0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数据泄露层出不穷,擎天Enclave如何守住数据安全的“大门”

科技怪授 来源:科技怪授 作者:科技怪授 2022-10-13 21:50 次阅读

华为云推出擎天Enclave聚焦数据安全,为企业“上云”保驾护航

在千行百业数字化转型的浪潮中,数据要素正成为企业发展不可或缺的核心生产要素,关系到企业安全、价值释放等多个方面,因此,数据安全是数字经济长期稳定发展的重要保障。

但在数字化从“大厂”席卷中小企业的过程中,业务数据规模越来越大,加之许多中小企业对于数据安全的保护意识不到位、威廉希尔官方网站 实力有限,数据泄露风险也随之上升。近年来频繁发生的数据泄露案例、病毒勒索事件,越来越成为中小企业上云的阻碍。

随着黑产业链逐渐形成,勒索病毒攻击的对象不再仅限于中小企业,更多中大型企业也开始“中招”。而且,企业上云不仅存在被勒索病毒攻击这单一风险,运维者窃取数据、数据计算时失去保护、企业竞争与合作带来数据共享与数据保护间的矛盾等等一系列风险均存在。

行业专家认为,数据安全风险事件的爆发,归根结底在于产品本身可能就存在漏洞。因此,对于企业来说,产品的选择就尤为重要。近日,华为云打造了全新软硬结合机密计算方案擎天Enclave,“为云而生”的擎天Enclave拥有自己的内核、内存和CPU的隔离空间,基于“硬件信任根”、“可信启动”、“固件防篡改”、“端到端加密”、“单向控制”等设计原则来构建最小的可信计算基(TCB, Trusted Computing Base),为了提供完全隔离的安全计算环境,QingTian Hypervisor深度重构了虚拟化语义:以Core为粒度的vCPU动态隔离威廉希尔官方网站 ,实现Enclave CPU隔离、降低侧信道攻击风险;通过Enclave内存隔离威廉希尔官方网站 ,实现用户高度敏感数据的安全隔离;同时擎天Enclave没有外部网络连接,也没有持久存储,父虚拟机甚至Hypervisor上的其他进程、程序都无法访问分配隔离给Enclave的内存和vCPU,极大降低了用户处理高度敏感数据的应用程序的攻击面的同时擎天Enclave拥有极致的安全性能。image.png

针对企业处理敏感数据的过程,擎天Enclave进行了简化,用户可以轻松创建完全隔离的机密计算环境来处理敏感数据。擎天Enclave可以有效保护运行在Enclave中的客户应用程序和敏感数据,可以防止恶意的OS特权用户进程(或rootkit)对Enclave应用数据的窃取和篡改。擎天Enclave为开发者提供了易学、易用的机密计算Enclave应用开发模式,用开发者无需依赖特定的编程语言或框架,存量的客户应用也无需重构就可以在Enclave环境中运行。

同时,密码学证明(Cryptographic Attestation)是擎天Enclave的一个重要安全特性,借助attestation doc等功能,用户可以验证Enclave的身份。Enclave中只有授权代码在其中运行,KMS可以读取和验证从Enclave发送的证明文件,因此只有用户自己的Enclave可以访问敏感数据,有限地化解系统安全风险、平台安全漏洞、租户内部攻击等一系列潜在危机。

此外,Enclave的使用也非常灵活,可以使用不同数量的计算资源创建。因此,擎天Enclave是用户对敏感数据进行处理最简单有效的选择。

随着数字经济转型的深入和云计算的发展,企业上云在带来价值的同时也产生了新风险和新挑战,数据安全的重要性越发凸显。华为云全新推出的擎天Enclave,依托机密性、完整性、可用性等一系列可信特性,为客户带来强有力的数据安全保障,积极助力数据安全产业生态建设,努力为数据安全产业高质量发展贡献力量。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7026

    浏览量

    89026
  • 华为云
    +关注

    关注

    3

    文章

    2491

    浏览量

    17426
收藏 人收藏

    评论

    相关推荐

    AI存储瓶颈破解之道,西部数据用前沿威廉希尔官方网站 持续引领存储革命

    当前,人工智能已经成为推动企业创新和可持续发展的核心驱动力。随着生成式AI时代的到来,各种大模型应用层出不穷,人们在关注算力和算法的同时,构建先进的数据存储系统,满足海量数据交互、存储和数据
    的头像 发表于 11-30 08:27 286次阅读

    戴尔科技筑牢企业数据网络安全防线

    没错,如今的网络安全环境正如万圣夜一般百鬼夜行,网络攻击形式层出不穷,部分网络攻击具备高度的隐蔽性和复杂性,并且要比以往的攻击更加迅速和致命。
    的头像 发表于 11-05 11:16 359次阅读

