日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

順應(yīng)數(shù)字化轉(zhuǎn)型趨勢(shì)化解“上云”風(fēng)險(xiǎn),擎天Enclave保障數(shù)據(jù)安全

科技怪授 ? 來(lái)源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 21:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

化解“上云“風(fēng)險(xiǎn),擎天Enclave打造更安全的云平臺(tái)應(yīng)用環(huán)境

《“十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃》中明確提出大力推進(jìn)產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,實(shí)施中小企業(yè)數(shù)字化賦能專項(xiàng)行動(dòng)。隨著數(shù)字化技術(shù)及應(yīng)用日趨成熟,當(dāng)前全行業(yè)已經(jīng)進(jìn)入數(shù)字化全面發(fā)展的新時(shí)期,數(shù)字化在國(guó)家層面得到了前所未有的重視和強(qiáng)大推動(dòng)。

在國(guó)家政策和市場(chǎng)環(huán)境的雙重推動(dòng)之下,企業(yè)上云成為眾多企業(yè)推動(dòng)數(shù)字化轉(zhuǎn)型的重要突破口,越來(lái)越多的企業(yè)選擇通過(guò)上云,邁出數(shù)字化轉(zhuǎn)型的第一步。

上云是企業(yè)數(shù)字化轉(zhuǎn)型的必然趨勢(shì),也是提升效率的最佳抓手之一。但是,企業(yè)上云并非“一勞永逸”,傳統(tǒng)的安全威脅模型無(wú)法滿足用戶對(duì)機(jī)密數(shù)據(jù)安全防護(hù)的需求,一旦重要云上數(shù)據(jù)泄露,將會(huì)造成嚴(yán)重后果,尤其是涉及高度敏感數(shù)據(jù)的金融、政企等領(lǐng)域,這也成為部分企業(yè)上云的最大阻礙之一。

如何打造更安全的云平臺(tái)應(yīng)用環(huán)境,保障企業(yè)“云上”數(shù)據(jù)無(wú)憂?華為云全新打造的擎天Enclave是為云而生的軟硬結(jié)合機(jī)密計(jì)算方案,擁有獨(dú)立的內(nèi)核、內(nèi)存和CPU的隔離空間,它基于父虛擬機(jī)對(duì)自身內(nèi)存和vCPU資源進(jìn)行隔離分配創(chuàng)建而來(lái),沒(méi)有外部網(wǎng)絡(luò)連接,也沒(méi)有持久存儲(chǔ),極大程度的降低了用戶處理高度敏感數(shù)據(jù)的應(yīng)用程序的攻擊面,父虛擬機(jī)甚至Hypervisor上的其他進(jìn)程、程序都無(wú)法訪問(wèn)分配隔離給Enclave的內(nèi)存和vCPU,避免了用戶敏感數(shù)據(jù)被其他用戶竊取,因此擁有極致的安全性能。

image.png

擎天Enclave安全框架

在實(shí)際應(yīng)用中,ECS的C7e實(shí)例內(nèi)部提供一個(gè)可信的隔離空間 (Enclave),將用戶高度敏感的數(shù)據(jù)以及應(yīng)用軟件封裝在其中,保障企業(yè)運(yùn)行時(shí)代碼和敏感數(shù)據(jù)的機(jī)密性與完整性,減少處理敏感數(shù)據(jù)應(yīng)用程序的攻擊面,免于外部攻擊。擎天Enclave可以有效保護(hù)運(yùn)行在Enclave中的客戶應(yīng)用程序和數(shù)據(jù),可以防止惡意的OS特權(quán)用戶進(jìn)程(或rootkit)對(duì)Enclave應(yīng)用數(shù)據(jù)的竊取和篡改。擎天Enclave為開(kāi)發(fā)者提供了易學(xué)、易用的機(jī)密計(jì)算Enclave應(yīng)用開(kāi)發(fā)模式,用開(kāi)發(fā)者無(wú)需依賴特定的編程語(yǔ)言或框架,存量的客戶應(yīng)用也無(wú)需重構(gòu)就可以在Enclave環(huán)境中運(yùn)行。擎天Enclave具體的優(yōu)勢(shì)包括以下四類——

