Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Služba Microsoft Azure Attestation je jednotné řešení pro vzdálenou verifikaci důvěryhodnosti platformy a integrity binárních souborů, které v ní běží. Služba podporuje atestaci platforem podporovaných moduly Trusted Platform Module (TPM) spolu s možností atestovat stav důvěryhodných spouštěcích prostředí (TEE), jako jsou enklávy Intel® Software Guard Extensions (SGX), enklávy zabezpečení založeného na virtualizaci (VBS), Trusted Platform Modules (TPMs), Trusted launch for Azure VMs a důvěrné virtuální počítače Azure.
Attestace je proces prokázání, že softwarové binární soubory byly správně nasazeny na důvěryhodné platformě. Dálkoví spoléhající se partneři tak mohou získat důvěru, že na důvěryhodném hardwaru běží pouze takový zamýšlený software. Azure Attestation je unifikovaná služba a rámec pro ověřování zaměřený na zákazníky.
Azure Attestation umožňuje využití moderních bezpečnostních přístupů, jako jsou Azure Confidential Computing a ochrana inteligentního okraje sítě. Služba přijímá důkazy z výpočetních entit, převede je na sadu deklarací identity, ověří je proti konfigurovatelným zásadám a vytvoří kryptografické důkazy pro aplikace založené na deklaracích (například předávající strany a auditovací autority).
Platformová i hostovská atestace službou Azure Attestation podporuje důvěrné virtuální počítače (CVM) založené na AMD SEV-SNP. Platformní attestace založená na službě Azure Attestation probíhá automaticky během kritické části spouštění CVM, bez nutnosti zásahu zákazníka. Pro více informací o atestaci hosta si přečtěte Oznámení o obecné dostupnosti atestace hosta pro důvěrné virtuální počítače.
Případy použití
Azure Attestation poskytuje komplexní služby ověřování pro více prostředí a rozlišné případy použití.
Atestace AMD SEV-SNP na důvěrných virtuálních počítačích
Azure Konfidenční VM (CVM) je založen na AMD procesorech s technologií SEV-SNP. CVM nabízí možnost šifrování disku s operačním systémem virtuálního počítače s využitím klíčů spravovaných platformou nebo klíčů spravovaných zákazníkem a spojuje šifrovací klíče disku s čipem TPM virtuálního počítače. Když se CVM spustí, SNP zpráva obsahující měření firmwaru hostujícího VM je odeslána k ověření Azure. Služba ověřuje měření a vydává atestační token, který se používá k uvolnění klíčů ze Managed-HSM nebo Azure Key Vault. Tyto klíče slouží k dešifrování stavu vTPM hostovaného virtuálního počítače, odemknutí disku operačního systému a spuštění CVM. Proces atestace a uvolnění klíče se provádí automaticky při každém spuštění CVM, a tento proces zajišťuje, že se CVM spustí pouze po úspěšné atestaci hardwaru.
Potvrzení AMD SEV-SNP na důvěrných kontejnerech
Azure Confidential Containers jsou založeny na procesorech AMD s technologií SEV-SNP. Důvěrné kontejnery hostované na Azure Container Instances a na Azure Kubernetes Service (ve verzi Preview) nabízejí možnost spouštět skupiny kontejnerů v SEV-SNP chráněném důvěryhodném spouštěcím prostředí, které izoluje tuto skupinu kontejnerů od řídicí roviny správy kontejnerů a dalších spuštěných kontejnerů. Attestace v důvěrných kontejnerech zahrnuje získání zprávy o hardwarové attestaci AMD přímo z procesoru. Tuto úlohu můžete provést pomocí kontejneru SKR sidecar nebo ho zkompilovat přímo do logiky aplikace. Zprávu o hardwaru pak lze sdílet se službou Azure Attestation a spravovaným HSM nebo Premium Azure Key Vault (AKV) za účelem načtení tajných údajů. Podle potřeby můžete také poskytnout zprávu o hardwaru vašemu vlastnímu systému úložiště klíčů.
Atestace Trusted Launch
Zákazníci Azure mohou pomocí aktivace funkce trusted launch pro své virtuální počítače (VMs) zabránit infekcím bootkit a rootkit. Když má VM povolený Secure Boot a vTPM s nainstalovaným rozšířením pro ověření účastníka, měření vTPM jsou pravidelně odesílána do Azure Attestation pro monitorování integrity spuštění. Selhání ověření naznačuje potenciální malware, který je zákazníkům zobrazen prostřednictvím Microsoft Defender for Cloud, prostřednictvím Upozornění a Doporučení.
