购买实例,开启您的Enclave之旅
购买实例,开启您的Enclave之旅
- C7t
- Kc2
便宜云服务器QingTian Enclave解决什么问题
便宜云服务器QingTian Enclave解决什么问题

便宜云服务器QingTian Enclave典型应用场景
便宜云服务器QingTian Enclave典型应用场景

密钥保护
客户可将SSL/TLS等加密服务的明文私钥放在QingTian Enclave中处理,防止其他用户、应用程序能够访问或查看密钥。

敏感应用及模型保护
客户可以将高敏感应用程序或者AI模型放在QingTian Enclave中运行,这样其他应用、实例或者运营人员均无法访问模型和敏感数据。

安全多方计算
使用QingTian Enclave的加密证明功能,客户可以设置多方计算,其中多个参与方可以加入和处理高度敏感的数据,而无需分别向每个参与方披露或共享实际数据。多方计算也可在同一组织内进行,以建立责任分离。
产品优势
安全隔离的可信环境
QingTian Enclave是完全隔离的、高可信的计算执行环境,无持久化存储、交互式访问和外部网络连接。在实例中创建Enclave隔离环境后,通过本地加密通道对隔离环境下达指令和应用,极大减少数据使用攻击面。

密码学证明
QingTian Enclave通过证明来验证安全区域的身份,以及安全区域中是否只有授权代码在运行。证明过程是通过 QingTian 管理程序生成的一个证明文档来提供,证明文档包含安全区域的关键详细信息,例如安全区域的公钥、安全区域镜像和应用程序的哈希等信息。便宜云服务器KMS服务已集成QingTian Enclave证明,您可以使用IAM授权策略条件键来控制特定Enclave对KMS的特定操作权限。

弹性
您可以灵活地创建具有不同VCPU数量和内存大小的QingTian Enclave实例。QingTian Enclave是软硬结合的方案,与前端处理器类型无关,可以与任何编程语言或框架兼容。此外,由于QingTian Enclave的很多组件是开源的,客户甚至可以自行检查并验证代码。
您还可以在父虚拟机中同时创建多个QingTian Enclave安全区域,用于完成不同的机密计算处理,相互之间完全独立、完全隔离。

进一步了解 QingTian Enclave
进一步了解 QingTian Enclave
QingTian Enclave快速入门
你可参考教程创建QingTian Enclave实例,了解并使用QingTian Enclave特性。
QingTian Enclave应用开发
QingTian Enclave提供SDK以便您开发自己的QingTian Enclave应用程序,并提供网络代理工具(qproxy)、日志转发运维工具(qlog)、CLI命令行工具。
QingTian Enclave密码学证明
QingTian Enclave支持完整的密码学证明,Enclave应用可以使用证明文档(Attestation doc)来证明Enclave身份,从而可以与外部服务建立信任。