弹性云服务器 ECS

什么是便宜云服务器QingTian Enclave

什么是便宜云服务器QingTian Enclave

基于QingTian卡硬件可信根,提供机密计算高安环境,保护客户敏感数据的安全隐私空间。

基于QingTian 卡硬件可信根,提供机密计算高安环境,保护客户敏感数据的安全隐私空间。

购买实例,开启您的Enclave之旅

购买实例,开启您的Enclave之旅

  • C7t
  • Kc2

便宜云服务器QingTian Enclave解决什么问题

便宜云服务器QingTian Enclave解决什么问题

敏感数据保护

便宜云服务器QingTian Enclave使您能够创建隔离的机密空间来进一步保护和安全地处理高敏感数据例如密码密钥、身份信息、健康数据、金融数据、知识产权数据、商业机密等。

可信执行环境

QingTian Enclave可帮助您减少用于处理高敏感数据的应用程序的攻击面。QingTian Enclave支持用户身份和应用环境的双重鉴权,同时通过Attestation Document, 确保访问Enclave敏感数据权限及仅运行授权代码,并且与便宜云服务器KMS服务(Key Management Service)配合,从而确保只有您的Enclave能访问敏感数据。

* 除了便宜云服务器ECS实例和与 QingTian Enclave一起使用的其他便宜云服务器服务的费用外,使用便宜云服务器 QingTian Enclave本身不会产生额外费用。

便宜云服务器QingTian Enclave典型应用场景

便宜云服务器QingTian Enclave典型应用场景

密钥保护

客户可将SSL/TLS等加密服务的明文私钥放在QingTian Enclave中处理,防止其他用户、应用程序能够访问或查看密钥。

敏感应用及模型保护

客户可以将高敏感应用程序或者AI模型放在QingTian Enclave中运行,这样其他应用、实例或者运营人员均无法访问模型和敏感数据。

安全多方计算

使用QingTian Enclave的加密证明功能,客户可以设置多方计算,其中多个参与方可以加入和处理高度敏感的数据,而无需分别向每个参与方披露或共享实际数据。多方计算也可在同一组织内进行,以建立责任分离。

产品优势

安全隔离的可信环境

安全隔离的可信环境

  • QingTian Enclave是完全隔离的、高可信的计算执行环境,无持久化存储、交互式访问和外部网络连接。在实例中创建Enclave隔离环境后,通过本地加密通道对隔离环境下达指令和应用,极大减少数据使用攻击面。

密码学证明

密码学证明

  • QingTian Enclave通过证明来验证安全区域的身份,以及安全区域中是否只有授权代码在运行。证明过程是通过 QingTian 管理程序生成的一个证明文档来提供,证明文档包含安全区域的关键详细信息,例如安全区域的公钥、安全区域镜像和应用程序的哈希等信息。便宜云服务器KMS服务已集成QingTian Enclave证明,您可以使用IAM授权策略条件键来控制特定Enclave对KMS的特定操作权限。

弹性

弹性

  • 您可以灵活地创建具有不同VCPU数量和内存大小的QingTian Enclave实例。QingTian Enclave是软硬结合的方案,与前端处理器类型无关,可以与任何编程语言或框架兼容。此外,由于QingTian Enclave的很多组件是开源的,客户甚至可以自行检查并验证代码。

    您还可以在父虚拟机中同时创建多个QingTian Enclave安全区域,用于完成不同的机密计算处理,相互之间完全独立、完全隔离。

进一步了解 QingTian Enclave

进一步了解 QingTian Enclave

http://www.vxiaotou.com