華為與英特爾聯合發布可信云平臺解決方案
華為今日宣布與全球最大的半導體芯片制造商英特爾(Intel)聯合發布可信云平臺解決方案,全面兼容OpenStack,從硬件平臺、云操作系統到業務接入三重防護,從根本上解決了云計算系統的安全問題,消除了企業在部署云計算時面臨的最大擔憂。
華為云計算系列產品包括全面兼容OpenStack標準接口的云操作系統FusionSphere,計算、存儲、網絡深度融合的基礎設施一體機FusionCube,以及支持固定、移動融合的云接入解決方案FusionAccess。可信云平臺解決方案在云操作系統、軟硬一體化平臺以及桌面云這三大領域的安全性方面都做了很好的支撐。
華為可信云平臺采用TPM2.0硬件解決方案,并支持Intel處理器的可信執行技術TXT(Trusted Execution Technology),有效防止了病毒、后門和木馬對系統運行環境的篡改攻擊。硬件封裝了密鑰,杜絕了被篡改的可能性,并控制了計算節點的唯一身份識別,實現了虛擬機監控器和虛擬機的可信啟動、可信運行,通過集成在云管理的可信管理功能,監控所有計算節點、虛擬機的可信狀態,保證企業應用只運行在可信的計算節點和虛擬機上。
華為IT云計算產品線副總裁任志鵬表示:“云計算虛擬層的安全可信是云計算安全中的關鍵問題。傳統系統由于缺少硬件安全機制,在黑客利用零日漏洞、APT攻擊,篡改系統軟件和配置的時候,存在被動防御的不足。華為可信云平臺解決方案通過部署在服務器的TPM2.0芯片以及TXT,提供軟硬件相結合的可信云平臺和可信虛擬機解決方案,提升了云計算的安全性和用戶對云安全的信心。”
安全是云計算應用要解決的首要課題,基于TPM可信芯片,構筑可信的云計算解決方案,是業界的共識。已在國外公有云、以及金融等有高安全要求的云計算系統中得到廣泛應用,但在中國,可信云計算還在起步階段。華為公司聯合業內著名IT公司和高校研究力量,如武漢大學、國民技術、中標軟、百敖、英特爾等,推動并實現了在TPM2.0標準版本上,中國商用密碼標準算法SM2,SM3和SM4在云計算中的實際應用,支持并滿足國內可信計算應用場景需求,支持英特爾TXT技術。