0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)泄露層出不窮,擎天Enclave如何守住數(shù)據(jù)安全的“大門(mén)”

科技怪授 ? 來(lái)源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 21:50 ? 次閱讀

華為云推出擎天Enclave聚焦數(shù)據(jù)安全,為企業(yè)“上云”保駕護(hù)航

在千行百業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,數(shù)據(jù)要素正成為企業(yè)發(fā)展不可或缺的核心生產(chǎn)要素,關(guān)系到企業(yè)安全、價(jià)值釋放等多個(gè)方面,因此,數(shù)據(jù)安全是數(shù)字經(jīng)濟(jì)長(zhǎng)期穩(wěn)定發(fā)展的重要保障。

但在數(shù)字化從“大廠(chǎng)”席卷中小企業(yè)的過(guò)程中,業(yè)務(wù)數(shù)據(jù)規(guī)模越來(lái)越大,加之許多中小企業(yè)對(duì)于數(shù)據(jù)安全的保護(hù)意識(shí)不到位、技術(shù)實(shí)力有限,數(shù)據(jù)泄露風(fēng)險(xiǎn)也隨之上升。近年來(lái)頻繁發(fā)生的數(shù)據(jù)泄露案例、病毒勒索事件,越來(lái)越成為中小企業(yè)上云的阻礙。

隨著黑產(chǎn)業(yè)鏈逐漸形成,勒索病毒攻擊的對(duì)象不再僅限于中小企業(yè),更多中大型企業(yè)也開(kāi)始“中招”。而且,企業(yè)上云不僅存在被勒索病毒攻擊這單一風(fēng)險(xiǎn),運(yùn)維者竊取數(shù)據(jù)、數(shù)據(jù)計(jì)算時(shí)失去保護(hù)、企業(yè)競(jìng)爭(zhēng)與合作帶來(lái)數(shù)據(jù)共享與數(shù)據(jù)保護(hù)間的矛盾等等一系列風(fēng)險(xiǎn)均存在。

行業(yè)專(zhuān)家認(rèn)為,數(shù)據(jù)安全風(fēng)險(xiǎn)事件的爆發(fā),歸根結(jié)底在于產(chǎn)品本身可能就存在漏洞。因此,對(duì)于企業(yè)來(lái)說(shuō),產(chǎn)品的選擇就尤為重要。近日,華為云打造了全新軟硬結(jié)合機(jī)密計(jì)算方案擎天Enclave,“為云而生”的擎天Enclave擁有自己的內(nèi)核、內(nèi)存和CPU的隔離空間,基于“硬件信任根”、“可信啟動(dòng)”、“固件防篡改”、“端到端加密”、“單向控制”等設(shè)計(jì)原則來(lái)構(gòu)建最小的可信計(jì)算基(TCB, Trusted Computing Base),為了提供完全隔離的安全計(jì)算環(huán)境,QingTian Hypervisor深度重構(gòu)了虛擬化語(yǔ)義:以Core為粒度的vCPU動(dòng)態(tài)隔離技術(shù),實(shí)現(xiàn)Enclave CPU隔離、降低側(cè)信道攻擊風(fēng)險(xiǎn);通過(guò)Enclave內(nèi)存隔離技術(shù),實(shí)現(xiàn)用戶(hù)高度敏感數(shù)據(jù)的安全隔離;同時(shí)擎天Enclave沒(méi)有外部網(wǎng)絡(luò)連接,也沒(méi)有持久存儲(chǔ),父虛擬機(jī)甚至Hypervisor上的其他進(jìn)程、程序都無(wú)法訪(fǎng)問(wèn)分配隔離給Enclave的內(nèi)存和vCPU,極大降低了用戶(hù)處理高度敏感數(shù)據(jù)的應(yīng)用程序的攻擊面的同時(shí)擎天Enclave擁有極致的安全性能。image.png

