鲲鹏-QingTian Enclave:产品优势
产品优势
- 极致的隔离和安全
QingTian Enclave是完全独立的虚拟机,无持久性存储、交互式访问和外部网络。父虚拟机与QingTian Enclave之间通过安全的本地通道完成通信。即使您是父虚拟机上的root用户,也不能访问或通过SSH连接到QingTian Enclave。
- 密码学证明
QingTian Enclave支持密码学证明。QingTian Enclave支持通过密码学证明过程来证明其身份并与外部服务建立信任。证明过程需要使用证明文档,它包含对QingTian Enclave运行环境的可信度量值。您可以使用这些度量值在外部服务中创建访问控制策略,以控制特定QingTian Enclave实例对指定操作的访问权限。
- 灵活性
您可以灵活的创建具有不同VCPU数量和内存大小的QingTian Enclave实例。QingTian Enclave是软硬结合的方案,与前端处理器类型无关,可以与任何编程语言或框架兼容。此外,由于QingTian Enclave的很多组件是开源的,客户甚至可以自行检查并验证代码。
- 多个QingTian Enclave支持
您还可以在父虚拟机中同时创建多个QingTian Enclave安全区域,用于完成不同的机密计算处理,相互之间完全独立、完全隔离。
- 运维自动化
为了防止软硬件故障,提供可靠性,我们提供自动化的热迁移支持。