0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)泄露層出不窮,擎天Enclave如何守住數(shù)據(jù)安全的“大門”

科技怪授 ? 來源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 21:50 ? 次閱讀

華為云推出擎天Enclave聚焦數(shù)據(jù)安全,為企業(yè)“上云”保駕護(hù)航

在千行百業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,數(shù)據(jù)要素正成為企業(yè)發(fā)展不可或缺的核心生產(chǎn)要素,關(guān)系到企業(yè)安全、價(jià)值釋放等多個(gè)方面,因此,數(shù)據(jù)安全是數(shù)字經(jīng)濟(jì)長(zhǎng)期穩(wěn)定發(fā)展的重要保障。

但在數(shù)字化從“大廠”席卷中小企業(yè)的過程中,業(yè)務(wù)數(shù)據(jù)規(guī)模越來越大,加之許多中小企業(yè)對(duì)于數(shù)據(jù)安全的保護(hù)意識(shí)不到位、技術(shù)實(shí)力有限,數(shù)據(jù)泄露風(fēng)險(xiǎn)也隨之上升。近年來頻繁發(fā)生的數(shù)據(jù)泄露案例、病毒勒索事件,越來越成為中小企業(yè)上云的阻礙。

隨著黑產(chǎn)業(yè)鏈逐漸形成,勒索病毒攻擊的對(duì)象不再僅限于中小企業(yè),更多中大型企業(yè)也開始“中招”。而且,企業(yè)上云不僅存在被勒索病毒攻擊這單一風(fēng)險(xiǎn),運(yùn)維者竊取數(shù)據(jù)、數(shù)據(jù)計(jì)算時(shí)失去保護(hù)、企業(yè)競(jìng)爭(zhēng)與合作帶來數(shù)據(jù)共享與數(shù)據(jù)保護(hù)間的矛盾等等一系列風(fēng)險(xiǎn)均存在。

行業(yè)專家認(rèn)為,數(shù)據(jù)安全風(fēng)險(xiǎn)事件的爆發(fā),歸根結(jié)底在于產(chǎn)品本身可能就存在漏洞。因此,對(duì)于企業(yè)來說,產(chǎn)品的選擇就尤為重要。近日,華為云打造了全新軟硬結(jié)合機(jī)密計(jì)算方案擎天Enclave,“為云而生”的擎天Enclave擁有自己的內(nèi)核、內(nèi)存和CPU的隔離空間,基于“硬件信任根”、“可信啟動(dòng)”、“固件防篡改”、“端到端加密”、“單向控制”等設(shè)計(jì)原則來構(gòu)建最小的可信計(jì)算基(TCB, Trusted Computing Base),為了提供完全隔離的安全計(jì)算環(huán)境,QingTian Hypervisor深度重構(gòu)了虛擬化語義:以Core為粒度的vCPU動(dòng)態(tài)隔離技術(shù),實(shí)現(xiàn)Enclave CPU隔離、降低側(cè)信道攻擊風(fēng)險(xiǎn);通過Enclave內(nèi)存隔離技術(shù),實(shí)現(xiàn)用戶高度敏感數(shù)據(jù)的安全隔離;同時(shí)擎天Enclave沒有外部網(wǎng)絡(luò)連接,也沒有持久存儲(chǔ),父虛擬機(jī)甚至Hypervisor上的其他進(jìn)程、程序都無法訪問分配隔離給Enclave的內(nèi)存和vCPU,極大降低了用戶處理高度敏感數(shù)據(jù)的應(yīng)用程序的攻擊面的同時(shí)擎天Enclave擁有極致的安全性能。image.png

針對(duì)企業(yè)處理敏感數(shù)據(jù)的過程,擎天Enclave進(jìn)行了簡(jiǎn)化,用戶可以輕松創(chuàng)建完全隔離的機(jī)密計(jì)算環(huán)境來處理敏感數(shù)據(jù)。擎天Enclave可以有效保護(hù)運(yùn)行在Enclave中的客戶應(yīng)用程序和敏感數(shù)據(jù),可以防止惡意的OS特權(quán)用戶進(jìn)程(或rootkit)對(duì)Enclave應(yīng)用數(shù)據(jù)的竊取和篡改。擎天Enclave為開發(fā)者提供了易學(xué)、易用的機(jī)密計(jì)算Enclave應(yīng)用開發(fā)模式,用開發(fā)者無需依賴特定的編程語言或框架,存量的客戶應(yīng)用也無需重構(gòu)就可以在Enclave環(huán)境中運(yùn)行。

同時(shí),密碼學(xué)證明(Cryptographic Attestation)是擎天Enclave的一個(gè)重要安全特性,借助attestation doc等功能,用戶可以驗(yàn)證Enclave的身份。Enclave中只有授權(quán)代碼在其中運(yùn)行,KMS可以讀取和驗(yàn)證從Enclave發(fā)送的證明文件,因此只有用戶自己的Enclave可以訪問敏感數(shù)據(jù),有限地化解系統(tǒng)安全風(fēng)險(xiǎn)、平臺(tái)安全漏洞、租戶內(nèi)部攻擊等一系列潛在危機(jī)。

