阿里云可信计算又一商业化成果落地,发布系统可信解决方案

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全态势管理CSPM免费试用,1000次1年
简介: 阿里云已具备提供完整云可信产品的能力

近日,为了不断提升和优化云环境的安全性及安全体验,对用户业务和数据的云上安全实现更高安全等级保护,阿里云正式发布系统可信解决方案。该产品与和10月份发布的业界首个基于SGX2.0和TPM的虚拟化实例将形成有力呼应,标志着阿里云已具备提供完整云可信产品的能力。

系统可信解决方案

可用于保护系统启动过程中的关键组件以及用户指定的关键应用,通过虚拟可信芯片设备,提供完整性度量值存储、完整性度量值报告、密码学运算和密钥管理等功能,并支持用户进行上层安全机制二次研发。

虚拟可信芯片设备:

提供可靠的完整性度量值存储和报告功能,支持各类对称与非对称密码学算法。用户可基于这些功能自行实现零信任、安全环境证明和安全业务调度等。

目前国内外在商用云计算环境安全保障领域,常见的安全机制依然是防火墙、入侵检测等传统安全机制。系统可信产品基于物理或虚拟安全芯片实现安全机制,则更加强调安全机制的可靠性以及保护周期的覆盖度,从而帮助用户实现底层高等级安全,对入侵检测等传统安全机制实现了补充与增强。

作为业内首个可提供完善商业化可信虚拟化实例的云厂商,阿里云从用户看不见的基础设施最底层开始提供安全能力,基于物理服务器安装的硬件可信芯片,保证系统启动过程中的UEFI、BootLoader、内核镜像和初始文件系统等都被可靠度量和安全存证,在解决复杂场景、甚至在传统IT环境中无解的安全问题方面,做出了创新的实践示范:

  • 有效对抗 RootKit/BootKit 等底层安全威胁:从物理机和虚拟化实例启动开始,完整收集启动过程中的关键组件信息,及时、准确感知系统状态,识别传统IT环境难以察觉的风险;
  • 可靠证明系统启动与运行状态:基于数字签名安全上报度量结果,将度量的状态作为远程证明依据;
  • 可靠证明系统启动与运行状态:基于数字签名安全上报度量结果,将度量的状态作为远程证明依据;
  • 零信任密钥管理与密码算法应用:依托vTPM,ECS环境在启动时第一时间创建可靠的密钥、申请证书并执行数字签名和加解密等运算。

目前,国标等保(2.0)中1-4级均对可信计算技术应用提出明确要求。例如,在应用最广泛的等保三级要求:“基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至管理中心”。

阿里云推出的系统可信解决方案,遵照上述要求和国内外可信计算标准,将可信计算相关功能无缝集成至可信实例C6T,实现关键信息的提取和验证。如果发现安全隐患,用户在云安全中心控制台实例详情、安全告警以及ECS实例详情等多页面进行详情提示。系统可信解决方案可有力地帮助用户通过等级保护测评。

云计算环境日渐成为影响国计民生的重要信息基础设施,构建安全可信的云环境势在必行。云具备远超传统计算环境的复杂性、异构性和网络连通性,云原生迭代更新速度更是决定了留给安全技术进行环境适配的时间机会更少。引入硬件设备作为系统的信任根基,基于硬件设备以及跟踪、隔离等技术手段创建可信的计算环境,有效把安全漏洞、恶意代码和网络攻击等对云计算环境的影响降至最低。

相关文章
|
监控 安全 芯片
看见“信任”,可信计算史上最全解析
等保2.0将可信提升到一个新的强度。在等保一到四级都有可信的要求,主要在三个领域:计算环境可信、网络可信、接入可信。
33794 1
看见“信任”,可信计算史上最全解析
|
9月前
|
存储 安全 算法
一种基于改进的TPM的嵌入式系统可信计算体系结构
一种基于改进的TPM的嵌入式系统可信计算体系结构
249 0
|
人工智能 安全 Linux
《可信计算技术最佳实践白皮书》发布,龙蜥助力可信计算技术应用推广(可下载)
从标准化、社区、技术、案例等维度全方位介绍可信计算技术生态和最新动态。
|
监控 安全 芯片
为什么技术人一定要懂点“可信计算”?
阿里妹导读:可信计算(TrustedComputing,简称TC)是一项由TCG(可信计算组)推动和开发的技术。可信的核心目标之一是保证系统和应用的完整性,从而确定系统或软件运行在设计目标期望的可信状态。
3953 0
|
弹性计算 负载均衡 网络协议
负载均衡(SLB)使用最佳实践
负载均衡(Server Load Balancer,下文简称 SLB)的引入,可以降低单台云服务器 ECS(下文简称 ECS)出现异常时对业务的冲击,提升业务的可用性。同时,结合弹性伸缩服务,通过动态调整后端服务器,可以快速对业务进行弹性调整(扩容或缩容),以快速应对业务的发展。
66743 0
|
9月前
|
关系型数据库 MySQL 数据库
测试部署PolarDB-X 分布式与集中式
在本文中,作者详述了在CentOS 7.9上部署测试PolarDB-X分布式与集中式数据库的过程。PolarDB-X作为阿里云优化的分布式数据库,提供高稳定性和与MySQL的兼容性,是应对单体数据库扩展性和性能瓶颈的解决方案,同时也符合国产化需求。文章介绍了部署环境准备,包括关闭防火墙和SELinux,设置系统参数,安装Python3和Docker,以及配置MySQL客户端。接着,通过PXD工具部署了PolarDB-X的集中式和分布式版,遇到的问题包括阿里云镜像源异常导致的部署失败以及指定版本安装的困扰。最后,作者进行了初步的压力测试,并对文档完善、生态工具建设以及提供更多使用案例提出了建议。
48074 10
测试部署PolarDB-X 分布式与集中式
|
监控 数据安全/隐私保护 开发者
阿里云开发者社区用户服务协议
阿里云开发者社区用户服务协议
1290052 4
|
8月前
|
存储 弹性计算 数据可视化
高效、弹性,阿里云工业仿真行业解决方案解读
近日,全球领先的云计算厂商阿里云宣布最新HPC优化实例hpc8ae的正式商业化,该实例依托阿里云自研的「飞天+CIPU」架构体系,搭载第四代AMD EPYC处理器,专为高性能计算应用优化,特别适用于计算流体、有限元分析、多物理场模拟等仿真类应用,CAE场景下的性价比最少提升50%。
|
8月前
|
人工智能 自然语言处理 算法
阿里云PAI大模型评测最佳实践
在大模型时代,模型评测是衡量性能、精选和优化模型的关键环节,对加快AI创新和实践至关重要。PAI大模型评测平台支持多样化的评测场景,如不同基础模型、微调版本和量化版本的对比分析。本文为您介绍针对于不同用户群体及对应数据集类型,如何实现更全面准确且具有针对性的模型评测,从而在AI领域可以更好地取得成就。
|
9月前
|
存储 数据采集 数据管理
《数据治理简易速速上手小册》第7章 元数据管理(2024 最新版)
《数据治理简易速速上手小册》第7章 元数据管理(2024 最新版)
144 1

热门文章

最新文章