哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

順應(yīng)數(shù)字化轉(zhuǎn)型趨勢(shì)化解“上云”風(fēng)險(xiǎn),擎天Enclave保障數(shù)據(jù)安全

科技怪授 ? 來(lái)源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 21:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

化解“上云“風(fēng)險(xiǎn),擎天Enclave打造更安全的云平臺(tái)應(yīng)用環(huán)境

《“十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃》中明確提出大力推進(jìn)產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,實(shí)施中小企業(yè)數(shù)字化賦能專(zhuān)項(xiàng)行動(dòng)。隨著數(shù)字化技術(shù)及應(yīng)用日趨成熟,當(dāng)前全行業(yè)已經(jīng)進(jìn)入數(shù)字化全面發(fā)展的新時(shí)期,數(shù)字化在國(guó)家層面得到了前所未有的重視和強(qiáng)大推動(dòng)。

在國(guó)家政策和市場(chǎng)環(huán)境的雙重推動(dòng)之下,企業(yè)上云成為眾多企業(yè)推動(dòng)數(shù)字化轉(zhuǎn)型的重要突破口,越來(lái)越多的企業(yè)選擇通過(guò)上云,邁出數(shù)字化轉(zhuǎn)型的第一步。

上云是企業(yè)數(shù)字化轉(zhuǎn)型的必然趨勢(shì),也是提升效率的最佳抓手之一。但是,企業(yè)上云并非“一勞永逸”,傳統(tǒng)的安全威脅模型無(wú)法滿(mǎn)足用戶(hù)對(duì)機(jī)密數(shù)據(jù)安全防護(hù)的需求,一旦重要云上數(shù)據(jù)泄露,將會(huì)造成嚴(yán)重后果,尤其是涉及高度敏感數(shù)據(jù)的金融、政企等領(lǐng)域,這也成為部分企業(yè)上云的最大阻礙之一。

如何打造更安全的云平臺(tái)應(yīng)用環(huán)境,保障企業(yè)“云上”數(shù)據(jù)無(wú)憂(yōu)?華為云全新打造的擎天Enclave是為云而生的軟硬結(jié)合機(jī)密計(jì)算方案,擁有獨(dú)立的內(nèi)核、內(nèi)存和CPU的隔離空間,它基于父虛擬機(jī)對(duì)自身內(nèi)存和vCPU資源進(jìn)行隔離分配創(chuàng)建而來(lái),沒(méi)有外部網(wǎng)絡(luò)連接,也沒(méi)有持久存儲(chǔ),極大程度的降低了用戶(hù)處理高度敏感數(shù)據(jù)的應(yīng)用程序的攻擊面,父虛擬機(jī)甚至Hypervisor上的其他進(jìn)程、程序都無(wú)法訪問(wèn)分配隔離給Enclave的內(nèi)存和vCPU,避免了用戶(hù)敏感數(shù)據(jù)被其他用戶(hù)竊取,因此擁有極致的安全性能。

image.png

擎天Enclave安全框架

在實(shí)際應(yīng)用中,ECS的C7e實(shí)例內(nèi)部提供一個(gè)可信的隔離空間 (Enclave),將用戶(hù)高度敏感的數(shù)據(jù)以及應(yīng)用軟件封裝在其中,保障企業(yè)運(yùn)行時(shí)代碼和敏感數(shù)據(jù)的機(jī)密性與完整性,減少處理敏感數(shù)據(jù)應(yīng)用程序的攻擊面,免于外部攻擊。擎天Enclave可以有效保護(hù)運(yùn)行在Enclave中的客戶(hù)應(yīng)用程序和數(shù)據(jù),可以防止惡意的OS特權(quán)用戶(hù)進(jìn)程(或rootkit)對(duì)Enclave應(yīng)用數(shù)據(jù)的竊取和篡改。擎天Enclave為開(kāi)發(fā)者提供了易學(xué)、易用的機(jī)密計(jì)算Enclave應(yīng)用開(kāi)發(fā)模式,用開(kāi)發(fā)者無(wú)需依賴(lài)特定的編程語(yǔ)言或框架,存量的客戶(hù)應(yīng)用也無(wú)需重構(gòu)就可以在Enclave環(huán)境中運(yùn)行。擎天Enclave具體的優(yōu)勢(shì)包括以下四類(lèi)——

