1005
技術社區[雲棲]
阿裏雲與Intel聯合發布加密計算,亞洲首個雲上“芯片級”數據保護
10月14日,在2017杭州•雲棲大會上,世界最大半導體公司Intel與阿裏雲聯合發布加密計算:以Intel® SGX (Intel® Software Guard Extensions)技術作為技術基礎,確保加密數據隻在安全可信的環境中計算,將雲上數據保護做到“芯片級”。
英特爾軟件與服務部,平台安全研發總經理AnandPashupathy 與阿裏雲首席安全架構師李曉寧共同發布加密計算
目前,阿裏雲是亞洲範圍內首家提供加密計算能力的雲服務提供商。一方麵,阿裏雲正在用加密計算,保護雲服務器密鑰和內部敏感信息,讓雲上更安全;另一方麵,通過阿裏雲神龍雲服務器,提供“芯片級”的數據保護,隻有用戶才能看到並使用自己的數據。
相比傳統加密保護,阿裏雲加密計算可提供更高等級的數據保護:
- 加密計算的信任根基於處理器芯片,而非基於底層軟件,所有加密信息隻能在可信執行環境中計算和運行;
- 加密計算提供靈活的加密方案,用戶可自己掌控數據加密和密鑰保護的全部流程;
- 加密計算最大限度複用了處理器計算能力,將加密計算的處理性能充分發揮。
除了此次聯合發布的加密計算能力之外,阿裏雲還采用11層安全架構:45個產品和功能模塊,將安全武裝到“牙齒”;在此基礎上,阿裏雲還有著極其嚴格的操作規範和審計製度:未經用戶授權,任何人不得觸碰用戶數據;工程師所有的運維管理操作,都會被記錄並有審計;每次登錄都需要通過多因素驗證等。
9月28日阿裏雲安全發布會上,阿裏雲安全資深總監肖力發布企業雲安全架構和2017阿裏雲安全白皮書
Intel公司軟件與服務事業部副總裁兼平台安全部總經理Rick Echevarria表示:“很高興Intel公司與阿裏巴巴在雲服務方麵達成合作。我們非常興奮看到Intel的SGX技術應用在阿裏雲上用來保護關鍵業務應用和數據。同時,我們期待與阿裏巴巴後續的合作,提高阿裏雲架構和服務的安全。”
阿裏雲首席安全架構師李曉寧提到:“數據安全和用戶隱私是阿裏雲的第一原則。阿裏雲將繼續與Intel展開深度技術研發,讓‘芯片級’安全保護,成為雲的‘基因’。”
據悉,阿裏雲為全國40%的網站提供安全服務,每天幫助客戶成功抵禦16億次攻擊。阿裏雲是目前亞洲資質最全的雲服務商,也是客戶數據隱私保護的行業領導者。
《IDC MarketScape:中國雲服務提供商,2017廠商安全評估》:阿裏雲在安全能力和投入上絕對領先
最後更新:2017-10-14 12:03:09