順應數字化轉型趨勢化解“上雲”風險,擎天Enclave保障資料安全
化解 “上雲“風險,擎天Enclave打造更安全的雲平臺應用環境
《 “十四五”數字經濟發展規劃》中明確提出大力推進產業數字化轉型,實施中小企業數字化賦能專項行動。隨著數字化技術及應用日趨成熟,當前全行業已經進入數字化全面發展的新時期,數字化在國家層面得到了前所未有的重視和強大推動。
在國家政策和市場環境的雙重推動之下,企業上雲成為眾多企業推動數字化轉型的重要突破口,越來越多的企業選擇透過上雲,邁出數字化轉型的第一步。
上雲是企業數字化轉型的必然趨勢,也是提升效率的最佳抓手之一。但是,企業上雲並非 “一勞永逸”,傳統的安全威脅模型無法滿足使用者對機密資料安全防護的需求,一旦重要雲上資料洩露,將會造成嚴重後果,尤其是涉及高度敏感資料的金融、政企等領域,這也成為部分企業上雲的最大阻礙之一。
如何打造更安全的雲平臺應用環境,保障企業 “雲上”資料無憂?華為雲全新打造的擎天Enclave是為雲而生的軟硬結合機密計算方案,擁有獨立的核心、記憶體和CPU的隔離空間 , 它基於父虛擬機器對自身記憶體和 vCPU資源進行隔離分配建立而來,沒有外部網路連線,也沒有持久儲存,極大程度的 降低了使用者處理高度敏感資料的應用程式的攻擊面 ,父虛擬機器甚至 Hypervisor上的其他程式、程式都無法訪問分配隔離給Enclave的記憶體和vCPU ,避免了使用者敏感資料被其他 用 戶竊取 ,因此擁有極致的安全效能。
擎天Enclave安全框架
在實際應用中, ECS的C7e例項內部提供一個可信的隔離空間 (Enclave),將使用者高度敏感的資料以及應用軟體封裝在其中,保障企業執行時程式碼和敏感資料的機密性與完整性,減少處理敏感資料應用程式的攻擊面,免於外部攻擊 。擎天Enclave可以有效保護執行在Enclave中的客戶應用程式和資料,可以防止惡意的OS特權使用者程式(或rootkit)對Enclave應用資料的竊取和篡改。擎天Enclave為開發者提供了易學、易用的機密計算Enclave應用開發模式,用開發者無需依賴特定的程式語言或框架,存量的客戶應用也無需重構就可以在Enclave環境中執行。擎天Enclave 具體的優勢包括以下四類 ——
雲平臺可信
擎天系統透過加密技術和系統完整性保護技術來阻止意外的內部物理攻擊 , 擎天虛擬化平臺支援強制的資料傳輸加密、持久化資料加密。
前後端物理隔離
擎天虛擬化平臺分為前端系統和後端系統。確保前端執行環境與後端執行環境的硬隔離,因此有效控制了前端系統攻擊所導致的安全爆炸半徑,阻止攻擊滲透到虛擬化後端和底層安全系統。
降低虛機逃逸與運維風險
Hypervisor管理程式功能極為精簡,相比傳統Hypervisor來說其程式碼量約為1%,因而極大降低了0day漏洞和虛機逃逸風險。在運維平面的設計上,擎天系統禁用基於SSH的傳統運維通道,而使用自動化運維管理API來取代。
阻止內部攻擊
擎天平臺透過提供 Enclave機密計算例項來防止惡意的特權使用者程式對Enclave應用和資料的竊取和篡改,從而對執行在Enclave中的客戶應用程式和資料提供保護。
除了極致的安全和隔離外,擎天 Enclave還可以使用Attestation doc證明身份,從而順利與外部服務建立信任,擁有密碼學證明、更高的靈活性、多Enclave支援、運維自動化等一系列的優勢。
“十四五”時期,加快推進企業數字轉型已經成為推動我國經濟社會高質量發展的新動能和新引擎,企業上雲需求爆發的同時,各種安全問題也相繼暴露 , 華為雲擎天架構的推出,將有力地引領雲基礎設施升級,為企業資料上雲提供專屬安全保障 , 推動企業和社會的數字化轉型程式 。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70022614/viewspace-2918280/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 打造企業上雲安全屏障,華為雲擎天Enclave全方位守護敏感資料安全
- 雲原生的資料雲,下一個十年的數字化轉型趨勢
- 資料洩露層出不窮,擎天Enclave如何守住資料安全的“大門”
- 數字化轉型趨勢下的資料中臺建設之道
- 化工企業安全風險管控數字化解決方案
- 大資料:數字化轉型利器大資料
- 華為雲場景化解決方案 助力製造業企業數字化轉型
- 數字化轉型解決企業資料安全問題
- IDC:數字化轉型時代 IT市場迎來5大趨勢
- 數字化趨勢與創造價值《轉》
- 醫藥企業數字化轉型加劇安全風險,“三個關鍵舉措”築牢資料安全基石
- 大資料擁抱雲原生 HashData助力資管數字化轉型大資料
- 數字化轉型中:車企如何應對網路安全與隱私風險(附下載)
- 企業數字化轉型的趨勢--低程式碼開發平臺
- 以資料為引擎,邁上數字化轉型快車道
- 數字化轉型必要性成趨勢,智慧數字經營在其中起到什麼作用?
- 2019年汽車行業五大數字化轉型趨勢行業
- 摩杜雲推動中國數字經濟建設,“雲+資料”賦能企業數字化轉型
- 數字化轉型已成必然,摩杜雲專注“雲+資料”服務賽道
- 物聯網資料採集閘道器在工廠數字化轉型中實現資料上雲
- 汽車製造業供應鏈市場導向分析,數字化轉型戰略趨勢明顯
- 2020年,全球數字化轉型策略及10大趨勢預測
- 低程式碼+AI:助力企業數字化轉型,揭示未來發展趨勢AI
- ISC 2021雲峰會順利啟幕 共話政府數字化轉型的安全進階之路
- 數商雲:數字物業管理成趨勢,傳統物業公司如何通過轉型實現數字化蝶變
- 什麼是數字化轉型,如何理解數字化轉型?
- 資料分析驅動數字化企業轉型
- 企業數字化轉型:聊聊資料思維!
- 華為雲大資料平臺,助力企業數字化轉型成效明顯大資料
- 中國電子學會:全球產業數字化轉型趨勢及方向研判(附下載)產業
- 直播預告|大咖共話:汽車行業數字化轉型趨勢與對策行業
- 再見數字化轉型:對數字化轉型的再思考
- PHP資料型別轉換(字元轉數字,數字轉字元)PHP資料型別字元
- 夯實高校數字化改革,美創科技構建資料安全保障體系
- 集團施工企業安全生產管理/風險管控數字化解決方案
- 基於多場景化解決方案,華為雲助力製造業企業走出數字化轉型困境
- 護航數字政府建設 | 綠盟敏感資料發現與風險評估系統保障大資料安全的利器大資料
- 阿里雲:安全應急數智化轉型白皮書(附下載)阿里