云平臺(tái)可信

擎天系統(tǒng)通過(guò)加密技術(shù)和系統(tǒng)完整性保護(hù)技術(shù)來(lái)阻止意外的內(nèi)部物理攻擊,擎天虛擬化平臺(tái)支持強(qiáng)制的數(shù)據(jù)傳輸加密、持久化數(shù)據(jù)加密。

前后端物理隔離

擎天虛擬化平臺(tái)分為前端系統(tǒng)和后端系統(tǒng)。確保前端運(yùn)行環(huán)境與后端運(yùn)行環(huán)境的硬隔離,因此有效控制了前端系統(tǒng)攻擊所導(dǎo)致的安全爆炸半徑,阻止攻擊滲透到虛擬化后端和底層安全系統(tǒng)。

降低虛機(jī)逃逸與運(yùn)維風(fēng)險(xiǎn)

Hypervisor管理程序功能極為精簡(jiǎn),相比傳統(tǒng)Hypervisor來(lái)說(shuō)其代碼量約為1%,因而極大降低了0day漏洞和虛機(jī)逃逸風(fēng)險(xiǎn)。在運(yùn)維平面的設(shè)計(jì)上,擎天系統(tǒng)禁用基于SSH的傳統(tǒng)運(yùn)維通道,而使用自動(dòng)化運(yùn)維管理API來(lái)取代。

阻止內(nèi)部攻擊

擎天平臺(tái)通過(guò)提供Enclave機(jī)密計(jì)算實(shí)例來(lái)防止惡意的特權(quán)用戶(hù)進(jìn)程對(duì)Enclave應(yīng)用和數(shù)據(jù)的竊取和篡改,從而對(duì)運(yùn)行在Enclave中的客戶(hù)應(yīng)用程序和數(shù)據(jù)提供保護(hù)。

除了極致的安全和隔離外,擎天Enclave還可以使用Attestation doc證明身份,從而順利與外部服務(wù)建立信任,擁有密碼學(xué)證明、更高的靈活性、多Enclave支持、運(yùn)維自動(dòng)化等一系列的優(yōu)勢(shì)。

“十四五”時(shí)期,加快推進(jìn)企業(yè)數(shù)字轉(zhuǎn)型已經(jīng)成為推動(dòng)我國(guó)經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展的新動(dòng)能和新引擎,企業(yè)上云需求爆發(fā)的同時(shí),各種安全問(wèn)題也相繼暴露,華為云擎天架構(gòu)的推出,將有力地引領(lǐng)云基礎(chǔ)設(shè)施升級(jí),為企業(yè)數(shù)據(jù)上云提供專(zhuān)屬安全保障,推動(dòng)企業(yè)和社會(huì)的數(shù)字化轉(zhuǎn)型進(jìn)程。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    10814

    瀏覽量

    67405
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    800

    瀏覽量

    30885
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2835

    瀏覽量

    19369
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    企業(yè)數(shù)字化轉(zhuǎn)型:全棧服務(wù)的核心能力與應(yīng)用指南

    流程數(shù)字化需求,全棧式服務(wù)憑借全生命周期的覆蓋能力,成為企業(yè)高效、安全、低成本落地數(shù)字化轉(zhuǎn)型的核心支撐。一、多云架構(gòu)設(shè)計(jì)與遷移:企業(yè)
    的頭像 發(fā)表于 03-26 15:16 ?316次閱讀
    企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>:全棧<b class='flag-5'>云</b>服務(wù)的核心能力與應(yīng)用指南

    SASE與數(shù)字化轉(zhuǎn)型:重塑現(xiàn)代網(wǎng)絡(luò)安全架構(gòu)

