开发者社区> 知与谁同> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

可信服务器从基础保障云数据中心安全

简介:
+关注继续查看
本文讲的是可信服务器从基础保障云数据中心安全,作为云计算时代的落地产物,云数据中心以其高效、稳定和低成本的特性受到了企业的广泛关注。随之而来的云安全问题却成为困扰企业最大的难题,特别是棱镜门事件之后,企业对于云数据中心的安全问题的关注已提升到了一个新的高度。

  随着国家对信息安全的重视,自主可控成为从根本上抑制信息安全问题的基础。作为云数据中心的核心设备,服务器的安全成为业界关注的重点。可信计算再一次走进人们的视线,近期,浪潮正式发布了以可信计算为基础的可信服务器,可信服务器以可信芯片为起点,为企业构建了从硬件到软件、从底层到顶层的平台信任链,从而为云数据中心提供了安全可信的环境支撑。

可信服务器从基础保障云数据中心安全
▲浪潮可信服务器

  浪潮集团信息安全事业部安全可信云主机产品经理刘刚介绍到,可信计算体系有三个重要的特性:一是建立可信的信息链、二是标识平台的身份、三是以及保持密钥。而浪潮此次推出的可信服务器采用了可信安全模块、安全主板、安全BIOS和安全软件等技术,实现从关键部件的固件程序、虚拟化到基础软件系统的完整性度量和保护,有效防止了病毒、后门和木马对系统运行环境的篡改攻击;更可有效检测硬件和基础软件层的APT攻击,防止因固件和软件漏洞导致的高级恶意代码植入。

  此次浪潮发布的可信服务器包括2路及4路机型,在可信安全模块中采用TPM2.0芯片,在整机架构方面,TPM2.0芯片嵌入到浪潮自主研发的主板上,在算法方面全面符合国家的加密算法规定。通过这些完整性的建立以及信任链的建立,浪潮可信服务器可以保证整个系统在运行的时候是可控的。

  浪潮集团信息安全事业部总经理张东谈到,浪潮从2007年就开始专注于可信计算相关技术和工程应用工作,在深度整合用户需求的基础上,率先推出了SSR操作系统增强系统、SSM应用监管系统和SSA安全应用交付系统。这对于整体可信平台的建设也起到了承上启下的作业。同时,在研发过程中浪潮还联合了武汉大学、国民科技、中标软、英特尔等研发力量,共同来推动实现了TPM2.0的标准。

  基于可信服务器浪潮同时也推出了云主机安全战略,浪潮集团信息安全事业部副总经理蔡一兵谈到,随着服务器在云数据中心的地位越来越重要,针对服务器的攻击也越来越高明,在操作系统层已经很难被发现。而对于可信服务器来说可以很好的防止硬件平台被植入恶意代码,另外在系统这层可信服务器也进行了可信安全的支撑,能够防止操作系统、虚拟化平台被植入恶意代码,在应用层通过SSR和安全容器也能够保证应用的安全。


作者:董建伟
来源:it168网站
原文标题:可信服务器从基础保障云数据中心安全

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
损失惨重!数据中心失火,360 万个网站下线,Rust 游戏 25 台服务器数据永久丢失
数据中心失火,360 万个网站被迫下线,一些企业甚至还没有灾难恢复计划,这是被一锅端了?
0 0
靠一款新材料,超节能服务器帮40万数据中心节省一半能耗
贵州年均气温14℃到16℃,夏季平均气温22.5℃,冬季平均气温6℃到8℃。 在贵州建立数据中心,可全年采用自然冷却,这也是贵州打造大数据中心的优势所在。不过,环境优势在未来或许不再是数据中心选址的决定因素。
36 0
IP KVM是怎么实现远程控制数据中心机房服务器的?
随着网络企业的建立,数据中心机房运维人员都会用到一种比较常见的设备那就是KVM切换器,通过这种设备可以有效的管控制数据机房的各服务器状态,提高日常工作效率....
1015 0
将物联网分析从数据中心扩展到雾服务器到网络边缘
物联网系统在网络边缘过滤,预处理和聚合数据堆。此数据通常传输到更高级别的雾或云平台,执行进一步分析并根据手头的信息做出决策。然后将这些决定传达回边缘,在物理世界中将它们付诸行动。但是,这种数据分析架构充满了挑战。
783 0
长城电脑数据中心服务器电源技术获奖
本文讲的是长城电脑数据中心服务器电源技术获奖,“2014年度中国电子学会科学技术奖”于日前正式揭晓,中国长城计算机深圳股份有限公司(简称长城电脑)提交的“数据中心服务器电源技术研发与产业化项目”以其领先的创新技术成功荣获“科技进步类二等奖”。
1484 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
网站/服务器取证 实践与挑战
立即下载
固守服务器的第一道防线——美联集团堡垒机的前世今生
立即下载
机器学习在大规模服务器治理复杂场景的实践
立即下载