衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數據泄露層出不窮,擎天Enclave如何守住數據安全的“大門”

科技怪授 ? 來源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 21:50 ? 次閱讀

華為云推出擎天Enclave聚焦數據安全,為企業“上云”保駕護航

在千行百業數字化轉型的浪潮中,數據要素正成為企業發展不可或缺的核心生產要素,關系到企業安全、價值釋放等多個方面,因此,數據安全是數字經濟長期穩定發展的重要保障。

但在數字化從“大廠”席卷中小企業的過程中,業務數據規模越來越大,加之許多中小企業對于數據安全的保護意識不到位、技術實力有限,數據泄露風險也隨之上升。近年來頻繁發生的數據泄露案例、病毒勒索事件,越來越成為中小企業上云的阻礙。

隨著黑產業鏈逐漸形成,勒索病毒攻擊的對象不再僅限于中小企業,更多中大型企業也開始“中招”。而且,企業上云不僅存在被勒索病毒攻擊這單一風險,運維者竊取數據、數據計算時失去保護、企業競爭與合作帶來數據共享與數據保護間的矛盾等等一系列風險均存在。

行業專家認為,數據安全風險事件的爆發,歸根結底在于產品本身可能就存在漏洞。因此,對于企業來說,產品的選擇就尤為重要。近日,華為云打造了全新軟硬結合機密計算方案擎天Enclave,“為云而生”的擎天Enclave擁有自己的內核、內存和CPU的隔離空間,基于“硬件信任根”、“可信啟動”、“固件防篡改”、“端到端加密”、“單向控制”等設計原則來構建最小的可信計算基(TCB, Trusted Computing Base),為了提供完全隔離的安全計算環境,QingTian Hypervisor深度重構了虛擬化語義:以Core為粒度的vCPU動態隔離技術,實現Enclave CPU隔離、降低側信道攻擊風險;通過Enclave內存隔離技術,實現用戶高度敏感數據的安全隔離;同時擎天Enclave沒有外部網絡連接,也沒有持久存儲,父虛擬機甚至Hypervisor上的其他進程、程序都無法訪問分配隔離給Enclave的內存和vCPU,極大降低了用戶處理高度敏感數據的應用程序的攻擊面的同時擎天Enclave擁有極致的安全性能。image.png

針對企業處理敏感數據的過程,擎天Enclave進行了簡化,用戶可以輕松創建完全隔離的機密計算環境來處理敏感數據。擎天Enclave可以有效保護運行在Enclave中的客戶應用程序和敏感數據,可以防止惡意的OS特權用戶進程(或rootkit)對Enclave應用數據的竊取和篡改。擎天Enclave為開發者提供了易學、易用的機密計算Enclave應用開發模式,用開發者無需依賴特定的編程語言或框架,存量的客戶應用也無需重構就可以在Enclave環境中運行。

同時,密碼學證明(Cryptographic Attestation)是擎天Enclave的一個重要安全特性,借助attestation doc等功能,用戶可以驗證Enclave的身份。Enclave中只有授權代碼在其中運行,KMS可以讀取和驗證從Enclave發送的證明文件,因此只有用戶自己的Enclave可以訪問敏感數據,有限地化解系統安全風險、平臺安全漏洞、租戶內部攻擊等一系列潛在危機。

此外,Enclave的使用也非常靈活,可以使用不同數量的計算資源創建。因此,擎天Enclave是用戶對敏感數據進行處理最簡單有效的選擇。

隨著數字經濟轉型的深入和云計算的發展,企業上云在帶來價值的同時也產生了新風險和新挑戰,數據安全的重要性越發凸顯。華為云全新推出的擎天Enclave,依托機密性、完整性、可用性等一系列可信特性,為客戶帶來強有力的數據安全保障,積極助力數據安全產業生態建設,努力為數據安全產業高質量發展貢獻力量。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7145