云平臺(tái)可信

擎天系統(tǒng)通過(guò)加密技術(shù)和系統(tǒng)完整性保護(hù)技術(shù)來(lái)阻止意外的內(nèi)部物理攻擊,擎天虛擬化平臺(tái)支持強(qiáng)制的數(shù)據(jù)傳輸加密、持久化數(shù)據(jù)加密。

前后端物理隔離

擎天虛擬化平臺(tái)分為前端系統(tǒng)和后端系統(tǒng)。確保前端運(yùn)行環(huán)境與后端運(yùn)行環(huán)境的硬隔離,因此有效控制了前端系統(tǒng)攻擊所導(dǎo)致的安全爆炸半徑,阻止攻擊滲透到虛擬化后端和底層安全系統(tǒng)。

降低虛機(jī)逃逸與運(yùn)維風(fēng)險(xiǎn)

Hypervisor管理程序功能極為精簡(jiǎn),相比傳統(tǒng)Hypervisor來(lái)說(shuō)其代碼量約為1%,因而極大降低了0day漏洞和虛機(jī)逃逸風(fēng)險(xiǎn)。在運(yùn)維平面的設(shè)計(jì)上,擎天系統(tǒng)禁用基于SSH的傳統(tǒng)運(yùn)維通道,而使用自動(dòng)化運(yùn)維管理API來(lái)取代。

阻止內(nèi)部攻擊

擎天平臺(tái)通過(guò)提供Enclave機(jī)密計(jì)算實(shí)例來(lái)防止惡意的特權(quán)用戶進(jìn)程對(duì)Enclave應(yīng)用和數(shù)據(jù)的竊取和篡改,從而對(duì)運(yùn)行在Enclave中的客戶應(yīng)用程序和數(shù)據(jù)提供保護(hù)。

除了極致的安全和隔離外,擎天Enclave還可以使用Attestation doc證明身份,從而順利與外部服務(wù)建立信任,擁有密碼學(xué)證明、更高的靈活性、多Enclave支持、運(yùn)維自動(dòng)化等一系列的優(yōu)勢(shì)。

“十四五”時(shí)期,加快推進(jìn)企業(yè)數(shù)字轉(zhuǎn)型已經(jīng)成為推動(dòng)我國(guó)經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展的新動(dòng)能和新引擎,企業(yè)上云需求爆發(fā)的同時(shí),各種安全問(wèn)題也相繼暴露,華為云擎天架構(gòu)的推出,將有力地引領(lǐng)云基礎(chǔ)設(shè)施升級(jí),為企業(yè)數(shù)據(jù)上云提供專屬安全保障,推動(dòng)企業(yè)和社會(huì)的數(shù)字化轉(zhuǎn)型進(jìn)程。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    10862

    瀏覽量

    67445
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    804

    瀏覽量

    30895
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2837

    瀏覽量

    19378
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    企業(yè)數(shù)字化轉(zhuǎn)型:全棧服務(wù)的核心能力與應(yīng)用指南

    流程數(shù)字化需求,全棧式服務(wù)憑借全生命周期的覆蓋能力,成為企業(yè)高效、安全、低成本落地數(shù)字化轉(zhuǎn)型的核心支撐。一、多云架構(gòu)設(shè)計(jì)與遷移:企業(yè)
    的頭像 發(fā)表于 03-26 15:16 ?399次閱讀
    企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>:全棧<b class='flag-5'>云</b>服務(wù)的核心能力與應(yīng)用指南

    SASE與數(shù)字化轉(zhuǎn)型:重塑現(xiàn)代網(wǎng)絡(luò)安全架構(gòu)

    在全球數(shù)字化轉(zhuǎn)型的大潮中,企業(yè)正面臨著前所未有的挑戰(zhàn)和機(jī)遇。尤其是在信息技術(shù)不斷發(fā)展、計(jì)算與大數(shù)據(jù)應(yīng)用日益普及的背景下,企業(yè)的網(wǎng)絡(luò)安全需求
    的頭像 發(fā)表于 03-06 18:18 ?358次閱讀