Osvědčení TPM
Trusted Platform Modules (TPM) založená atestace je klíčová pro poskytnutí důkazu o stavu platformy. TPM slouží jako kořen důvěry a bezpečnostní koprocesor, který poskytuje kryptografickou platnost měřením (důkazům). Zařízení s TPM se mohou spolehnout na osvědčení k prokázání, že integrita spouštění není ohrožena, a použít tyto nároky k detekci aktivace stavu funkcí během spouštění.
Klientské aplikace mohou být navrženy tak, aby využívaly TPM atestaci tím, že delegují úkoly citlivé na zabezpečení, které se uskuteční až poté, co bude platforma ověřena jako bezpečná. Takové aplikace mohou poté využívat Azure Attestation pro pravidelné vytváření důvěry v platformu a její schopnost přistupovat k citlivým datům.
Autentizace v rámci SGX enclave
Intel® Software Guard Extensions (SGX) odkazují na izolaci na úrovni hardwaru, která je podporována na určitých modelech procesorů Intel. SGX umožňuje, aby kód běžel v očištěných oddílech, známých jako SGX enklávy. Přístupová oprávnění a oprávnění k paměti se pak spravují hardwarem, aby se zajistilo minimální prostor pro útoky se správnou izolací.
Klientské aplikace je možné navrhnout tak, aby využívaly enklávy SGX delegováním úloh citlivých na zabezpečení, které se mají provádět uvnitř těchto enkláv. Takové aplikace mohou poté využít Azure Attestation k pravidelnému vytváření důvěry v enklávu a její schopnost přistupovat k citlivým datům.
Procesory Intel® Xeon® Scalable podporují pouze ECDSA-based attestation solutions pro vzdálenou atestaci SGX enkláv. Využitím atestačního modelu založeného na ECDSA podporuje Azure Attestation validaci procesorů Intel® Xeon® E3 a serverových platforem založených na procesorech Intel® Xeon® Scalable.
Poznámka
Aby bylo možné provést ověření serverových platforem intel Xeon® Scalable založených na procesorech pomocí Azure Attestation, očekává se, že uživatelé nainstalují Azure DCAP verze 1.10.0 nebo vyšší.®
Ověření Open Enclave
Open Enclave (OE) je kolekce knihoven zaměřená na vytvoření jednotné abstrakce pro enclaving, kterou mohou vývojáři využít k vytváření aplikací založených na TEE. Nabízí univerzální bezpečný model aplikací, který minimalizuje specifika platformy. Společnost Microsoft to považuje za nezbytný krok k demokratizaci technologií hardwarových enkláv, jako je SGX, a k navýšení jejich používání na platformě Azure.
OE standardizuje specifické požadavky pro ověření důkazů enklávy. Toto kvalifikuje OE jako velmi vhodného uživatele ověření v rámci služby Azure Attestation.
Azure Attestation provozuje v TEE (Důvěryhodném prováděcím prostředí)
Proposlání Azure Attestation je zásadní pro scénáře důvěrného computingu, protože provádí následující akce:
- Ověřuje, zda jsou důkazy enklávy platné.
- Vyhodnotí důkazy enklávy proti zásadám definovaným zákazníkem.
- Spravuje a ukládá zásady specifické pro nájemce.
- Generuje a podepisuje token, který je používán spoléhajícími se stranami pro interakci s enklávou.
Aby Microsoft z provozního hlediska nebyl součástí důvěryhodné výpočetní báze (TCB), jsou kritické operace Azure Attestation, jako je ověřování quote, generování tokenů, vyhodnocování zásad a podepisování tokenů, přesunuty do důvěrných kontejnerů založených na AMD SEV-SNP.
Proč používat Azure Attestation
Azure Attestation je preferovanou volbou pro ověřování TEEs, protože nabízí následující výhody:
- Sjednocený rámec pro ověřování důvěryhodnosti více prostředí, jako jsou TPM, enklávy SGX a enklávy VBS.
- Umožňuje vytvářet vlastní zprostředkovatele ověření identity a konfiguraci zásad, aby se omezilo generování tokenů.
- Chrání svá data při použití s implementací v prostředí TEE.
- Vysoce dostupná služba.
