Co jsou důvěrné výpočetní operace?

Důvěrné výpočty jsou odborný termín vytvořený konsorciem Confidential Computing Consortium (CCC), které je součástí Linux Foundation. CCC definuje důvěrné výpočetní operace tímto způsobem:

"Důvěrné výpočetní prostředí chrání data, která se používají, provedením výpočtů v hardwarovém atestovaném důvěryhodném spouštěcím prostředí.

"Tato zabezpečená a izolovaná prostředí brání neoprávněnému přístupu nebo úpravám aplikací a dat během jejich používání, čímž se zvyšuje úroveň zabezpečení organizací, které spravují citlivá a regulovaná data."

Microsoft je jedním ze členů CCC a poskytuje důvěryhodná spouštěcí prostředí (TEE) v Azure na základě této definice CCC.

Snížení prostoru útoku

Diagram znázorňující tři stavy ochrany dat se zvýrazněnými důvěrnými daty výpočetních prostředků

Azure už šifruje neaktivní uložená data a přenášená data. Důvěrné výpočetní operace pomáhají chránit data, která se používají, včetně ochrany kryptografických klíčů. Důvěrné výpočetní prostředí Azure pomáhá zákazníkům zabránit neoprávněnému přístupu k datům, která se používají, včetně operátora cloudu, zpracováním dat v hardwarovém a otestovaném prostředí TEE. Pokud je důvěrné výpočetní prostředí Azure povolené a správně nakonfigurované, Microsoft nemá přístup k nešifrovaným zákaznickým datům.

Cílem modelu hrozeb je omezit důvěru nebo zabránit schopnosti operátora poskytovatele cloudu nebo jiných subjektů v doméně tenanta v přístupu ke kódu a datům během jejich zpracování. Azure používá hardwarový kořen důvěryhodnosti, který není řízen poskytovatelem cloudu, který je navržený tak, aby zabránil neoprávněnému přístupu nebo úpravám prostředí.

Při použití důvěrného počítání a šifrování dat v klidovém stavu i během přenosu se rozšiřuje ochrana dat, aby byla chráněna i během používání důvěrného počítání. Tato funkce je užitečná pro organizace, které hledají další ochranu citlivých dat a aplikací hostovaných v cloudových prostředích.

Oborové partnerství

CCC spojuje dodavatele hardwaru, poskytovatele cloudu a vývojáře softwaru, aby urychlil přijetí technologií a standardů TEE. Společnost Microsoft pomohla v roce 2019 spoluvytvářet CCC a předsedala řídícímu orgánu i Radě technického poradenství.

  • Pokud chcete podporovat vaši cestu k důvěrnosti, prozkoumejte nabídky , které zahrnují infrastrukturu jako službu (IaaS), platformu jako službu (PaaS) a vývojářské nástroje.

  • Další informace o důvěrných výpočetních operacích najdete v tématu Přehled důvěrných výpočetních operací Azure.