針對(duì)企業(yè)處理敏感數(shù)據(jù)的過(guò)程,擎天Enclave進(jìn)行了簡(jiǎn)化,用戶(hù)可以輕松創(chuàng)建完全隔離的機(jī)密計(jì)算環(huán)境來(lái)處理敏感數(shù)據(jù)。擎天Enclave可以有效保護(hù)運(yùn)行在Enclave中的客戶(hù)應(yīng)用程序和敏感數(shù)據(jù),可以防止惡意的OS特權(quán)用戶(hù)進(jìn)程(或rootkit)對(duì)Enclave應(yīng)用數(shù)據(jù)的竊取和篡改。擎天Enclave為開(kāi)發(fā)者提供了易學(xué)、易用的機(jī)密計(jì)算Enclave應(yīng)用開(kāi)發(fā)模式,用開(kāi)發(fā)者無(wú)需依賴(lài)特定的編程語(yǔ)言或框架,存量的客戶(hù)應(yīng)用也無(wú)需重構(gòu)就可以在Enclave環(huán)境中運(yùn)行。

同時(shí),密碼學(xué)證明(Cryptographic Attestation)是擎天Enclave的一個(gè)重要安全特性,借助attestation doc等功能,用戶(hù)可以驗(yàn)證Enclave的身份。Enclave中只有授權(quán)代碼在其中運(yùn)行,KMS可以讀取和驗(yàn)證從Enclave發(fā)送的證明文件,因此只有用戶(hù)自己的Enclave可以訪(fǎng)問(wèn)敏感數(shù)據(jù),有限地化解系統(tǒng)安全風(fēng)險(xiǎn)、平臺(tái)安全漏洞、租戶(hù)內(nèi)部攻擊等一系列潛在危機(jī)。

此外,Enclave的使用也非常靈活,可以使用不同數(shù)量的計(jì)算資源創(chuàng)建。因此,擎天Enclave是用戶(hù)對(duì)敏感數(shù)據(jù)進(jìn)行處理最簡(jiǎn)單有效的選擇。

隨著數(shù)字經(jīng)濟(jì)轉(zhuǎn)型的深入和云計(jì)算的發(fā)展,企業(yè)上云在帶來(lái)價(jià)值的同時(shí)也產(chǎn)生了新風(fēng)險(xiǎn)和新挑戰(zhàn),數(shù)據(jù)安全的重要性越發(fā)凸顯。華為云全新推出的擎天Enclave,依托機(jī)密性、完整性、可用性等一系列可信特性,為客戶(hù)帶來(lái)強(qiáng)有力的數(shù)據(jù)安全保障,積極助力數(shù)據(jù)安全產(chǎn)業(yè)生態(tài)建設(shè),努力為數(shù)據(jù)安全產(chǎn)業(yè)高質(zhì)量發(fā)展貢獻(xiàn)力量。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7073

    瀏覽量

    89138
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2567

    瀏覽量

    17468
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    AI存儲(chǔ)瓶頸破解之道,西部數(shù)據(jù)用前沿技術(shù)持續(xù)引領(lǐng)存儲(chǔ)革命

    當(dāng)前,人工智能已經(jīng)成為推動(dòng)企業(yè)創(chuàng)新和可持續(xù)發(fā)展的核心驅(qū)動(dòng)力。隨著生成式AI時(shí)代的到來(lái),各種大模型應(yīng)用層出不窮,人們?cè)陉P(guān)注算力和算法的同時(shí),構(gòu)建先進(jìn)的數(shù)據(jù)存儲(chǔ)系統(tǒng),滿(mǎn)足海量數(shù)據(jù)交互、存儲(chǔ)和數(shù)據(jù)
    的頭像 發(fā)表于 11-30 08:27 ?307次閱讀

    戴爾科技筑牢企業(yè)數(shù)據(jù)網(wǎng)絡(luò)安全防線(xiàn)

    沒(méi)錯(cuò),如今的網(wǎng)絡(luò)安全環(huán)境正如萬(wàn)圣夜一般百鬼夜行,網(wǎng)絡(luò)攻擊形式層出不窮,部分網(wǎng)絡(luò)攻擊具備高度的隱蔽性和復(fù)雜性,并且要比以往的攻擊更加迅速和致命。
    的頭像 發(fā)表于 11-05 11:16 ?361次閱讀

