阿里云造了个“隐身斗篷”,被Gartner点名了 !

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
数据安全中心,免费版
简介: 全球信息技术研究机构Gartner发布了2019年云安全技术成熟度曲线报告(Gartner, Hype Cycle for Cloud Security, 2019, Jay Heiser, SteveRiley, 23 July 2019),首次将机密计算(即加密计算)列入其中。

熟悉《哈利波特》的同学一定对隐身斗篷如数家珍:它是一件能让人隐形的斗篷,永久有效,持续隐形,无论用什么咒语都不可破解,可谓是顶级安全神器。

你瞧:

640

如今,阿里云也为用户打造了一件世间罕见的“隐身斗篷”:基于Intel SGX(Software Guard Extensions )的“加密计算”。就在前几天,全球信息技术研究机构Gartner发布了2019年云安全技术成熟度曲线报告(Gartner, Hype Cycle for Cloud Security, 2019, Jay Heiser, SteveRiley, 23 July 2019),首次将机密计算(即加密计算)列入其中。阿里云作为亚太区第一个推出基于加密计算的云服务商,被Gartner认可为机密计算的典型云服务商。

3


2019年,Gartner首次将”机密计算“列入技术成熟度曲线的先驱者领域,说明了机密计算在整个云安全链路中起到的根本性作用。

为什么加密计算可以媲美“隐身斗篷”?

通俗来讲,机密计算就像一个数据运行时的“隐身斗篷”,这件斗篷为云上用户所有,只有穿着斗篷的使用者本人知道自己在悄咪咪做什么,其他人既无法窥视,也无法破坏。一句话:“加密计算”解决了用户对数据运行时安全问题的担忧。

4

Gartner在报告中指出,阿里云提供了Fortanix运行时加密方案,通过运行时抽象接口,减少对应用修改的必要,这使得云服务商减少了对单一硬件的具体实现依赖,其他CPU厂商也在选择基于芯片提供类似SGX的可信执行环境。基于显著的技术优势,机密计算开始在大多数企业组织普遍使用。

这意味着,基于SGX加密计算技术,阿里云上开发者可以利用SGX技术创建可信执行环境,就像穿上“隐身斗篷”一样,将内存中的关键代码和数据保护起来,即使具备更高特权的系统组件包括BIOS、虚拟化底层、操作系统内核,以及高特权进程也都无法获得关键代码和数据,让云上用户可以摆脱对云平台的依赖,通过拥有云上的可信执行环境,保障数据运行在一个只被用户自身所拥有的环境里,防止数据被窃取或被篡改。

机密计算作为一项非常前沿的技术,企业需要对自身应用做非常复杂的修改才能满足使用“隐身斗篷”的要求,只有具备专业安全技术人员的企业才能享受这项技术带来的好处。为了普惠这种高等级安全能力,2019年7月,阿里云联合英特尔发布了针对云原生Golang应用保护的Graphene Golang开源解决方案,可以帮助阿里云上基于Golang开发的云原生应用不经修改就能通过SGX技术进行保护,让更多的企业享受这项福利。

坚守数据安全一直是阿里云的第一准则。机密计算是阿里云在云平台层面为用户提供的基础安全能力之一。目前,阿里云可以为云上用户提供从底层云平台到上层云上环境保护的全方位横向数据安全体系,以及认证、授权、访问控制和日志审计等一体化的纵向数据安全能力,让云上用户的数据安全体系做到真正的可信、可控、合规。

PS:2019 首届SGX应用创意大赛正在火热报名中,如果你想用这件“隐身斗篷”搞搞事情,欢迎点击报名

相关文章
|
人工智能 运维 算法
“开盖有奖”背后的攻防战:我卧底进500个黑产群、捡了3000个瓶盖
没想到,“开盖有奖”的活动被黑灰产、羊毛党们盯上了,不止一名消费者在网上发起投诉。
519 0
“开盖有奖”背后的攻防战:我卧底进500个黑产群、捡了3000个瓶盖
|
运维 Oracle 架构师
OBCE首位认证 实力与颜值并存 | 90后技术宅郑皓嘉的通关之路
2021年9月28日,90后技术宅郑皓嘉正式通过了专家组面试答辩,成为首位通过OBCE的实验及面试的专家,获取了OceanBase历史上第一份OBCE认证。
415 0
OBCE首位认证 实力与颜值并存 | 90后技术宅郑皓嘉的通关之路
|
人工智能 iOS开发
11月15日科技联播:腾讯B端发力第三季度财报超预期;扎克伯格禁止高管用iPhone
腾讯第三季度财报超出预期,广告、数字内容、支付和云服务等增长迅猛;遭库克批评,扎克伯格禁止高管用iPhone;戴威再表态:收购、合并都有可能,但ofo不会倒闭;科技公司纷纷布局医疗领域,阿里健康与支付宝深度合作,谷歌重组医疗AI项目,一起来看今天的科技快讯!
1380 0
|
安全 Windows
卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防
《魔兽世界》作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象。针对魔兽的盗号木马、后门程序等一直层出不穷。 卡巴斯基实验室近期检测到一种名为“魔兽猎手”的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重。
922 0
|
新零售 Web App开发 Android开发
8月16日科技联播:红装在身我芯谷歌,国产红芯陷入抄袭门
红装虽然穿在身,我芯依然谷歌芯,起码皮肤是咱们中国自主研发的呀!特斯拉缺陷证据遭曝光,有什么比自己人说的话更有说服力的?阿里巴巴“88VIP”,一卡打通“吃玩听看买”,正所谓“人生没有白剁的手,你花掉每一分都有回报”啊!
2180 0