購買實例,開啟您的Enclave之旅
購買實例,開啟您的Enclave之旅
- C7t
- Kc2
華為云QingTian Enclave解決什么問題
華為云QingTian Enclave解決什么問題
華為云QingTian Enclave典型應用場景
華為云QingTian Enclave典型應用場景
密鑰保護
客戶可將SSL/TLS等加密服務的明文私鑰放在QingTian Enclave中處理,防止其他用戶、應用程序能夠訪問或查看密鑰。
敏感應用及模型保護
客戶可以將高敏感應用程序或者AI模型放在QingTian Enclave中運行,這樣其他應用、實例或者運營人員均無法訪問模型和敏感數(shù)據(jù)。
安全多方計算
使用QingTian Enclave的加密證明功能,客戶可以設置多方計算,其中多個參與方可以加入和處理高度敏感的數(shù)據(jù),而無需分別向每個參與方披露或共享實際數(shù)據(jù)。多方計算也可在同一組織內進行,以建立責任分離。
產(chǎn)品優(yōu)勢
安全隔離的可信環(huán)境
QingTian Enclave是完全隔離的、高可信的計算執(zhí)行環(huán)境,無持久化存儲、交互式訪問和外部網(wǎng)絡連接。在實例中創(chuàng)建Enclave隔離環(huán)境后,通過本地加密通道對隔離環(huán)境下達指令和應用,極大減少數(shù)據(jù)使用攻擊面。
密碼學證明
QingTian Enclave通過證明來驗證安全區(qū)域的身份,以及安全區(qū)域中是否只有授權代碼在運行。證明過程是通過 QingTian 管理程序生成的一個證明文檔來提供,證明文檔包含安全區(qū)域的關鍵詳細信息,例如安全區(qū)域的公鑰、安全區(qū)域鏡像和應用程序的哈希等信息。華為云KMS服務已集成QingTian Enclave證明,您可以使用IAM授權策略條件鍵來控制特定Enclave對KMS的特定操作權限。
彈性
您可以靈活地創(chuàng)建具有不同VCPU數(shù)量和內存大小的QingTian Enclave實例。QingTian Enclave是軟硬結合的方案,與前端處理器類型無關,可以與任何編程語言或框架兼容。此外,由于QingTian Enclave的很多組件是開源的,客戶甚至可以自行檢查并驗證代碼。
您還可以在父虛擬機中同時創(chuàng)建多個QingTian Enclave安全區(qū)域,用于完成不同的機密計算處理,相互之間完全獨立、完全隔離。
進一步了解 QingTian Enclave
進一步了解 QingTian Enclave
QingTian Enclave快速入門
你可參考教程創(chuàng)建QingTian Enclave實例,了解并使用QingTian Enclave特性。
QingTian Enclave應用開發(fā)
QingTian Enclave提供SDK以便您開發(fā)自己的QingTian Enclave應用程序,并提供網(wǎng)絡代理工具(qproxy)、日志轉發(fā)運維工具(qlog)、CLI命令行工具。
QingTian Enclave密碼學證明
QingTian Enclave支持完整的密碼學證明,Enclave應用可以使用證明文檔(Attestation doc)來證明Enclave身份,從而可以與外部服務建立信任。