    預(yù)算不變,數(shù)據(jù)安全大升級(jí)!揭秘TRAID+的神奇之處

    假期過(guò)后,公司彌漫著一股低沉的氣息,公司的CTO,小威,正面對(duì)著一個(gè)令人頭疼的問(wèn)題—— 如何在增加預(yù)算的情況下,提高公司的數(shù)據(jù)安全性。 如今各種勒索病毒層出不窮,或是因?yàn)橛脖P(pán)的損壞或
    的頭像 發(fā)表于 10-15 15:17 ?186次閱讀
    預(yù)算不變,<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>大升級(jí)!揭秘TRAID+的神奇之處

    IBM發(fā)布《2024年數(shù)據(jù)泄露成本報(bào)告》

    ,而隨著其破壞性越來(lái)越大,組織對(duì)網(wǎng)絡(luò)安全團(tuán)隊(duì)的要求也進(jìn)一步提高。與上一年相比,數(shù)據(jù)泄露帶來(lái)的成本增加了 10%,是自 2020年來(lái)增幅最大的一年;70% 的受訪(fǎng)企業(yè)表示,數(shù)據(jù)
    的頭像 發(fā)表于 08-01 10:57 ?786次閱讀

    軟件定義汽車(chē)背景下 基于安全芯片可信架構(gòu) 紫光同芯賦能智慧出行

    汽車(chē)安全漏洞已經(jīng)超過(guò)3700個(gè),涉及車(chē)型1000多個(gè),業(yè)內(nèi)“流行”的漏洞重復(fù)率達(dá)到了70%。 面對(duì)層出不窮的車(chē)輛安全問(wèn)題,越來(lái)越多的政府和行業(yè)組織明確提出“智能車(chē)的安全需要構(gòu)建在
    的頭像 發(fā)表于 07-03 11:48 ?1993次閱讀
    軟件定義汽車(chē)背景下 基于<b class='flag-5'>安全</b>芯片可信架構(gòu) 紫光同芯賦能智慧出行

    如何保護(hù)患者隱私和數(shù)據(jù)安全?- 醫(yī)療保健數(shù)據(jù)安全指南

    醫(yī)療行業(yè)的 IT 無(wú)紙化辦公解決方案為醫(yī)生和患者帶來(lái)了便利,但患者數(shù)據(jù)隱私問(wèn)題仍然是一個(gè)令人擔(dān)憂(yōu)的問(wèn)題。盡管采取了安全措施,但無(wú)法完全保證數(shù)據(jù)不會(huì)受到惡意攻擊和內(nèi)部泄露的風(fēng)險(xiǎn)。因此,保
    的頭像 發(fā)表于 05-31 13:25 ?485次閱讀
    如何保護(hù)患者隱私和<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>?- 醫(yī)療保健<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>指南

    強(qiáng)強(qiáng)聯(lián)合,北京移動(dòng)攜手華為為移動(dòng)愛(ài)家業(yè)務(wù)樹(shù)立“北京樣板”

    大模型爆火以后,AI手機(jī)、AI電腦、AI冰箱等各種AI+終端層出不窮。你是否幻想過(guò)未來(lái)AI家庭生活的樣子?
    的頭像 發(fā)表于 05-31 09:48 ?835次閱讀
    強(qiáng)強(qiáng)聯(lián)合,北京移動(dòng)攜手華為為移動(dòng)愛(ài)家業(yè)務(wù)樹(shù)立“北京樣板”

    云天勵(lì)飛亮相第二十屆中國(guó)(深圳)國(guó)際文化產(chǎn)業(yè)博覽交易會(huì)

    隨著大模型技術(shù)的飛速發(fā)展,一個(gè)個(gè)令人矚目的應(yīng)用案例層出不窮:從政策咨詢(xún)、公文助手等多項(xiàng)智能輔助到城市治理的全業(yè)務(wù)流程智能化;從
    的頭像 發(fā)表于 05-23 09:42 ?332次閱讀
    云天勵(lì)飛亮相第二十屆中國(guó)(深圳)國(guó)際文化產(chǎn)業(yè)博覽交易會(huì)

