Ověření pro enklávy SGX

Důvěrné výpočetní prostředí Azure nabízí virtuální počítače založené na Intel SGX pro izolování části kódu nebo dat. Když vytváříte enklávy SGX, můžete ověřit a potvrdit, že vaše důvěryhodné prostředí je zabezpečené. Toto ověření je proces ověření identity.

Přehled

U osvědčení může závislá strana mít větší jistotu, že jejich software běží v enklávě, je aktuální a zabezpečený.

Enkláva může například požádat základní hardware, aby vygeneroval přihlašovací údaje. Tyto přihlašovací údaje zahrnují důkaz, že enkláva existuje na platformě. Druhá enkláva může ověřit a potvrdit, že zprávu vygenerovala stejná platforma.

Diagram procesu ověření identity znázorňující zabezpečenou výměnu klienta s enklávou, která obsahuje data a kód aplikace

Implementujte atestační proces pomocí zabezpečené služby ověřování, která je kompatibilní se systémovým softwarem i křemíkem. Dvě možnosti jsou Attestace Microsoft Azure a Attestační a zřizovací služby Intelu. Obě služby jsou kompatibilní s virtuálními počítači řady Intel SGX DCsv2 v důvěrném výpočetním prostředí Azure. Virtuální počítače řady DCsv3 a DCdsv3-series ale nejsou kompatibilní se službou ověřování intel.

Další krok