可信服务器从基础保障云数据中心安全

简介:
本文讲的是 可信服务器从基础保障云数据中心安全, 作为 云计算 时代的落地产物,云 数据中心 以其高效、稳定和低成本的特性受到了企业的广泛关注。随之而来的云安全问题却成为困扰企业最大的难题,特别是棱镜门事件之后,企业对于云 数据中心 的安全问题的关注已提升到了一个新的高度。

  随着国家对信息安全的重视,自主可控成为从根本上抑制信息安全问题的基础。作为云数据中心的核心设备,服务器的安全成为业界关注的重点。可信计算再一次走进人们的视线,近期,浪潮正式发布了以可信计算为基础的可信服务器,可信服务器以可信芯片为起点,为企业构建了从硬件到软件、从底层到顶层的平台信任链,从而为云数据中心提供了安全可信的环境支撑。

可信服务器从基础保障云数据中心安全
▲浪潮可信服务器

  浪潮集团信息安全事业部安全可信云主机产品经理刘刚介绍到,可信计算体系有三个重要的特性:一是建立可信的信息链、二是标识平台的身份、三是以及保持密钥。而浪潮此次推出的可信服务器采用了可信安全模块、安全主板、安全BIOS和安全软件等技术,实现从关键部件的固件程序、虚拟化到基础软件系统的完整性度量和保护,有效防止了病毒、后门和木马对系统运行环境的篡改攻击;更可有效检测硬件和基础软件层的APT攻击,防止因固件和软件漏洞导致的高级恶意代码植入。

  此次浪潮发布的可信服务器包括2路及4路机型,在可信安全模块中采用TPM2.0芯片,在整机架构方面,TPM2.0芯片嵌入到浪潮自主研发的主板上,在算法方面全面符合国家的加密算法规定。通过这些完整性的建立以及信任链的建立,浪潮可信服务器可以保证整个系统在运行的时候是可控的。

  浪潮集团信息安全事业部总经理张东谈到,浪潮从2007年就开始专注于可信计算相关技术和工程应用工作,在深度整合用户需求的基础上,率先推出了SSR操作系统增强系统、SSM应用监管系统和SSA安全应用交付系统。这对于整体可信平台的建设也起到了承上启下的作业。同时,在研发过程中浪潮还联合了武汉大学、国民科技、中标软、英特尔等研发力量,共同来推动实现了TPM2.0的标准。

  基于可信服务器浪潮同时也推出了云主机安全战略,浪潮集团信息安全事业部副总经理蔡一兵谈到,随着服务器在云数据中心的地位越来越重要,针对服务器的攻击也越来越高明,在操作系统层已经很难被发现。而对于可信服务器来说可以很好的防止硬件平台被植入恶意代码,另外在系统这层可信服务器也进行了可信安全的支撑,能够防止操作系统、虚拟化平台被植入恶意代码,在应用层通过SSR和安全容器也能够保证应用的安全。