    瀏覽量

    89582
  • 華為云
    +關注

    關注

    3

    文章

    2688

    瀏覽量

    17588
收藏 人收藏

    評論

    相關推薦

    2025座艙芯片排名,碾壓SA8295的芯片層出不窮

    過去的一年,座艙芯片領域加速內卷,雖然高通仍然一枝獨秀,但聯發科和英特爾都持續向高通發出挑戰,英偉達也加入競爭。實際上座艙與智駕的界限變得越發模糊,還有Chiplet的出現,讓這種界限徹底消失。 我們來盤點2024年有重要意義的座艙芯片,首先是年初英特爾的Automotive SoC,然后是2024年進入量產階段的全球首顆4納米座艙芯片:聯發科的MT8676,年中則有英偉達的Thor系列,Thor系列目前已知有5個版本,分別是Z、U、S、X、Super,其中Super可能難產,
    的頭像 發表于 01-13 09:35 ?435次閱讀
    2025座艙芯片排名,碾壓SA8295的芯片<b class='flag-5'>層出不窮</b>

    盤點我們身邊的硬核科技

    隨著科技的日益更新,層出不窮的創新設計無時無刻不在對人們的生產和生活進行著影響:從超市常見的新鮮水果、公路上飛速行駛的汽車、到家中的智能電表。
    的頭像 發表于 01-08 11:47 ?274次閱讀

    AI存儲瓶頸破解之道,西部數據用前沿技術持續引領存儲革命

    當前,人工智能已經成為推動企業創新和可持續發展的核心驅動力。隨著生成式AI時代的到來,各種大模型應用層出不窮,人們在關注算力和算法的同時,構建先進的數據存儲系統,滿足海量數據交互、存儲和數據
    的頭像 發表于 11-30 08:27 ?351次閱讀

    戴爾科技筑牢企業數據網絡安全防線

    沒錯,如今的網絡安全環境正如萬圣夜一般百鬼夜行,網絡攻擊形式層出不窮,部分網絡攻擊具備高度的隱蔽性和復雜性,并且要比以往的攻擊更加迅速和致命。
    的頭像 發表于 11-05 11:16 ?393次閱讀

    預算不變,數據安全大升級!揭秘TRAID+的神奇之處

    假期過后,公司彌漫著一股低沉的氣息,公司的CTO,小威,正面對著一個令人頭疼的問題—— 如何在增加預算的情況下,提高公司的數據安全性。 如今各種勒索病毒層出不窮,或是因為硬盤的損壞或
    的頭像 發表于 10-15 15:17 ?212次閱讀
    預算不變,<b class='flag-5'>數據</b><b class='flag-5'>安全</b>大升級!揭秘TRAID+的神奇之處

    IBM發布《2024年數據泄露成本報告》

    ,而隨著其破壞性越來越大,組織對網絡安全團隊的要求也進一步提高。與上一年相比,數據泄露帶來的成本增加了 10%,是自 2020年來增幅最大的一年;70% 的受訪企業表示,數據
    的頭像 發表于 08-01 10:57 ?846次閱讀

    軟件定義汽車背景下 基于安全芯片可信架構 紫光同芯賦能智慧出行

    汽車安全漏洞已經超過3700個,涉及車型1000多個,業內“流行”的漏洞重復率達到了70%。 面對層出不窮的車輛安全問題,越來越多的政府和行業組織明確提出“智能車的安全需要構建在
    的頭像 發表于 07-03 11:48 ?2047次閱讀
    軟件定義汽車背景下 基于<b class='flag-5'>安全</b>芯片可信架構 紫光同芯賦能智慧出行

    如何保護患者隱私和數據安全?- 醫療保健數據安全指南

    醫療行業的 IT 無紙化辦公解決方案為醫生和患者帶來了便利,但患者數據隱私問題仍然是一個令人擔憂的問題。盡管采取了安全措施,但無法完全保證數據不會受到惡意攻擊和內部泄露的風險。因此,保
    的頭像 發表于 05-31 13:25 ?525次閱讀
    如何保護患者隱私和<b class='flag-5'>數據</b><b class='flag-5'>安全</b>?- 醫療保健<b class='flag-5'>數據</b><b class='flag-5'>安全</b>指南

    強強聯合,北京移動攜手華為為移動愛家業務樹立“北京樣板”

