阿里云服务器可信系统是什么意思?一文看懂底层安全可信机制

简介: 阿里云服务器可信系统基于vTPM/vTCM与UEFI安全固件,构建从硬件到操作系统的完整信任链,支持启动度量、完整性校验及远程证明,保障实例免受Rootkit等底层攻击,适用于高安全要求场景。(239字)

阿里云服务器可信系统是什么意思?一文看懂底层安全可信机制,购买阿里云服务器ECS镜像可选择可信系统,可信系统是可信计算能力是用于实现云租户计算环境底层高等级安全的主要功能之一,需要特定的支持可信能力的云服务器ECS并安装可信操作系统来实现的,可信系统检查并报告系统启动链中UEFI、GRUB 等各组件的完整性,可信系统可以帮助用户监控指定应用加载启动情况。可信ECS实例通过使用UEFI安全固件、虚拟可信平台模块(vTPM/vTCM)、远程证明服务,实现实例启动度量和完整性校验,从而保障实例的安全可信。详细参考云服务器ECS官方解读:https://www.aliyun.com/product/ecs

kexinxitong.jpg

阿小云整理阿里云官方关于可信计算能力的详细说明、工作原理及支持可信能力的云服务器ECS实例规格族:

什么是可信计算能力

可信计算是用于实现云租户计算环境底层高等级安全的主要功能之一。通过虚拟化层面的可信能力vTPM作为可信根,构建涵盖系统启动和用户指定应用的信任链并实现远程证明机制,为用户提供了针对环境启动阶段和运行阶段的全方位可信保障。在系统和应用中加入可信验证,能够减少由于使用未知或遭到篡改的系统/软件遭到攻击的可能性。

支持可信计算能力的实例规格族

  • GPU计算型实例规格族gn8v
  • GPU计算型实例规格族gn8is
  • 高主频计算型实例规格族hfc9i
  • 高主频计算型实例规格族hfg9i
  • 高主频计算型实例规格族hfr9i
  • 高主频计算型实例规格族hfc8i
  • 高主频通用型实例规格族hfg8i
  • 高主频内存型实例规格族hfr8i
  • 通用型实例规格族g9i
  • 存储增强通用型实例规格族g8ise
  • 通用型实例规格族g8a
  • 通用型实例规格族g8i
  • 通用型实例规格族g8y
  • 通用平衡增强型实例规格族g8ae
  • 计算型实例规格族c9i
  • 计算型实例规格族c8a
  • 计算型实例规格族c8i
  • 计算平衡增强型实例规格族c8ae
  • 内存型实例规格族r9i
  • 内存型实例规格族r8a
  • 内存型实例规格族r8i
  • 内存平衡增强型实例规格族r8ae
  • 通用型实例规格族g7
  • 计算型实例规格族c7
  • 内存型实例规格族r7
  • 安全增强通用型实例规格族g7t
  • 安全增强计算型实例规格族c7t
  • 安全增强内存型实例规格族r7t
  • 安全增强通用型实例规格族g6t
  • 安全增强计算型实例规格族c6t
  • 详细参考云服务器ECS官方页面:https://www.aliyun.com/product/ecs


说明

g7t、c7t、r7t支持SGX机密计算,在ECS管理控制台创建这类实例时会自动安装阿里云SGX运行时。更多关于SGX机密计算的信息,请参见构建SGX机密计算环境

可信能力工作原理

可信计算技术为您的ECS实例提供可验证的完整性,以确保实例未受到启动级或内核级恶意软件或Rootkit的侵害。可信实例通过使用UEFI安全固件、虚拟可信平台模块(vTPM/vTCM)、远程证明服务,实现实例启动度量和完整性校验,从而保障实例的安全可信。

kexinyuanli.jpg

硬件TPM/TCM可信根

可信计算的核心是TPM/TCM安全芯片,ISO已经为TPM定义国际标准(ISO 11889),中国已经为TCM定义国密标准(GM/T 0012-2020)。以TPM/TCM芯片作为可信根的优势包括:

  • 安全固件使用TPM/TCM内部固件和逻辑电路来处理指令,不依赖于操作系统,不会受到外部软件漏洞的影响。
  • TPM/TCM芯片具有很好的物理防篡改性。
  • 可信实例引入可信安全芯片(TPM/TCM芯片),配套启动固件和系统软件,使得服务器具备信任链构建能力。

固件安全

针对服务器中的固件,阿里云实现了完整的固件安全更新能力。在更新固件时会进行固件签名验证,确保只更新经过合法授权的固件,从而阻止通过恶意固件对云基础设施的攻击。

虚拟可信平台模块vTPM/vTCM

vTPM/vTCM是一个虚拟化的可信平台模块,依托硬件TPM/TCM可信根实现从服务器硬件可信到实例可信的传递。vTPM/vTCM与可信计算规范(TPM 2.0/TCM 2.0)完全兼容,可信实例通过启用vTPM/vTCM模块,在ECS实例中构建虚拟可信根,并实现类似主机层的启动信任链和远程证明机制。创建实例时会创建完整性基准数据,该基准数据与后续实例启动的度量值进行比较,以确定该实例是否有任何更改,并将度量结果(即是否可信的状态)展示在云安全中心控制台。

UEFI安全固件

可信实例使用满足统一可扩展固件接口标准(UEFI)的可信引导固件进行系统引导。UEFI固件可以在引导操作系统启动的过程中,实现对系统固件、系统引导加载程序以及系统内核模块的完整性度量,以构建系统启动信任链。

启动度量

度量是逐级的,先启动的组件对后一级启动的组件进行度量,度量值验证成功则标志着可信链从前一级向后一级的成功传递。

在每台实例引导启动期间,对于从底层服务器硬件到GuestOS的启动链中的每个模块,在模块加载时可信组件会计算相关组件的哈希值,并将哈希值存储到可信根中,形成信任链。通过逐级度量并验证启动链中的各个模块,确保自上次引导启动以来系统没有发生过更改。

完整性校验

完整性校验用于帮助您了解实例的可信状态并作出决策。

首次启动实例时,可信组件会将第一组度量信息(哈希值)创建为完整性基准数据,并安全地存储此数据。此后,每一次实例启动时,都将再次执行这些度量及存储操作。可信组件与可信服务端进行远程证明,将度量信息上报至可信服务端。通过对比最新度量数据与基准数据,可以实现实例的完整性度量校验,以此来确定该实例是否运行在期望的可信状态。

完整性校验依赖于启动度量创建的度量信息,完整性校验将实例最近的启动度量信息与该实例的完整性基准进行比较。如果匹配则返回通过结果,代表可信;如果不匹配则返回失败结果,代表不可信。

  • 如果是预期失败(例如,ECS实例进行了系统更新),可以通过对可信事件进行白名单操作,更新实例完整性基准,后续完整性度量将会以最新的完整性基准作为对比标准。具体操作,请参见处理可信异常
  • 如果是非预期失败,则应该根据可信事件详情调查失败的原因,避免实例运行在非可信环境。