    在全球數(shù)字化轉(zhuǎn)型的大潮中,企業(yè)正面臨著前所未有的挑戰(zhàn)和機(jī)遇。尤其是在信息技術(shù)不斷發(fā)展、計(jì)算與大數(shù)據(jù)應(yīng)用日益普及的背景下,企業(yè)的網(wǎng)絡(luò)安全需求
    的頭像 發(fā)表于 03-06 18:18 ?337次閱讀

    2026機(jī)加裝備行業(yè)趨勢(shì)洞察與數(shù)字化解決方案指南:賦能企業(yè)贏戰(zhàn)2026數(shù)字化未來(lái)

    機(jī)加裝備行業(yè)數(shù)字化轉(zhuǎn)型加速,預(yù)計(jì)2026年40%中型制造企業(yè)將采用數(shù)字化方案。行業(yè)面臨質(zhì)量追溯難、效率低等痛點(diǎn),數(shù)字化轉(zhuǎn)型成為必然選擇。盤(pán)古
    的頭像 發(fā)表于 02-05 09:47 ?202次閱讀
    2026機(jī)加裝備行業(yè)<b class='flag-5'>趨勢(shì)</b>洞察與<b class='flag-5'>數(shù)字化解</b>決方案指南:賦能企業(yè)贏戰(zhàn)2026<b class='flag-5'>數(shù)字化</b>未來(lái)

    構(gòu)筑企業(yè)數(shù)字化中心,助力企業(yè)數(shù)字化轉(zhuǎn)型

    ?企業(yè)數(shù)字化轉(zhuǎn)型已是大勢(shì)所趨 ?在數(shù)聚股份看來(lái),現(xiàn)在應(yīng)該沒(méi)有人再懷疑企業(yè)數(shù)字化轉(zhuǎn)型的必要性,企業(yè)數(shù)字化轉(zhuǎn)
    的頭像 發(fā)表于 01-29 20:49 ?952次閱讀
    構(gòu)筑企業(yè)<b class='flag-5'>數(shù)字化</b>中心,助力企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>

    ALVA創(chuàng)新技術(shù)助力裝備制造企業(yè)數(shù)字化轉(zhuǎn)型

    工信部印發(fā)《電力裝備制造業(yè)數(shù)字化轉(zhuǎn)型實(shí)施方案》,明確以新一代信息技術(shù)與制造業(yè)深度融合為主線(xiàn),加快關(guān)鍵環(huán)節(jié)數(shù)字化轉(zhuǎn)型、夯實(shí)數(shù)字化
    的頭像 發(fā)表于 12-28 15:39 ?1379次閱讀

    破局全球IT挑戰(zhàn):中宇聯(lián)以亞馬遜科技服務(wù)賦能制造行業(yè)數(shù)字化轉(zhuǎn)型

    數(shù)字化轉(zhuǎn)型浪潮席卷全球的今天,企業(yè)已不再是選擇題,而是必答題。作為國(guó)內(nèi)領(lǐng)先的全棧MSP(Managed Service Provid
    的頭像 發(fā)表于 11-13 10:35 ?630次閱讀

    網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型的價(jià)值投資

    的認(rèn)可。然而,隨著數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)安全的角色正在發(fā)生深刻變化。它不僅僅是為企業(yè)護(hù)航的守門(mén)員,更多的是成為業(yè)務(wù)發(fā)展和創(chuàng)新的驅(qū)動(dòng)力。 數(shù)字化轉(zhuǎn)型
    的頭像 發(fā)表于 11-10 15:57 ?485次閱讀

    軟通動(dòng)力攜手華為推動(dòng)制造與零售行業(yè)數(shù)字化轉(zhuǎn)型

    近日,軟通動(dòng)力攜手華為在上海共同舉辦“智鏈未來(lái)、數(shù)創(chuàng)增長(zhǎng)——制造與零售行業(yè)AI應(yīng)用及數(shù)據(jù)治理解決方案研討會(huì)”?;顒?dòng)聚焦AI大模型構(gòu)建與數(shù)據(jù)治理兩大核心議題,深入解析企業(yè)智能應(yīng)用落地的關(guān)鍵路徑,為制造與零售企業(yè)探索
    的頭像 發(fā)表于 10-27 17:29 ?1464次閱讀