此外,Enclave的使用也非常靈活,可以使用不同數(shù)量的計(jì)算資源創(chuàng)建。因此,擎天Enclave是用戶對(duì)敏感數(shù)據(jù)進(jìn)行處理最簡(jiǎn)單有效的選擇。

隨著數(shù)字經(jīng)濟(jì)轉(zhuǎn)型的深入和云計(jì)算的發(fā)展,企業(yè)上云在帶來價(jià)值的同時(shí)也產(chǎn)生了新風(fēng)險(xiǎn)和新挑戰(zhàn),數(shù)據(jù)安全的重要性越發(fā)凸顯。華為云全新推出的擎天Enclave,依托機(jī)密性、完整性、可用性等一系列可信特性,為客戶帶來強(qiáng)有力的數(shù)據(jù)安全保障,積極助力數(shù)據(jù)安全產(chǎn)業(yè)生態(tài)建設(shè),努力為數(shù)據(jù)安全產(chǎn)業(yè)高質(zhì)量發(fā)展貢獻(xiàn)力量。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6767

    瀏覽量

    88639
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2387

    瀏覽量

    17207
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    新電池技術(shù)層出不窮,續(xù)航焦慮何時(shí)解決?

    電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)在新能源汽車高速發(fā)展的當(dāng)下,電池技術(shù)成為其中重要一環(huán),其地位也在與日俱增。從1799年人類發(fā)明第一塊電池開始,盡管在過去的兩個(gè)多世紀(jì)里人們不斷研究,但仍然沒有完全理解設(shè)備內(nèi)部的具體工作機(jī)制。 ? 近幾年來,隨著電子設(shè)備性能的飛速增長(zhǎng),電池技術(shù)(或儲(chǔ)能技術(shù))似乎已經(jīng)達(dá)到了瓶頸,長(zhǎng)時(shí)間停滯不前。這主要是因?yàn)楝F(xiàn)有的電池技術(shù)難以實(shí)現(xiàn)革命性的突破,而傳統(tǒng)的化學(xué)電池性能已經(jīng)接近其理論極限。因
    的頭像 發(fā)表于 12-09 00:10 ?1876次閱讀

    預(yù)算不變,數(shù)據(jù)安全大升級(jí)!揭秘TRAID+的神奇之處

    假期過后,公司彌漫著一股低沉的氣息,公司的CTO,小威,正面對(duì)著一個(gè)令人頭疼的問題—— 如何在增加預(yù)算的情況下,提高公司的數(shù)據(jù)安全性。 如今各種勒索病毒層出不窮,或是因?yàn)橛脖P的損壞或
    的頭像 發(fā)表于 10-15 15:17 ?106次閱讀
    預(yù)算不變,<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>大升級(jí)!揭秘TRAID+的神奇之處

    IBM發(fā)布《2024年數(shù)據(jù)泄露成本報(bào)告》

    ,而隨著其破壞性越來越大,組織對(duì)網(wǎng)絡(luò)安全團(tuán)隊(duì)的要求也進(jìn)一步提高。與上一年相比,數(shù)據(jù)泄露帶來的成本增加了 10%,是自 2020年來增幅最大的一年;70% 的受訪企業(yè)表示,數(shù)據(jù)
    的頭像 發(fā)表于 08-01 10:57 ?675次閱讀

    軟件定義汽車背景下 基于安全芯片可信架構(gòu) 紫光同芯賦能智慧出行

    汽車安全漏洞已經(jīng)超過3700個(gè),涉及車型1000多個(gè),業(yè)內(nèi)“流行”的漏洞重復(fù)率達(dá)到了70%。 面對(duì)層出不窮的車輛安全問題,越來越多的政府和行業(yè)組織明確提出“智能車的安全需要構(gòu)建在
    的頭像 發(fā)表于 07-03 11:48 ?1847次閱讀
    軟件定義汽車背景下 基于<b class='flag-5'>安全</b>芯片可信架構(gòu) 紫光同芯賦能智慧出行

    如何保護(hù)患者隱私和數(shù)據(jù)安全?- 醫(yī)療保健數(shù)據(jù)安全指南

    醫(yī)療行業(yè)的 IT 無紙化辦公解決方案為醫(yī)生和患者帶來了便利,但患者數(shù)據(jù)隱私問題仍然是一個(gè)令人擔(dān)憂的問題。盡管采取了安全措施,但無法完全保證數(shù)據(jù)不會(huì)受到惡意攻擊和內(nèi)部泄露的風(fēng)險(xiǎn)。因此,保
    的頭像 發(fā)表于 05-31 13:25 ?361次閱讀
    如何保護(hù)患者隱私和<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>?- 醫(yī)療保健<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>指南

    強(qiáng)強(qiáng)聯(lián)合,北京移動(dòng)攜手華為為移動(dòng)愛家業(yè)務(wù)樹立“北京樣板”

    大模型爆火以后,AI手機(jī)、AI電腦、AI冰箱等各種AI+終端層出不窮。你是否幻想過未來AI家庭生活的樣子?
    的頭像 發(fā)表于 05-31 09:48 ?615次閱讀
    強(qiáng)強(qiáng)聯(lián)合,北京移動(dòng)攜手華為為移動(dòng)愛家業(yè)務(wù)樹立“北京樣板”