更多关于阿里云ECS云服务器的说明,请参考官方页面:https://www.aliyun.com/product/ecs

目录
相关文章
|
1月前
|
人工智能 监控 安全
阿里云部署OpenClaw(Clawdbot)接入QVeris:重构量化交易逻辑,AI全自动炒股,告别人工盯盘!
在AI赋能金融分析的浪潮中,个人投资者面临的核心痛点日益凸显:人工盯盘耗时耗力、市场动态难以及时捕捉、专业分析工具门槛高成本高。而OpenClaw(原Clawdbot/Moltbot)凭借开源灵活的架构,成为打造专属金融AI助手的首选——通过接入A股实时数据,它能实现24小时市场监控、涨跌预警、潜力股推荐等核心功能,彻底解放人工盯盘的繁琐。
4430 2
|
2月前
|
人工智能 API 机器人
OpenClaw 用户部署和使用指南汇总
本文档为OpenClaw(原MoltBot)官方使用指南,涵盖一键部署(阿里云轻量服务器年仅68元)、钉钉/飞书/企微等多平台AI员工搭建、典型场景实践及高频问题FAQ。同步更新产品化修复进展,助力用户高效落地7×24小时主动执行AI助手。
27184 210
|
SQL 运维 监控
云平台-多租户技术设计
云平台-多租户技术设计
云平台-多租户技术设计
|
1月前
|
人工智能 运维 安全
资产类型转移:面向意图编程与AI时代的组织重构
本文提出“资产类型主导组织形态”核心观点:互联网公司困局源于以“代码”为核心资产,而AI时代应转向“意图+约束”新资产。面向意图编程(IOP)将业务目标显性化为意图、技术规范可执行化为约束,推动组织从职能分层流水线,升级为意图定义者、约束设计师等角色协同的市场式协作,实现知识资产化、复用自动化、质量内建化。(239字)
|
22天前
|
人工智能 自然语言处理 API
OpenClaw(Clawdbot)阿里云极简部署+智谱GLM-5接入:从0到1搭建AI助手保姆级教程
OpenClaw(曾用名Clawdbot)是一款轻量化、可扩展的AI智能体执行框架,支持自然语言指令驱动、多模型灵活切换与全场景任务自动化。对于新手而言,阿里云凭借专属应用镜像、一键部署与稳定运行的特性,成为部署OpenClaw的最优选择,无需复杂环境配置,即可快速搭建7×24小时在线的AI服务,并接入智谱GLM-5大模型,实现高效文本处理、长上下文理解与多模态交互。
977 0
|
1月前
|
域名解析 运维 网络协议
基于逆向DNS基础设施滥用的钓鱼攻击机制与防御策略研究
本文揭示新型钓鱼攻击:攻击者滥用.arpa顶级域名(本用于逆向DNS解析),通过IPv6隧道服务获取ip6.arpa子域控制权,违规配置A/CNAME记录指向恶意网站,绕过传统信誉检测。分析其技术原理、防御失效根源,并提出协议层约束、CA策略收紧、行为分析等多维零信任防御方案。(239字)
219 2
|
2月前
|
人工智能 机器人 API
新手零基础部署OpenClaw(Clawdbot)+2026年最新保姆级接入飞书教程
2026年AI Agent技术迎来爆发式发展,OpenClaw(原Clawdbot、Moltbot)作为开源、本地优先的全能AI智能代理平台,凭借强大的任务自动化执行与多渠道集成能力脱颖而出——它不仅能实现自然语言对话,更能深度整合办公场景需求,完成文档生成、会议纪要整理、待办同步、多工具协同、文件处理等实用任务,兼容Qwen、GPT、Claude等多模型,堪称新手小白与轻量团队的“专属数字员工”[1]。阿里云专为零基础用户优化的OpenClaw一键部署方案,通过预置专属应用镜像,彻底简化了传统部署的复杂流程,无需专业编程基础、无需手动调试依赖环境,新手仅需20分钟即可完成部署,后续快速接入飞
1161 4
|
3月前
|
人工智能 JavaScript Python
搞定这两个工具,让你玩转AI的效率翻倍!
环境配置不是技术,而是生产力!本文揭秘AI开发两大“护法”:uv(Python环境管理神器,秒装多版本、告别pip地狱)和nvm(Node.js版本自由切换),助你5分钟搞定环境,把时间留给创造,而非报错调试。
373 3
|
Docker 容器
容器的日志
【10月更文挑战第31天】
1046 68
|
安全 网络安全 网络虚拟化
配置分支机构与总部之间通过L2TP Over IPSec方式实现安全互通
本文介绍了如何通过配置L2TP over IPSec实现企业分支与总部之间的安全通信。AR1作为分支网关,AR3作为总部网关,通过自拨号方式建立L2TP隧道,并使用IPSec加密保护数据传输,防止信息被窃取或篡改。主要步骤包括配置接口IP地址和静态路由、设置L2TP功能、定义ACL、创建IPSec安全提议、配置IKE对等体、制定安全策略并应用到接口上。最终验证了配置成功后,PC1能够顺利ping通PC2,确保了网络互通和数据安全。

热门文章

最新文章

下一篇
开通oss服务