Apa itu komputasi rahasia?

Komputasi rahasia adalah istilah industri yang ditetapkan oleh Confidential Computing Consortium (CCC), yang merupakan bagian dari Linux Foundation. CCC mendefinisikan komputasi rahasia dengan cara ini:

"Komputasi Rahasia melindungi data yang digunakan dengan melakukan komputasi di Lingkungan Eksekusi Tepercaya berbasis perangkat keras yang dibuktikan.

"Lingkungan yang aman dan terisolasi ini mencegah akses atau modifikasi aplikasi dan data yang tidak sah saat digunakan, sehingga meningkatkan tingkat keamanan organisasi yang mengelola data sensitif dan diatur."

Microsoft adalah salah satu anggota pendiri CCC dan menyediakan Trusted Execution Environments (TEEs) di Azure berdasarkan definisi CCC ini.

Pengurangan permukaan serangan

Diagram yang memperlihatkan tiga status perlindungan data, dengan data komputasi rahasia yang digunakan disorot.

Azure sudah mengenkripsi data tidak aktif dan saat transit. Komputasi rahasia membantu melindungi data yang digunakan, termasuk perlindungan untuk kunci kriptografi. Komputasi rahasia Azure membantu pelanggan mencegah akses tidak sah ke data yang sedang diproses, termasuk dari operator cloud, dengan memproses data dalam TEE berbasis perangkat keras dan terverifikasi. Saat komputasi rahasia Azure diaktifkan dan dikonfigurasi dengan benar, Microsoft tidak dapat mengakses data pelanggan yang tidak terenkripsi.

Model ancaman bertujuan untuk mengurangi kepercayaan atau menghapus kemampuan untuk operator penyedia cloud atau aktor lain di domain penyewa agar tidak mengakses kode dan data saat sedang dijalankan. Azure menggunakan akar kepercayaan perangkat keras yang tidak dikontrol oleh penyedia cloud, yang dirancang untuk mencegah akses atau modifikasi lingkungan yang tidak sah.

Ketika komputasi rahasia digunakan bersama enkripsi data dalam keadaan diam dan saat transit, hal ini memperluas perlindungan data lebih lanjut untuk melindungi data saat komputasi rahasia sedang digunakan. Kemampuan ini bermanfaat bagi organisasi yang mencari perlindungan lebih lanjut untuk data dan aplikasi sensitif yang dihosting di lingkungan cloud.

Kemitraan industri

CCC menyatukan vendor perangkat keras, penyedia cloud, dan pengembang perangkat lunak untuk mempercepat adopsi teknologi dan standar TEE. Microsoft turut mendirikan CCC pada tahun 2019 dan telah memimpin badan pengurus serta Dewan Penasihat Teknis.

  • Untuk mendukung perjalanan Anda menuju kerahasiaan, jelajahi penawaran yang mencakup infrastruktur sebagai layanan (IaaS), platform as a service (PaaS), dan alat pengembang.

  • Untuk mempelajari selengkapnya tentang komputasi rahasia, lihat Gambaran Umum komputasi rahasia Azure.