    2026機(jī)加裝備行業(yè)趨勢(shì)洞察與數(shù)字化解決方案指南:賦能企業(yè)贏戰(zhàn)2026數(shù)字化未來(lái)

    機(jī)加裝備行業(yè)數(shù)字化轉(zhuǎn)型加速,預(yù)計(jì)2026年40%中型制造企業(yè)將采用數(shù)字化方案。行業(yè)面臨質(zhì)量追溯難、效率低等痛點(diǎn),數(shù)字化轉(zhuǎn)型成為必然選擇。盤古
    的頭像 發(fā)表于 02-05 09:47 ?226次閱讀
    2026機(jī)加裝備行業(yè)<b class='flag-5'>趨勢(shì)</b>洞察與<b class='flag-5'>數(shù)字化解</b>決方案指南:賦能企業(yè)贏戰(zhàn)2026<b class='flag-5'>數(shù)字化</b>未來(lái)

    數(shù)字化的基礎(chǔ)是什么

    數(shù)字化的基礎(chǔ)是多個(gè)關(guān)鍵要素的有機(jī)結(jié)合,這些要素共同構(gòu)成了數(shù)字化技術(shù)、應(yīng)用和生態(tài)的底層支撐。其核心基礎(chǔ)可歸納為以下五個(gè)層面: 1. 數(shù)據(jù)數(shù)字化的核心資產(chǎn)
    的頭像 發(fā)表于 02-04 17:53 ?1322次閱讀

    構(gòu)筑企業(yè)數(shù)字化中心,助力企業(yè)數(shù)字化轉(zhuǎn)型

    ?企業(yè)數(shù)字化轉(zhuǎn)型已是大勢(shì)所趨 ?在數(shù)聚股份看來(lái),現(xiàn)在應(yīng)該沒(méi)有人再懷疑企業(yè)數(shù)字化轉(zhuǎn)型的必要性,企業(yè)數(shù)字化轉(zhuǎn)
    的頭像 發(fā)表于 01-29 20:49 ?994次閱讀
    構(gòu)筑企業(yè)<b class='flag-5'>數(shù)字化</b>中心,助力企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>

    ALVA創(chuàng)新技術(shù)助力裝備制造企業(yè)數(shù)字化轉(zhuǎn)型

    工信部印發(fā)《電力裝備制造業(yè)數(shù)字化轉(zhuǎn)型實(shí)施方案》,明確以新一代信息技術(shù)與制造業(yè)深度融合為主線,加快關(guān)鍵環(huán)節(jié)數(shù)字化轉(zhuǎn)型、夯實(shí)數(shù)字化
    的頭像 發(fā)表于 12-28 15:39 ?1443次閱讀

    破局全球IT挑戰(zhàn):中宇聯(lián)以亞馬遜科技服務(wù)賦能制造行業(yè)數(shù)字化轉(zhuǎn)型

    數(shù)字化轉(zhuǎn)型浪潮席卷全球的今天,企業(yè)已不再是選擇題,而是必答題。作為國(guó)內(nèi)領(lǐng)先的全棧MSP(Managed Service Provid
    的頭像 發(fā)表于 11-13 10:35 ?682次閱讀

    網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型的價(jià)值投資

    的認(rèn)可。然而,隨著數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)安全的角色正在發(fā)生深刻變化。它不僅僅是為企業(yè)護(hù)航的守門員,更多的是成為業(yè)務(wù)發(fā)展和創(chuàng)新的驅(qū)動(dòng)力。 數(shù)字化轉(zhuǎn)型
    的頭像 發(fā)表于 11-10 15:57 ?526次閱讀

    軟通動(dòng)力攜手華為推動(dòng)制造與零售行業(yè)數(shù)字化轉(zhuǎn)型

    近日,軟通動(dòng)力攜手華為在上海共同舉辦“智鏈未來(lái)、數(shù)創(chuàng)增長(zhǎng)——制造與零售行業(yè)AI應(yīng)用及數(shù)據(jù)治理解決方案研討會(huì)”?;顒?dòng)聚焦AI大模型構(gòu)建與數(shù)據(jù)治理兩大核心議題,深入解析企業(yè)智能應(yīng)用落地的關(guān)鍵路徑,為制造與零售企業(yè)探索
    的頭像 發(fā)表于 10-27 17:29 ?1529次閱讀

