赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 实例
  6. ECS安全能力
  7. 安全能力概述

安全能力概述

  • ECS安全能力
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

阿里云致力于通过技术手段(硬件加密、隔离、用户审计能力等)为您提供安全可靠的隔离计算环境,并在此基础上为您提供了不同等级的安全保护能力,以满足不同用户对安全和性能的要求。

概述

当前阿里云主要提供默认内存加密、可信计算(vTPM)能力和机密计算(机密虚拟机Confidential VM和Enclave)能力。

  • 默认内存加密:内存加密可以加强内存数据的抗物理攻击能力,进一步提升云上数据的安全性。您无需对操作系统或应用进行任何改动,即可享受到更高一层的安全防护。目前通用型实例规格族g8i、存储增强通用型实例规格族g8ise、计算型实例规格族c8i、内存型实例规格族r8i默认支持内存加密。

  • 可信计算能力:可信实例通过利用虚拟化层面的可信能力vTPM作为可信根,可实现ECS服务器的可信启动,并提供实例启动过程核心组件的校验能力,确保零篡改。

  • 机密计算能力:通过CPU硬件加密及隔离能力,提供可信执行环境,保护数据不受未授权第三方的修改。此外,您还可以通过远程证明等方式验证云平台、实例是否处于预期的安全状态。

    • Enclave安全能力:阿里云基于Intel SGX 2.0和阿里云虚拟化Enclave为您提供机密计算能力,此能力可以将可信根TCB大大减小,降低业务可能受攻击和影响的范围,可支持用户打造更高安全等级的可信机密环境。更多信息,请参见构建SGX机密计算环境和使用Enclave构建机密计算环境。

    • 机密虚拟机(Confidential VM)安全能力:机密虚拟机可以在无需对其应用进行任何代码更改的情况下,将原有的敏感业务负载以加密运算的方式运行在云上,可以满足您对敏感数据的保护需求。当前阿里云提供了基于Intel TDX和海光CSV的机密虚拟机能力。更多信息,请参见构建TDX机密计算环境和构建CSV机密计算环境。

安全能力概览图

image

安全能力最佳实践

  • 在TDX实例中基于BigDL PPML构建全链路安全的分布式Spark大数据分析应用

  • 在七代安全增强型实例中部署TensorFlow Serving在线推理

  • 在七代安全增强型实例中部署PyTorch深度学习模型

  • 使用Enclave CLI管理阿里云虚拟化Enclave应用

相关文章

在TDX实例中基于BigDL PPML构建全链路安全的分布式Spark大数据分析应用 2025-04-01 11:58

本文介绍在基于Intel® TDX安全特性的g8i实例中,使用BigDL PPML解决方案运行分布式的全链路安全的Spark大数据分析应用。 背景信息 随着越来越多的企业选择将数据和计算资源迁移上云,如何在云上保护大数据分析和人工智能应用的数据安全和隐私,是数据科学家和云服务提供商共同面临的挑战。

在TDX实例中部署端到端Retrieval Augment Generation(RAG)方案 2025-04-01 11:58

本文介绍如何在基于Intel® TDX (Trust Domain Extensions)技术的阿里云g8i通用型实例(简称TDX实例)中部署检索增强生成(Retrieval Augment Generation,RAG)方案。 背景信息 检索增强生成(Retrieval

使用Enclave构建机密计算环境 2025-04-01 11:58

本文介绍如何使用阿里云虚拟化Enclave创建一个可信的隔离空间,从而保护您的应用程序和数据的安全。 背景信息 数据一般分为三种形态:静态数据、传输中的数据以及使用中的数据。前两者可以通过加密等方式来保障

安全能力概述 2025-04-01 11:58

阿里云致力于通过技术手段(硬件加密、隔离、用户审计能力等)为您提供安全可靠的隔离计算环境,并在此基础上为您提供了不同等级的安全保护能力,以满足不同用户对安全和性能的要求。 概述 当前阿里云主要提供默认内存加密、可信计算(vTPM)能力和机密计算(机密虚拟机Confident

在七代安全增强型实例中部署PyTorch深度学习模型 2025-04-01 11:58

本文介绍如何基于安全增强型实例(Intel® SGX)部署PyTorch深度学习模型的技术架构和使用流程。 背景信息 人工智能模型经过大量训练数据和算力生成,是具有商业价值的知识产权

远程证明服务 2025-04-01 11:58

阿里云远程证明服务是一个统一的解决方案,用于验证平台的可信度和在该平台中运行的代码的完整性。该服务支持对基于可信平台模块TPM(Trusted Platform Module)的平台进行证明,以及对可信加密执行环境TEE(Trusted Execution Environment)的状态进行证明。本

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号