    人為疏忽是對(duì)數(shù)據(jù)安全的最大威脅

    疏忽仍然是對(duì)數(shù)據(jù)安全的最大威脅。 一些“別有用心”的員工可能會(huì)為了自己的利益而濫用自身有權(quán)訪(fǎng)問(wèn)的數(shù)據(jù)。這種濫用將直接威脅到企業(yè)的數(shù)據(jù)安全,甚
    的頭像 發(fā)表于 04-28 14:41 ?258次閱讀

    兆芯聯(lián)合泛聯(lián)信息推出了基于開(kāi)勝KH-40000的分布式海量存儲(chǔ)解決方案

    數(shù)字化時(shí)代,隨著云、互聯(lián)網(wǎng)以及大數(shù)據(jù)、AI等新行業(yè)新技術(shù)的興起與普及,新興應(yīng)用層出不窮,企業(yè)加速數(shù)字化轉(zhuǎn)型,對(duì)存儲(chǔ)應(yīng)用提出了更多更高的要求。
    的頭像 發(fā)表于 04-09 18:04 ?647次閱讀
    兆芯聯(lián)合泛聯(lián)信息推出了基于開(kāi)勝KH-40000的分布式海量存儲(chǔ)解決方案

    IPv6安全創(chuàng)新特性在具體場(chǎng)景中的應(yīng)用

    近年來(lái),各種網(wǎng)絡(luò)安全事件頻發(fā)發(fā)生,勒索軟件、數(shù)據(jù)泄露、黑客攻擊等層出不窮,加強(qiáng)網(wǎng)絡(luò)安全治理已成為全球共識(shí)。IPv6作為新一代互聯(lián)網(wǎng)協(xié)議,不僅
    的頭像 發(fā)表于 03-27 09:36 ?783次閱讀
    IPv6<b class='flag-5'>安全</b>創(chuàng)新特性在具體場(chǎng)景中的應(yīng)用

    IPv6安全創(chuàng)新特性在具體場(chǎng)景中的應(yīng)用

    近年來(lái),各種網(wǎng)絡(luò)安全事件頻發(fā)發(fā)生,勒索軟件、數(shù)據(jù)泄露、黑客攻擊等層出不窮,加強(qiáng)網(wǎng)絡(luò)安全治理已成為全球共識(shí)。IPv6作為新一代互聯(lián)網(wǎng)協(xié)議,不僅
    的頭像 發(fā)表于 03-21 15:09 ?491次閱讀

    鈣鈦礦傳感器+機(jī)器學(xué)習(xí),用于鋰離子電池氣體監(jiān)測(cè)

    近年來(lái),鋰離子電池的需求量出現(xiàn)爆發(fā)式增長(zhǎng)。與此同時(shí),由鋰離子電池?zé)崾Э匾l(fā)的重大事故層出不窮。
    的頭像 發(fā)表于 02-25 10:19 ?939次閱讀
    鈣鈦礦傳感器+機(jī)器學(xué)習(xí),用于鋰離子電池氣體監(jiān)測(cè)

    CES AI硬件層出不窮:你愿為AI的溢價(jià)買(mǎi)單嗎?

    硬件AI
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2024年01月30日 16:36:00

    大普技術(shù)高精度TCXO助力衛(wèi)星定位導(dǎo)航

    隨著5G網(wǎng)絡(luò)的成熟,技術(shù)的不斷演進(jìn),應(yīng)用的層出不窮,幾乎所有應(yīng)用領(lǐng)域都離不開(kāi)位置信息服務(wù),尤其是移動(dòng)終端對(duì)定位精度要求更高
    的頭像 發(fā)表于 01-13 09:59 ?785次閱讀
    大普技術(shù)高精度TCXO助力衛(wèi)星定位導(dǎo)航