Jak navázat vztah důvěryhodnosti s Azure Attestation
- Ověřte, zda je atestační token generován službou Azure Attestation - Atestační token generovaný službou Azure Attestation je podepsán pomocí samopodepsaného certifikátu. URL podpisových certifikátů je zveřejněna prostřednictvím OpenID metadata endpoint. Závislá strana může získat certifikát pro podepisování a provést ověření podpisu potvrzovacího tokenu. Další informace najdete v ukázkách kódu.
- Ověřte, jestli Azure Attestation běží v kontejneru SEV-SNP – Podpisové certifikáty tokenu obsahují informace o TEE, ve kterém se spouští Azure Attestation. Tento kolaterál TEE je zpráva SEV-SNP. Spoléhající se strana může místním ověřením zprávy zkontrolovat, zda služba Azure Attestation běží v rámci platného TEE. Ukázky kódu najdete v tématu SEV-SNP.
- Ověřte svázání sestavy TEE služby Azure Attestation s klíčem, kterým byl podepsán atestační token – spoléhající se strana může ověřit, zda hash veřejného klíče, kterým byl podepsán atestační token, odpovídá poli report data v sestavě TEE služby Azure Attestation. Další informace najdete v ukázce kódu.
- Ověřit, zda měření kódu Azure Attestation odpovídají publikovaným hodnotám Azure - Kolaterál TEE vložený do certifikátů podepisujících token potvrzení zahrnuje měření kódu TEE pro Azure Attestation. Spoléhající strana může ověřit, že sestava pochází ze služby Azure Attestation, porovnáním konkrétních hodnot načtených z podpůrných dat TEE v certifikátu pro podepisování ověřovacího tokenu s hodnotami poskytnutými týmem Azure Attestation. V případě SEV-SNP je potřeba ověřit HOST_DATA. Další informace najdete v ukázce kódu. Pokud vás zajímá provedení tohoto ověření, odešlete žádost na podpora Azure stránce. Tým Azure Attestation vás kontaktuje, když je u těchto konkrétních hodnot naplánována obměna.
- Získejte jistotu ohledně původu buildu – Azure Attestation je integrována se službou Microsoft Signing Transparency (MST). MST zaznamenává podpisy kódu v neměnné knize odolné proti manipulaci. Služba MST poskytuje kryptograficky ověřitelné účtenky vyhovující SCITT, které poskytují jasný přehled o nasazeních Azure Attestation – posílení důvěryhodnosti, auditovatelnosti a dodržování právních předpisů. Další informace o MST a o tom, jak ověřit artefakty sestavení, najdete v tématu O rejstříku transparentnosti podepisování Microsoft.
Očekává se, že hodnoty identifikující platné instance Azure Attestation se změní, když se změní certifikáty pro digitální podpis kódu nebo když bezpečnostní aktualizace vyžadují nové verze politik. Tým Azure Attestation se řídí tímto plánem zavedení pro každou plánovanou rotaci:
- Tým Azure Attestation informuje uživatele o nových hodnotách o dvouměsíčním období odkladu, aby mohli implementovat relevantní změny kódu.
- Po dvouměsíčním období odkladu začne služba Azure Attestation používat nové hodnoty.
- Tři měsíce po datu oznámení Azure Attestation přestane používat staré hodnoty.
Pro neplánované rotace, včetně těch vyžadovaných aktualizacemi zabezpečení, tým Azure Attestation komunikuje nové hodnoty s měsíčním odkladem.
Podpora provozní kontinuity a zotavení po havárii (BCDR)
Kontinuita podnikání a zotavení po havárii (BCDR) pro Azure Attestation umožňuje zmírnit narušení služeb způsobené výraznými problémy s dostupností nebo katastrofickými událostmi v oblasti.
Clustery nasazené ve dvou oblastech fungují nezávisle za normálních okolností. V případě chyby nebo výpadku jedné oblasti se provede následující:
- Azure Attestation BCDR poskytuje bezproblémové převzetí služeb při selhání, při kterém zákazníci nemusejí podnikat žádné další kroky k obnovení provozu.
- Azure Traffic Manager pro danou oblast zjistí, že test stavu je v degradovaném stavu, a přepne koncový bod do párové oblasti.
- Stávající připojení nefungují a dochází k interním chybám serveru nebo problémům s vypršením časového limitu.
- Všechny operace řídicí roviny jsou zablokovány. Zákazníci nemohou v primární oblasti vytvářet poskytovatele atestace.
- Všechny operace roviny dat, včetně atestačních volání a konfigurace zásad, jsou obsluhovány sekundární oblastí. Zákazníci můžou dál pracovat na operacích roviny dat s původním identifikátorem URI odpovídajícím primární oblasti.