    工業(yè)數(shù)字化平臺(tái)是什么

    工業(yè)數(shù)字化平臺(tái)是基于計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等先進(jìn)技術(shù)構(gòu)建的綜合性平臺(tái) ,它深度融合工業(yè)場(chǎng)景需求,通過(guò)數(shù)據(jù)整合、智能分析與資源協(xié)同
    的頭像 發(fā)表于 10-24 09:23 ?592次閱讀

    施耐德電氣助力生命科學(xué)行業(yè)數(shù)字化轉(zhuǎn)型

    2025,生命科學(xué)行業(yè)的數(shù)字化轉(zhuǎn)型趨勢(shì)在何處?企業(yè)正面臨哪些轉(zhuǎn)型難點(diǎn)?
    的頭像 發(fā)表于 07-02 09:53 ?840次閱讀

    零基礎(chǔ)也能轉(zhuǎn)型!MES系統(tǒng)助力中小企業(yè)數(shù)字化轉(zhuǎn)型

    制造業(yè)數(shù)字化轉(zhuǎn)型需要從數(shù)據(jù)管理、流程自動(dòng)、智能決策支持、數(shù)字化人才建設(shè)、創(chuàng)新商業(yè)模式、技術(shù)整合與應(yīng)用以及組織文化
    的頭像 發(fā)表于 06-03 13:54 ?703次閱讀

    達(dá)實(shí)智能助力生產(chǎn)園區(qū)數(shù)字化轉(zhuǎn)型

    智慧園區(qū)的建設(shè)是適應(yīng)信息技術(shù)和智能發(fā)展的趨勢(shì),是推動(dòng)產(chǎn)業(yè)升級(jí)和轉(zhuǎn)型的重要舉措。艾瑞咨詢(xún)報(bào)告顯示,2024年中國(guó)制造業(yè)數(shù)字化轉(zhuǎn)型市場(chǎng)規(guī)模已突
    的頭像 發(fā)表于 05-20 11:08 ?1064次閱讀

    中小企業(yè)選擇MES,實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型

    中小企業(yè)選擇MES實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型順應(yīng)時(shí)代發(fā)展的必然選擇。通過(guò)充分發(fā)揮MES系統(tǒng)的優(yōu)勢(shì),結(jié)合企業(yè)自身實(shí)際情況,科學(xué)規(guī)劃、穩(wěn)步實(shí)施,中小企
    的頭像 發(fā)表于 05-06 14:51 ?770次閱讀
    中小企業(yè)選擇<b class='flag-5'>云</b>MES,實(shí)現(xiàn)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>

    RFID智能書(shū)架:圖書(shū)館數(shù)字化轉(zhuǎn)型的新核心技術(shù)

    隨著數(shù)字化轉(zhuǎn)型的推進(jìn),圖書(shū)館智能升級(jí)成為趨勢(shì)。RFID智能書(shū)架憑借高效、精準(zhǔn)、自動(dòng)的管理能力,成為圖書(shū)館現(xiàn)代
    的頭像 發(fā)表于 04-28 11:26 ?951次閱讀
    RFID智能書(shū)架:圖書(shū)館<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的新核心技術(shù)

    羅克韋爾自動(dòng)與亞馬遜科技合作加速制造業(yè)數(shù)字化轉(zhuǎn)型

    作為工業(yè)自動(dòng)、信息數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,羅克韋爾自動(dòng)與亞馬遜科技于近日宣布
    的頭像 發(fā)表于 04-21 10:18 ?1003次閱讀
    宁明县| 广水市| 眉山市| 开江县| 兴义市| 云梦县| 无为县| 杭锦旗| 安康市| 慈利县| 宝山区| 托克逊县| 沽源县| 礼泉县| 汉川市| 庄河市| 山丹县| 宝丰县| 阿坝| 安仁县| 新河县| 会理县| 法库县| 三台县| 大庆市| 泸西县| 丹东市| 南漳县| 祁连县| 宁海县| 饶平县| 苗栗县| 苏州市| 深圳市| 镇原县| 长丰县| 阳东县| 墨玉县| 左云县| 磐安县| 霞浦县|