購買實(shí)例,開啟您的Enclave之旅
購買實(shí)例,開啟您的Enclave之旅
- C7t
- Kc2
華為云QingTian Enclave解決什么問題
華為云QingTian Enclave解決什么問題

華為云QingTian Enclave典型應(yīng)用場景
華為云QingTian Enclave典型應(yīng)用場景

密鑰保護(hù)
客戶可將SSL/TLS等加密服務(wù)的明文私鑰放在QingTian Enclave中處理,防止其他用戶、應(yīng)用程序能夠訪問或查看密鑰。

敏感應(yīng)用及模型保護(hù)
客戶可以將高敏感應(yīng)用程序或者AI模型放在QingTian Enclave中運(yùn)行,這樣其他應(yīng)用、實(shí)例或者運(yùn)營人員均無法訪問模型和敏感數(shù)據(jù)。

安全多方計(jì)算
使用QingTian Enclave的加密證明功能,客戶可以設(shè)置多方計(jì)算,其中多個參與方可以加入和處理高度敏感的數(shù)據(jù),而無需分別向每個參與方披露或共享實(shí)際數(shù)據(jù)。多方計(jì)算也可在同一組織內(nèi)進(jìn)行,以建立責(zé)任分離。
產(chǎn)品優(yōu)勢
安全隔離的可信環(huán)境
QingTian Enclave是完全隔離的、高可信的計(jì)算執(zhí)行環(huán)境,無持久化存儲、交互式訪問和外部網(wǎng)絡(luò)連接。在實(shí)例中創(chuàng)建Enclave隔離環(huán)境后,通過本地加密通道對隔離環(huán)境下達(dá)指令和應(yīng)用,極大減少數(shù)據(jù)使用攻擊面。

密碼學(xué)證明
QingTian Enclave通過證明來驗(yàn)證安全區(qū)域的身份,以及安全區(qū)域中是否只有授權(quán)代碼在運(yùn)行。證明過程是通過 QingTian 管理程序生成的一個證明文檔來提供,證明文檔包含安全區(qū)域的關(guān)鍵詳細(xì)信息,例如安全區(qū)域的公鑰、安全區(qū)域鏡像和應(yīng)用程序的哈希等信息。華為云KMS服務(wù)已集成QingTian Enclave證明,您可以使用IAM授權(quán)策略條件鍵來控制特定Enclave對KMS的特定操作權(quán)限。

彈性
您可以靈活地創(chuàng)建具有不同VCPU數(shù)量和內(nèi)存大小的QingTian Enclave實(shí)例。QingTian Enclave是軟硬結(jié)合的方案,與前端處理器類型無關(guān),可以與任何編程語言或框架兼容。此外,由于QingTian Enclave的很多組件是開源的,客戶甚至可以自行檢查并驗(yàn)證代碼。
您還可以在父虛擬機(jī)中同時創(chuàng)建多個QingTian Enclave安全區(qū)域,用于完成不同的機(jī)密計(jì)算處理,相互之間完全獨(dú)立、完全隔離。

進(jìn)一步了解 QingTian Enclave
進(jìn)一步了解 QingTian Enclave
QingTian Enclave快速入門
你可參考教程創(chuàng)建QingTian Enclave實(shí)例,了解并使用QingTian Enclave特性。
QingTian Enclave應(yīng)用開發(fā)
QingTian Enclave提供SDK以便您開發(fā)自己的QingTian Enclave應(yīng)用程序,并提供網(wǎng)絡(luò)代理工具(qproxy)、日志轉(zhuǎn)發(fā)運(yùn)維工具(qlog)、CLI命令行工具。
QingTian Enclave密碼學(xué)證明
QingTian Enclave支持完整的密碼學(xué)證明,Enclave應(yīng)用可以使用證明文檔(Attestation doc)來證明Enclave身份,從而可以與外部服務(wù)建立信任。