作者: 董建伟
来源:it168网站
原文标题:可信服务器从基础保障云数据中心安全
相关文章
|
5天前
|
存储 弹性计算 运维
端到端的ECS可观测性方案,助力云上业务安全稳定
本文介绍了云原生时代保障业务系统可靠性的方法和挑战,重点探讨了阿里云ECS在提升业务稳定性、性能监控及自动化恢复方面的能力。文章分为以下几个部分:首先,阐述了业务可靠性的三个阶段(事前预防、事中处理、事后跟进);其次,分析了云上业务系统面临的困难与挑战,并提出了通过更实时的监测和自动化工具有效规避风险;接着,详细描述了ECS实例稳定性和性能问题的解决方案;然后,介绍了即将发布的ECS Lens产品,它将全面提升云上业务的洞察能力和异常感知能力;最后,通过具体案例展示了如何利用OS自动重启和公网带宽自适应调节等功能确保业务连续性。总结部分强调了ECS致力于增强性能和稳定性的目标。
|
2天前
|
弹性计算 安全 搜索推荐
阿里云国际站注册教程:阿里云服务器安全设置
阿里云国际站注册教程:阿里云服务器安全设置 在云计算领域,阿里云是一个备受推崇的品牌,因其强大的技术支持和优质的服务而受到众多用户的青睐。本文将为您介绍阿里云国际站的注册过程,并重点讲解如何进行阿里云服务器的安全设置。
|
5月前
|
安全 Ubuntu 应用服务中间件
Web服务器安全最佳实践
【8月更文第28天】随着互联网的发展,Web服务器成为了企业和组织的重要组成部分。然而,这也使得它们成为黑客和恶意软件的目标。为了确保数据的安全性和系统的稳定性,采取适当的安全措施至关重要。本文将探讨一系列保护Web服务器的最佳策略和技术,并提供一些实用的代码示例。
403 1
|
2月前
|
安全 数据中心
数据中心服务器机架是什么
数据中心服务器机架是用于容纳服务器、存储器等IT设备的结构,旨在提升数据中心的管理与运营效率。常见的类型包括开放式机架、封闭式机柜和壁挂式机架,每种类型各有特点,适用于不同的场景需求。选择时需考虑尺寸、承重、冷却效率及安全性等因素,以确保最佳的使用效果。
75 4
|
2月前
|
安全 开发工具 Swift
Swift 是苹果公司开发的现代编程语言,具备高效、安全、简洁的特点,支持类型推断、闭包、泛型等特性,广泛应用于苹果各平台及服务器端开发
Swift 是苹果公司开发的现代编程语言,具备高效、安全、简洁的特点,支持类型推断、闭包、泛型等特性,广泛应用于苹果各平台及服务器端开发。基础语法涵盖变量、常量、数据类型、运算符、控制流等,高级特性包括函数、闭包、类、结构体、协议和泛型。
33 2
|
2月前
|
安全 Linux API
Linux服务器安全
人们常误认为服务器因存于数据中心且数据持续使用而无需加密。然而,当驱动器需维修或处理时,加密显得尤为重要,以防止数据泄露。Linux虽有dm-crypt和LUKS等内置加密技术,但在集中管理、根卷加密及合规性等方面仍存不足。企业应选择具备强大验证、简单加密擦除及集中管理等功能的解决方案,以弥补这些缺口。
30 0
|
7月前
|
安全 Java 网络安全
Java Socket编程教程:构建安全可靠的客户端-服务器通信
【6月更文挑战第21天】构建安全的Java Socket通信涉及SSL/TLS加密、异常处理和重连策略。示例中,`SecureServer`使用SSLServerSocketFactory创建加密连接,而`ReliableClient`展示异常捕获与自动重连。理解安全意识,如防数据截获和中间人攻击,是首要步骤。通过良好的编程实践,确保网络应用在复杂环境中稳定且安全。
116 0
|
3月前
|
SQL 安全 网络安全
守护数字资产:服务器迁移期间的安全挑战与对策
【10月更文挑战第4天】在数字化转型的浪潮中,服务器迁移成为企业不可避免的任务。然而,迁移过程中的安全挑战不容忽视。本文从安全考量的角度,探讨了服务器迁移期间可能遇到的安全问题,并提供了相应的对策和代码示例。
108 3
|
6月前
|
存储 监控 安全
服务器安全:构建数字时代的坚固堡垒
在数字化时代,服务器安全至关重要,它直接影响企业业务连续性和客户数据保护。服务器遭受攻击或数据泄露将给企业带来巨大损失。服务器面临网络攻击、恶意软件、内部与物理威胁。关键防护措施包括严格访问控制、数据加密与备份、安全审计与监控、部署防火墙和入侵检测系统、及时安全更新及物理安全防护。最佳实践涵盖制定全面安全策略、采用先进技术、员工培训、定期安全评估与测试及建立应急响应团队。通过这些措施,企业能构建坚实的服务器安全防护体系。
332 55
|
5月前
|
云安全 弹性计算 安全
阿里云服务器基础安全防护简介,云服务器基础安全防护及常见安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器不仅提供了一些基础防护,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为大家介绍一下阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品。
阿里云服务器基础安全防护简介,云服务器基础安全防护及常见安全产品简介