    大模型爆火以后,AI手機、AI電腦、AI冰箱等各種AI+終端層出不窮。你是否幻想過未來AI家庭生活的樣子?
    的頭像 發表于 05-31 09:48 ?916次閱讀
    強強聯合,北京移動攜手華為為移動愛家業務樹立“北京樣板”

    云天勵飛亮相第二十屆中國(深圳)國際文化產業博覽交易會

    隨著大模型技術的飛速發展,一個個令人矚目的應用案例層出不窮:從政策咨詢、公文助手等多項智能輔助到城市治理的全業務流程智能化;從
    的頭像 發表于 05-23 09:42 ?351次閱讀
    云天勵飛亮相第二十屆中國(深圳)國際文化產業博覽交易會

    人為疏忽是對數據安全的最大威脅

    疏忽仍然是對數據安全的最大威脅。 一些“別有用心”的員工可能會為了自己的利益而濫用自身有權訪問的數據。這種濫用將直接威脅到企業的數據安全,甚
    的頭像 發表于 04-28 14:41 ?305次閱讀

    兆芯聯合泛聯信息推出了基于開勝KH-40000的分布式海量存儲解決方案

    數字化時代,隨著云、互聯網以及大數據、AI等新行業新技術的興起與普及,新興應用層出不窮,企業加速數字化轉型,對存儲應用提出了更多更高的要求。
    的頭像 發表于 04-09 18:04 ?683次閱讀
    兆芯聯合泛聯信息推出了基于開勝KH-40000的分布式海量存儲解決方案

    IPv6安全創新特性在具體場景中的應用

    近年來,各種網絡安全事件頻發發生,勒索軟件、數據泄露、黑客攻擊等層出不窮,加強網絡安全治理已成為全球共識。IPv6作為新一代互聯網協議,不僅
    的頭像 發表于 03-27 09:36 ?853次閱讀
    IPv6<b class='flag-5'>安全</b>創新特性在具體場景中的應用

    IPv6安全創新特性在具體場景中的應用

    近年來,各種網絡安全事件頻發發生,勒索軟件、數據泄露、黑客攻擊等層出不窮,加強網絡安全治理已成為全球共識。IPv6作為新一代互聯網協議,不僅
    的頭像 發表于 03-21 15:09 ?535次閱讀

    鈣鈦礦傳感器+機器學習,用于鋰離子電池氣體監測

    近年來,鋰離子電池的需求量出現爆發式增長。與此同時,由鋰離子電池熱失控引發的重大事故層出不窮
    的頭像 發表于 02-25 10:19 ?1036次閱讀
    鈣鈦礦傳感器+機器學習,用于鋰離子電池氣體監測
    澳门百家乐官网技巧经| 最大的百家乐网站| 真人游戏机| 现金百家乐官网人气最高| 百家乐平台下载| 涂山国际娱乐城| 百家乐从哪而来| 棋牌游戏平台哪个好| 百家乐官网首选| 百家乐筹码套装包邮| 百家乐官网分析概率原件| 缅甸百家乐网站是多少| 百家乐官网真钱棋牌| 真人百家乐娱乐好玩| 巢湖市| 欢乐博百家乐娱乐城| 百家乐官网技巧之写路| 百家乐百博| 百家乐官网室系统软件| 百家乐衬衣| 大发888游乐场下载| 博彩网百家乐官网的玩法技巧和规则| 大发888第一在线| 金锁玉关24山砂水断| 戰神国际娱乐城| 澳门百家乐职业赌客| 百家乐官网园小区户型图| 大发888娱乐城真人视讯服务| 星河百家乐官网的玩法技巧和规则 | 百家乐官网最好的投注法| 金都百家乐的玩法技巧和规则 | 涟水县| 百家乐有人玩吗| 百家乐官网高额投注| 大发888官网免费58| 百家乐制胜方法| 伟德百家乐官网下载| K7百家乐的玩法技巧和规则| 真人百家乐官网免费送钱| 孙吴县| 皇室百家乐的玩法技巧和规则 |