    预算不变,数据安全大升级!揭秘TRAID+的神奇之处

    假期过后,公司弥漫着一股低沉的气息,公司的CTO,小威,正面对着一个令人头疼的问题—— 如何在增加预算的情况下,提高公司的数据安全性。 如今各种勒索病毒层出不穷,或是因为硬盘的损坏或
    的头像 发表于 10-15 15:17 181次阅读
    预算不变,<b class='flag-5'>数据</b><b class='flag-5'>安全</b>大升级!揭秘TRAID+的神奇之处

    IBM发布《2024年数据泄露成本报告》

    ,而随着其破坏性越来越大,组织对网络安全团队的要求也进一步提高。与上一年相比,数据泄露带来的成本增加了 10%,是自 2020年来增幅最大的一年;70% 的受访企业表示,数据
    的头像 发表于 08-01 10:57 771次阅读

    软件定义汽车背景下 基于安全芯片可信架构 紫光同芯赋能智慧出行

    汽车安全漏洞已经超过3700个,涉及车型1000多个,业内“流行”的漏洞重复率达到了70%。 面对层出不穷的车辆安全问题,越来越多的政府和行业组织明确提出“智能车的安全需要构建在
    的头像 发表于 07-03 11:48 1972次阅读
    软件定义汽车背景下 基于<b class='flag-5'>安全</b>芯片可信架构 紫光同芯赋能智慧出行

    如何保护患者隐私和数据安全?- 医疗保健数据安全指南

    医疗行业的 IT 无纸化办公解决方案为医生和患者带来了便利,但患者数据隐私问题仍然是一个令人担忧的问题。尽管采取了安全措施,但无法完全保证数据不会受到恶意攻击和内部泄露的风险。因此,保
    的头像 发表于 05-31 13:25 473次阅读
    如何保护患者隐私和<b class='flag-5'>数据</b><b class='flag-5'>安全</b>?- 医疗保健<b class='flag-5'>数据</b><b class='flag-5'>安全</b>指南

    强强联合,北京移动携手华为为移动爱家业务树立“北京样板”

    大模型爆火以后,AI手机、AI电脑、AI冰箱等各种AI+终端层出不穷。你是否幻想过未来AI家庭生活的样子?
    的头像 发表于 05-31 09:48 806次阅读
    强强联合,北京移动携手华为为移动爱家业务树立“北京样板”

    云天励飞亮相第二十届中国(深圳)国际文化产业博览交易会

    随着大模型威廉希尔官方网站 的飞速发展,一个个令人瞩目的应用案例层出不穷:从政策咨询、公文助手等多项智能辅助到城市治理的全业务流程智能化;从
    的头像 发表于 05-23 09:42 329次阅读
    云天励飞亮相第二十届中国(深圳)国际文化产业博览交易会

    人为疏忽是对数据安全的最大威胁

    疏忽仍然是对数据安全的最大威胁。 一些“别有用心”的员工可能会为了自己的利益而滥用自身有权访问的数据。这种滥用将直接威胁到企业的数据安全,甚
    的头像 发表于 04-28 14:41 252次阅读

    兆芯联合泛联信息推出了基于开胜KH-40000的分布式海量存储解决方案

    数字化时代,随着云、互联网以及大数据、AI等新行业新威廉希尔官方网站 的兴起与普及,新兴应用层出不穷,企业加速数字化转型,对存储应用提出了更多更高的要求。
    的头像 发表于 04-09 18:04 641次阅读
    兆芯联合泛联信息推出了基于开胜KH-40000的分布式海量存储解决方案

    IPv6安全创新特性在具体场景中的应用

    近年来,各种网络安全事件频发发生,勒索软件、数据泄露、黑客攻击等层出不穷,加强网络安全治理已成为全球共识。IPv6作为新一代互联网协议,不仅
    的头像 发表于 03-27 09:36 762次阅读
    IPv6<b class='flag-5'>安全</b>创新特性在具体场景中的应用

    IPv6安全创新特性在具体场景中的应用

    近年来,各种网络安全事件频发发生,勒索软件、数据泄露、黑客攻击等层出不穷,加强网络安全治理已成为全球共识。IPv6作为新一代互联网协议,不仅
    的头像 发表于 03-21 15:09 475次阅读

    钙钛矿传感器+机器学习,用于锂离子电池气体监测

    近年来,锂离子电池的需求量出现爆发式增长。与此同时,由锂离子电池热失控引发的重大事故层出不穷
    的头像 发表于 02-25 10:19 910次阅读
    钙钛矿传感器+机器学习,用于锂离子电池气体监测

    CES AI硬件层出不穷:你愿为AI的溢价买单吗?

    硬件AI
    电子发烧友网官方
    发布于 :2024年01月30日 16:36:00

    大普威廉希尔官方网站 高精度TCXO助力卫星定位导航

    随着5G网络的成熟,威廉希尔官方网站 的不断演进,应用的层出不穷,几乎所有应用领域都离不开位置信息服务,尤其是移动终端对定位精度要求更高
    的头像 发表于 01-13 09:59 772次阅读
    大普威廉希尔官方网站
高精度TCXO助力卫星定位导航