阿里云机密计算解决方案

阿里云机密计算基于硬件级可信执行环境(TEE),通过硬件可信根实现启动链度量、内存加密保障运行时数据机密性,并依托远程证明提供可验证的信任凭证,构建覆盖启动、运行与验证的全生命周期安全闭环;同时融合云存储加密与网络传输加密,为敏感工作负载提供云上“数据可用不可见”的端到端安全保障。

方案优势

丰富的安全特性
支持透明内存加密、vTPM 可信启动,并提供多架构机密计算能力—包括 Intel SGX、神龙 Enclave 和 Intel TDX 机密虚拟机(CVM)及 CPU/GPU 异构机密计算,实现业务数据从启动到运行的端到端保护。
突出的算力性能
全新九代 ECS 实例 g9i 搭载 vTPM 可信计算和 Intel TDX 机密计算技术,在保障安全的同时提供高性能 CPU 算力与低延迟 I/O 能力,满足高吞吐业务需求。
全面的数据安全
联合龙晰社区为数据加密存储和数据加密传输提供开源解决方案,结合数据机密计算实现全链路的数据安全保障,且可以支持CPU以及GPU算力产品形态。
可靠的稳定保障
ECS单实例可用性SLA 高达99.975%,单地域多可用区部署的 ECS实例可用性 SLA高达99.995%。