筑企業(yè)<b class='flag-5'>數(shù)字化</b>中心,助力企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>

    ALVA創(chuàng)新技術(shù)助力裝備制造企業(yè)數(shù)字化轉(zhuǎn)型

    工信部印發(fā)《電力裝備制造業(yè)數(shù)字化轉(zhuǎn)型實(shí)施方案》,明確以新一代信息技術(shù)與制造業(yè)深度融合為主線,加快關(guān)鍵環(huán)節(jié)數(shù)字化轉(zhuǎn)型、夯實(shí)數(shù)字化
    的頭像 發(fā)表于 12-28 15:39 ?1382次閱讀

    破局全球IT挑戰(zhàn):中宇聯(lián)以亞馬遜科技服務(wù)賦能制造行業(yè)數(shù)字化轉(zhuǎn)型

    數(shù)字化轉(zhuǎn)型浪潮席卷全球的今天,企業(yè)已不再是選擇題,而是必答題。作為國(guó)內(nèi)領(lǐng)先的全棧MSP(Managed Service Provid
    的頭像 發(fā)表于 11-13 10:35 ?632次閱讀

    網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型的價(jià)值投資

    的認(rèn)可。然而,隨著數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)安全的角色正在發(fā)生深刻變化。它不僅僅是為企業(yè)護(hù)航的守門員,更多的是成為業(yè)務(wù)發(fā)展和創(chuàng)新的驅(qū)動(dòng)力。 數(shù)字化轉(zhuǎn)型
    的頭像 發(fā)表于 11-10 15:57 ?487次閱讀

    工業(yè)數(shù)字化平臺(tái)是什么

    工業(yè)數(shù)字化平臺(tái)是基于計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等先進(jìn)技術(shù)構(gòu)建的綜合性平臺(tái) ,它深度融合工業(yè)場(chǎng)景需求,通過數(shù)據(jù)整合、智能分析與資源協(xié)同
    的頭像 發(fā)表于 10-24 09:23 ?593次閱讀

    施耐德電氣助力生命科學(xué)行業(yè)數(shù)字化轉(zhuǎn)型

    2025,生命科學(xué)行業(yè)的數(shù)字化轉(zhuǎn)型趨勢(shì)在何處?企業(yè)正面臨哪些轉(zhuǎn)型難點(diǎn)?
    的頭像 發(fā)表于 07-02 09:53 ?842次閱讀

    零基礎(chǔ)也能轉(zhuǎn)型!MES系統(tǒng)助力中小企業(yè)數(shù)字化轉(zhuǎn)型

    制造業(yè)數(shù)字化轉(zhuǎn)型需要從數(shù)據(jù)管理、流程自動(dòng)、智能決策支持、數(shù)字化人才建設(shè)、創(chuàng)新商業(yè)模式、技術(shù)整合與應(yīng)用以及組織文化
    的頭像 發(fā)表于 06-03 13:54 ?705次閱讀

    達(dá)實(shí)智能助力生產(chǎn)園區(qū)數(shù)字化轉(zhuǎn)型

    智慧園區(qū)的建設(shè)是適應(yīng)信息技術(shù)和智能發(fā)展的趨勢(shì),是推動(dòng)產(chǎn)業(yè)升級(jí)和轉(zhuǎn)型的重要舉措。艾瑞咨詢報(bào)告顯示,2024年中國(guó)制造業(yè)數(shù)字化轉(zhuǎn)型市場(chǎng)規(guī)模已突
    的頭像 發(fā)表于 05-20 11:08 ?1064次閱讀

    中小企業(yè)選擇MES,實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型

    中小企業(yè)選擇MES實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型順應(yīng)時(shí)代發(fā)展的必然選擇。通過充分發(fā)揮MES系統(tǒng)的優(yōu)勢(shì),結(jié)合企業(yè)自身實(shí)際情況,科學(xué)規(guī)劃、穩(wěn)步實(shí)施,中小企
    的頭像 發(fā)表于 05-06 14:51 ?772次閱讀
    中小企業(yè)選擇<b class='flag-5'>云</b>MES,實(shí)現(xiàn)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>

    RFID智能書架:圖書館數(shù)字化轉(zhuǎn)型的新核心技術(shù)

    隨著數(shù)字化轉(zhuǎn)型的推進(jìn),圖書館智能升級(jí)成為趨勢(shì)。RFID智能書架憑借高效、精準(zhǔn)、自動(dòng)的管理能力,成為圖書館現(xiàn)代
    的頭像 發(fā)表于 04-28 11:26 ?954次閱讀
    RFID智能書架:圖書館<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的新核心技術(shù)

    羅克韋爾自動(dòng)與亞馬遜科技合作加速制造業(yè)數(shù)字化轉(zhuǎn)型

    作為工業(yè)自動(dòng)、信息數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,羅克韋爾自動(dòng)與亞馬遜科技于近日宣布
    的頭像 發(fā)表于 04-21 10:18 ?1008次閱讀