Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důvěrné výpočty jsou odborný termín vytvořený konsorciem Confidential Computing Consortium (CCC), které je součástí Linux Foundation. CCC definuje důvěrné výpočetní operace tímto způsobem:
"Důvěrné výpočetní prostředí chrání data, která se používají, provedením výpočtů v hardwarovém atestovaném důvěryhodném spouštěcím prostředí.
"Tato zabezpečená a izolovaná prostředí brání neoprávněnému přístupu nebo úpravám aplikací a dat během jejich používání, čímž se zvyšuje úroveň zabezpečení organizací, které spravují citlivá a regulovaná data."
Microsoft je jedním ze členů CCC a poskytuje důvěryhodná spouštěcí prostředí (TEE) v Azure na základě této definice CCC.
Snížení prostoru útoku
Azure už šifruje neaktivní uložená data a přenášená data. Důvěrné výpočetní operace pomáhají chránit data, která se používají, včetně ochrany kryptografických klíčů. Důvěrné výpočetní prostředí Azure pomáhá zákazníkům zabránit neoprávněnému přístupu k datům, která se používají, včetně operátora cloudu, zpracováním dat v hardwarovém a otestovaném prostředí TEE. Pokud je důvěrné výpočetní prostředí Azure povolené a správně nakonfigurované, Microsoft nemá přístup k nešifrovaným zákaznickým datům.
Cílem modelu hrozeb je omezit důvěru nebo zabránit schopnosti operátora poskytovatele cloudu nebo jiných subjektů v doméně tenanta v přístupu ke kódu a datům během jejich zpracování. Azure používá hardwarový kořen důvěryhodnosti, který není řízen poskytovatelem cloudu, který je navržený tak, aby zabránil neoprávněnému přístupu nebo úpravám prostředí.
Při použití důvěrného počítání a šifrování dat v klidovém stavu i během přenosu se rozšiřuje ochrana dat, aby byla chráněna i během používání důvěrného počítání. Tato funkce je užitečná pro organizace, které hledají další ochranu citlivých dat a aplikací hostovaných v cloudových prostředích.
Oborové partnerství
CCC spojuje dodavatele hardwaru, poskytovatele cloudu a vývojáře softwaru, aby urychlil přijetí technologií a standardů TEE. Společnost Microsoft pomohla v roce 2019 spoluvytvářet CCC a předsedala řídícímu orgánu i Radě technického poradenství.
Související obsah
Pokud chcete podporovat vaši cestu k důvěrnosti, prozkoumejte nabídky , které zahrnují infrastrukturu jako službu (IaaS), platformu jako službu (PaaS) a vývojářské nástroje.
Další informace o důvěrných výpočetních operacích najdete v tématu Přehled důvěrných výpočetních operací Azure.