    智慧酒旅升級(jí):繪王數(shù)字化方案重塑酒店入住體驗(yàn)

    入住繪王數(shù)字化酒店流程辦理方案通過(guò)部署簽名板或簽名屏,使賓客可在清晰直觀的顯示屏核對(duì)個(gè)人信息及賬單詳情,使用電磁筆輕松完成簽名確認(rèn)。所有數(shù)據(jù)實(shí)時(shí)加密并上傳至安全
    的頭像 發(fā)表于 10-24 18:00 ?546次閱讀
    智慧酒旅升級(jí):繪王<b class='flag-5'>數(shù)字化</b>方案重塑酒店入住體驗(yàn)

    工業(yè)數(shù)字化平臺(tái)是什么

    工業(yè)數(shù)字化平臺(tái)是基于計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等先進(jìn)技術(shù)構(gòu)建的綜合性平臺(tái) ,它深度融合工業(yè)場(chǎng)景需求,通過(guò)數(shù)據(jù)整合、智能分析與資源協(xié)同
    的頭像 發(fā)表于 10-24 09:23 ?647次閱讀

    施耐德電氣助力生命科學(xué)行業(yè)數(shù)字化轉(zhuǎn)型

    2025,生命科學(xué)行業(yè)的數(shù)字化轉(zhuǎn)型趨勢(shì)在何處?企業(yè)正面臨哪些轉(zhuǎn)型難點(diǎn)?
    的頭像 發(fā)表于 07-02 09:53 ?874次閱讀

    零基礎(chǔ)也能轉(zhuǎn)型!MES系統(tǒng)助力中小企業(yè)數(shù)字化轉(zhuǎn)型

    制造業(yè)數(shù)字化轉(zhuǎn)型需要從數(shù)據(jù)管理、流程自動(dòng)、智能決策支持、數(shù)字化人才建設(shè)、創(chuàng)新商業(yè)模式、技術(shù)整合與應(yīng)用以及組織文化
    的頭像 發(fā)表于 06-03 13:54 ?742次閱讀

    達(dá)實(shí)智能助力生產(chǎn)園區(qū)數(shù)字化轉(zhuǎn)型

    智慧園區(qū)的建設(shè)是適應(yīng)信息技術(shù)和智能發(fā)展的趨勢(shì),是推動(dòng)產(chǎn)業(yè)升級(jí)和轉(zhuǎn)型的重要舉措。艾瑞咨詢報(bào)告顯示,2024年中國(guó)制造業(yè)數(shù)字化轉(zhuǎn)型市場(chǎng)規(guī)模已突
    的頭像 發(fā)表于 05-20 11:08 ?1101次閱讀

    中小企業(yè)選擇MES,實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型

    中小企業(yè)選擇MES實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型順應(yīng)時(shí)代發(fā)展的必然選擇。通過(guò)充分發(fā)揮MES系統(tǒng)的優(yōu)勢(shì),結(jié)合企業(yè)自身實(shí)際情況,科學(xué)規(guī)劃、穩(wěn)步實(shí)施,中小企
    的頭像 發(fā)表于 05-06 14:51 ?837次閱讀
    中小企業(yè)選擇<b class='flag-5'>云</b>MES,實(shí)現(xiàn)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>
    大丰市| 博湖县| 固镇县| 文水县| 城市| 惠水县| 板桥市| 浦城县| 岫岩| 镇巴县| 梁平县| 哈尔滨市| 威远县| 永川市| 湖州市| 福州市| 桦川县| 民乐县| 元阳县| 云阳县| 敖汉旗| 田阳县| 九江县| 广丰县| 余姚市| 石棉县| 嘉荫县| 贺州市| 邻水| 澄迈县| 阳山县| 精河县| 大庆市| 沛县| 札达县| 博罗县| 北流市| 龙陵县| 嘉义县| 和政县| 大足县|