    云天勵(lì)飛亮相第二十屆中國(guó)(深圳)國(guó)際文化產(chǎn)業(yè)博覽交易會(huì)

    隨著大模型技術(shù)的飛速發(fā)展,一個(gè)個(gè)令人矚目的應(yīng)用案例層出不窮:從政策咨詢、公文助手等多項(xiàng)智能輔助到城市治理的全業(yè)務(wù)流程智能化;從
    的頭像 發(fā)表于 05-23 09:42 ?286次閱讀
    云天勵(lì)飛亮相第二十屆中國(guó)(深圳)國(guó)際文化產(chǎn)業(yè)博覽交易會(huì)

    人為疏忽是對(duì)數(shù)據(jù)安全的最大威脅

    疏忽仍然是對(duì)數(shù)據(jù)安全的最大威脅。 一些“別有用心”的員工可能會(huì)為了自己的利益而濫用自身有權(quán)訪問的數(shù)據(jù)。這種濫用將直接威脅到企業(yè)的數(shù)據(jù)安全,甚
    的頭像 發(fā)表于 04-28 14:41 ?199次閱讀

    兆芯聯(lián)合泛聯(lián)信息推出了基于開勝KH-40000的分布式海量存儲(chǔ)解決方案

    數(shù)字化時(shí)代,隨著云、互聯(lián)網(wǎng)以及大數(shù)據(jù)、AI等新行業(yè)新技術(shù)的興起與普及,新興應(yīng)用層出不窮,企業(yè)加速數(shù)字化轉(zhuǎn)型,對(duì)存儲(chǔ)應(yīng)用提出了更多更高的要求。
    的頭像 發(fā)表于 04-09 18:04 ?543次閱讀
    兆芯聯(lián)合泛聯(lián)信息推出了基于開勝KH-40000的分布式海量存儲(chǔ)解決方案

    IPv6安全創(chuàng)新特性在具體場(chǎng)景中的應(yīng)用

    近年來,各種網(wǎng)絡(luò)安全事件頻發(fā)發(fā)生,勒索軟件、數(shù)據(jù)泄露、黑客攻擊等層出不窮,加強(qiáng)網(wǎng)絡(luò)安全治理已成為全球共識(shí)。IPv6作為新一代互聯(lián)網(wǎng)協(xié)議,不僅
    的頭像 發(fā)表于 03-27 09:36 ?621次閱讀
    IPv6<b class='flag-5'>安全</b>創(chuàng)新特性在具體場(chǎng)景中的應(yīng)用

    IPv6安全創(chuàng)新特性在具體場(chǎng)景中的應(yīng)用

    近年來,各種網(wǎng)絡(luò)安全事件頻發(fā)發(fā)生,勒索軟件、數(shù)據(jù)泄露、黑客攻擊等層出不窮,加強(qiáng)網(wǎng)絡(luò)安全治理已成為全球共識(shí)。IPv6作為新一代互聯(lián)網(wǎng)協(xié)議,不僅
    的頭像 發(fā)表于 03-21 15:09 ?401次閱讀

    鈣鈦礦傳感器+機(jī)器學(xué)習(xí),用于鋰離子電池氣體監(jiān)測(cè)

    近年來,鋰離子電池的需求量出現(xiàn)爆發(fā)式增長(zhǎng)。與此同時(shí),由鋰離子電池?zé)崾Э匾l(fā)的重大事故層出不窮。
    的頭像 發(fā)表于 02-25 10:19 ?703次閱讀
    鈣鈦礦傳感器+機(jī)器學(xué)習(xí),用于鋰離子電池氣體監(jiān)測(cè)

    CES AI硬件層出不窮:你愿為AI的溢價(jià)買單嗎?

    硬件AI
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2024年01月30日 16:36:00

    大普技術(shù)高精度TCXO助力衛(wèi)星定位導(dǎo)航

    隨著5G網(wǎng)絡(luò)的成熟,技術(shù)的不斷演進(jìn),應(yīng)用的層出不窮,幾乎所有應(yīng)用領(lǐng)域都離不開位置信息服務(wù),尤其是移動(dòng)終端對(duì)定位精度要求更高
    的頭像 發(fā)表于 01-13 09:59 ?686次閱讀
    大普技術(shù)高精度TCXO助力衛(wèi)星定位導(dǎo)航

    數(shù)據(jù)中心如何更快、更經(jīng)濟(jì)地利用AI?

    人氣科幻小說在描繪“機(jī)器智能的崛起”時(shí),通常伴隨著激光、爆炸等場(chǎng)景,就算不是這般震撼,至少也會(huì)帶有些許哲學(xué)上的恐懼意味。但毋庸置疑的是,人們?nèi)找骊P(guān)注人工智能(AI)和機(jī)器學(xué)習(xí)(ML)在更廣泛應(yīng)用中的可能性,而且新的應(yīng)用也層出不窮。
    的頭像 發(fā)表于 11-08 15:21 ?800次閱讀