阿里云可信计算又一商业化成果落地,发布系统可信解决方案

本文涉及的产品
云安全中心 免费版,不限时长
简介: 阿里云已具备提供完整云可信产品的能力

近日,为了不断提升和优化云环境的安全性及安全体验,对用户业务和数据的云上安全实现更高安全等级保护,阿里云正式发布系统可信解决方案。该产品与和10月份发布的业界首个基于SGX2.0和TPM的虚拟化实例将形成有力呼应,标志着阿里云已具备提供完整云可信产品的能力。

系统可信解决方案

可用于保护系统启动过程中的关键组件以及用户指定的关键应用,通过虚拟可信芯片设备,提供完整性度量值存储、完整性度量值报告、密码学运算和密钥管理等功能,并支持用户进行上层安全机制二次研发。

虚拟可信芯片设备:

提供可靠的完整性度量值存储和报告功能,支持各类对称与非对称密码学算法。用户可基于这些功能自行实现零信任、安全环境证明和安全业务调度等。

目前国内外在商用云计算环境安全保障领域,常见的安全机制依然是防火墙、入侵检测等传统安全机制。系统可信产品基于物理或虚拟安全芯片实现安全机制,则更加强调安全机制的可靠性以及保护周期的覆盖度,从而帮助用户实现底层高等级安全,对入侵检测等传统安全机制实现了补充与增强。

作为业内首个可提供完善商业化可信虚拟化实例的云厂商,阿里云从用户看不见的基础设施最底层开始提供安全能力,基于物理服务器安装的硬件可信芯片,保证系统启动过程中的UEFI、BootLoader、内核镜像和初始文件系统等都被可靠度量和安全存证,在解决复杂场景、甚至在传统IT环境中无解的安全问题方面,做出了创新的实践示范:

  • 有效对抗 RootKit/BootKit 等底层安全威胁:从物理机和虚拟化实例启动开始,完整收集启动过程中的关键组件信息,及时、准确感知系统状态,识别传统IT环境难以察觉的风险;
  • 可靠证明系统启动与运行状态:基于数字签名安全上报度量结果,将度量的状态作为远程证明依据;
  • 可靠证明系统启动与运行状态:基于数字签名安全上报度量结果,将度量的状态作为远程证明依据;
  • 零信任密钥管理与密码算法应用:依托vTPM,ECS环境在启动时第一时间创建可靠的密钥、申请证书并执行数字签名和加解密等运算。

目前,国标等保(2.0)中1-4级均对可信计算技术应用提出明确要求。例如,在应用最广泛的等保三级要求:“基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至管理中心”。

阿里云推出的系统可信解决方案,遵照上述要求和国内外可信计算标准,将可信计算相关功能无缝集成至可信实例C6T,实现关键信息的提取和验证。如果发现安全隐患,用户在云安全中心控制台实例详情、安全告警以及ECS实例详情等多页面进行详情提示。系统可信解决方案可有力地帮助用户通过等级保护测评。

云计算环境日渐成为影响国计民生的重要信息基础设施,构建安全可信的云环境势在必行。云具备远超传统计算环境的复杂性、异构性和网络连通性,云原生迭代更新速度更是决定了留给安全技术进行环境适配的时间机会更少。引入硬件设备作为系统的信任根基,基于硬件设备以及跟踪、隔离等技术手段创建可信的计算环境,有效把安全漏洞、恶意代码和网络攻击等对云计算环境的影响降至最低。

相关文章
|
1月前
|
Linux 开发工具 C语言
Centos8下编译安装最新版ffmpeg解决方案(含Centos8换源阿里云)
Centos8下编译安装最新版ffmpeg解决方案(含Centos8换源阿里云)
154 3
|
1月前
|
弹性计算 运维 安全
2024年阿里云一键搭建部署幻兽帕鲁服务器解决方案
幻兽帕鲁火了,为了确保畅快体验游戏,构建高效、稳定的游戏服务器至关重要。幸运的是,阿里云为您提供了快速、简便的服务器搭建解决方案,即使您对技术知识了解有限,也能在短短一分钟内轻松完成《幻兽帕鲁》游戏的联机服务器搭建!
1453 4
|
1月前
|
存储 人工智能 自然语言处理
“智能+”时代,深维智信如何借助阿里云打造AI内容生成系统
随着数字经济的发展,线上数字化远程销售模式越来越成为一种主流,销售流程也演变为线上视频会议、线下拜访等多种方式的结合。根据Gartner报告,到2025 年60%的B2B 销售组织将从基于经验和直觉的销售转变为数据驱动的销售,将销售流程、销售数据、销售分析合并形成一致的运营实践。
402 0
“智能+”时代,深维智信如何借助阿里云打造AI内容生成系统
|
1月前
|
消息中间件 编解码 运维
阿里云 Serverless 异步任务处理系统在数据分析领域的应用
本文主要介绍异步任务处理系统中的数据分析,函数计算异步任务最佳实践-Kafka ETL,函数计算异步任务最佳实践-音视频处理等。
175307 348
|
1月前
|
自然语言处理 算法 关系型数据库
阿里云PAI大模型RAG对话系统最佳实践
本文为大模型RAG对话系统最佳实践,旨在指引AI开发人员如何有效地结合LLM大语言模型的推理能力和外部知识库检索增强技术,从而显著提升对话系统的性能,使其能更加灵活地返回用户查询的内容。适用于问答、摘要生成和其他依赖外部知识的自然语言处理任务。通过该实践,您可以掌握构建一个大模型RAG对话系统的完整开发链路。
|
2月前
|
弹性计算 安全 Linux
阿里云ECS Linux系统漏洞修复详细教程
阿里云ECS Linux系统漏洞修复详细教程
|
2月前
|
监控 数据可视化 测试技术
集成阿里云 RPA 与现有系统
随着企业对自动化和数字化转型的需求不断增长,阿里云 RPA(机器人流程自动化)技术成为了提升业务效率和减少人工操作的重要工具。本文将介绍如何集成阿里云 RPA 与现有系统,以实现更高效的业务流程自动化。
|
2月前
|
人工智能 自然语言处理 搜索推荐
阿里云推出企业级大模型RAG系统,几次点击即可连接PB级知识库
阿里云推出企业级大模型RAG系统,几次点击即可连接PB级知识库
727 1
|
3月前
|
Cloud Native 关系型数据库 分布式数据库
凭安征信引入阿里云PolarDB云数据库支撑企业征信核心业务系统
凭安征信是国家中小企业公共服务示范平台,主营信用管理服务包括信用管家、水滴信用及可信认证。通过采用阿里云PolarDB云原生数据库替代RDS数据库帮助客户全面实现业务系统性能提升1-2倍,通过PolarDB企业级能力的加持下,运维更加简便,操作更加简单,数据安全能力更强。

热门文章

最新文章