Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Программа Microsoft Аттестация Azure — это унифицированное решение для удалённой проверки надёжности платформы и целостности исполняемых файлов, работающих в её рамках. Служба поддерживает аттестацию платформ, поддерживаемых доверенными платформенными модулями (TPM), а также возможность подтвердить состояние доверенных сред выполнения (TEEs), таких как расширения Intel® Software Guard (SGX), анклавы безопасности на основе виртуализации (VBS), доверенные модули платформы (TPMs),доверенный запуск для Azure виртуальных машин и Azure конфиденциальных виртуальных машин.
Аттестация — это процесс демонстрации того, что программные двоичные файлы были правильно установлены на доверенной платформе. Удалённые доверенные стороны могут затем быть уверены, что только такое предназначенное программное обеспечение работает на проверенном оборудовании. Аттестация Azure — это единая служба, предназначенная для клиентов, и платформа для аттестации.
Аттестация Azure позволяет использовать передовые парадигмы безопасности, такие как Azure Confidential Computing и защита интеллектуальных периферийных систем. Сервис получает доказательства от вычислительных сущностей, преобразует их в набор утверждений, проверяет их в соответствии с настраиваемыми политиками и создаёт криптографические доказательства для приложений на основе утверждений (например, для полагающихся сторон и аудиторских органов).
Аттестация Azure поддерживает как аттестацию платформы, так и гостевую аттестацию конфиденциальных виртуальных машин (CVM) на базе AMD SEV-SNP. аттестация платформы на основе Аттестация Azure происходит автоматически во время критического пути загрузки CVMs без каких-либо действий клиента. Дополнительные сведения о аттестации гостей см. в статье Объявление о общедоступной доступности аттестации гостей для конфиденциальных виртуальных машин.
Случаи использования
Аттестация Azure предоставляет комплексные службы аттестации для нескольких сред и уникальных вариантов использования.
Аттестация AMD SEV-SNP для конфиденциальных виртуальных машин
Azure Конфиденциальная ВМ (CVM) базируется на процессорах AMD с технологией SEV-SNP. CVM предлагает возможность шифрования дисков операционной системы виртуальной машины с использованием ключей, управляемых платформой, или ключей, управляемых клиентом, и связывает ключи шифрования дисков с TPM виртуальной машины. Когда CVM запускается, отчет SNP, содержащий измерения прошивки гостевой виртуальной машины, отправляется в Аттестация Azure. Служба проверяет измерения и выдает аттестационный токен, который используется для выдачи ключей из Managed-HSM или Azure Key Vault. Эти ключи используются для расшифровки состояния vTPM гостевой виртуальной машины, разблокировки диска ОС и запуска CVM. Процесс аттестации и выпуска ключей выполняется автоматически при каждой загрузке CVM, и этот процесс обеспечивает запуск CVM только после успешной аттестации оборудования.
Удостоверение AMD SEV-SNP в конфиденциальных контейнерах
Azure Конфиденциальные контейнеры основаны на процессорах AMD с технологией SEV-SNP. Конфиденциальные контейнеры, размещенные на Экземпляры контейнеров Azure и на Служба Azure Kubernetes (в предварительной версии), предоставляют возможность запускать группы контейнеров SEV-SNP в защищенной защищенной доверенной среде выполнения, которая изолирует группу контейнеров от плоскости управления контейнерами и других запущенных контейнеров. Аттестация в конфиденциальных контейнерах включает получение отчета об аттестации оборудования AMD непосредственно от процессора. Эту задачу можно выполнить с помощью sidecar-контейнера SKR или встроить эту функциональность непосредственно в логику приложения. Затем отчет об оборудовании можно использовать при взаимодействии с Аттестация Azure и управляемым HSM или Premium Azure Key Vault (AKV) для получения секретов. Вы также можете предоставить отчет о оборудовании вашей собственной системе управления ключами по своему желанию.
Удостоверение доверенного запуска
Клиенты Azure могут предотвратить заражение буткитами и руткитами, включив надежный запуск для своих виртуальных машин (VM). Когда для виртуальной машины включены Secure Boot и vTPM, и установлено расширение гостевой аттестации, измерения vTPM периодически отправляются в Аттестация Azure для мониторинга целостности загрузки. Сбой аттестации указывает на потенциальное наличие вредоносного ПО, которое становится доступным клиентам через Microsoft Defender для облака с помощью предупреждений и рекомендаций.
Аттестация TPM
Аттестация на основе Модулей Доверенной Платформы (TPM) имеет критическое значение для предоставления доказательства состояния платформы. TPM выступает в качестве корня доверия и сопроцессора безопасности, обеспечивая криптографическую достоверность измерений (доказательств). Устройства с TPM могут полагаться на аттестацию для подтверждения того, что целостность загрузки не нарушена, и использовать утверждения для обнаружения включения состояния функций во время загрузки.
Клиентские приложения могут быть спроектированы с учетом возможностей аттестации TPM, поручая выполнение задач, связанных с безопасностью, только после того, как будет подтверждена защищенность платформы. Такие приложения могут затем использовать удостоверение Azure для регулярного установления доверия к платформе и ее способности получать доступ к конфиденциальным данным.
Аттестация анклава SGX
Intel® Software Guard Extensions (SGX) относится к изоляции на уровне оборудования, которая поддерживается на некоторых моделях процессоров Intel. SGX позволяет коду выполняться в защищенных ячейках, известных как анклавы SGX. Доступ и разрешения на память затем управляются аппаратным обеспечением, чтобы обеспечить минимальную поверхность атаки с надлежащей изоляцией.
Клиентские приложения могут быть разработаны для использования анклавов SGX, делегируя выполнение задач, связанных с безопасностью, внутри этих анклавов. Такие приложения могут затем использовать Аттестация Azure для регулярного установления доверия к анкла̀ву и его способности получать доступ к конфиденциальным данным.
Процессоры Intel® Xeon® Scalable поддерживают только решения аттестации на основе ECDSA для удаленной аттестации анклавов SGX. Используя модель аттестации на основе ECDSA, Аттестация Azure поддерживает проверку процессоров Intel® Xeon® E3 и серверных платформ на базе процессоров Intel® Xeon® Scalable.
Примечание
Для выполнения аттестации серверных платформ на базе процессоров Intel® Xeon® Scalable с помощью Аттестация Azure пользователям необходимо установить Azure DCAP версии 1.10.0 или выше.
Аттестация Open Enclave
Open Enclave (OE) — это набор библиотек, предназначенный для создания единой унифицированной абстракции для работы с анклавами, чтобы разработчики могли создавать приложения на основе TEE. Она предлагает универсальную модель безопасного приложения, которая сводит к минимуму особенности платформы. Microsoft считает это важным шагом к упрощению доступа к аппаратным энклавным технологиям, таким как SGX, и к увеличению их использования в Azure.
OE стандартизирует конкретные требования для проверки доказательств анклава. Это квалифицирует OE как очень подходящего пользователя подтверждений Аттестация Azure.
Аттестация Azure выполняется в TEE
Аттестация Azure имеет решающее значение для сценариев конфиденциальных вычислений, так как он выполняет следующие действия:
- Проверяет, является ли свидетельство анклава действительным.
- Оценивает доказательства анклава в соответствии с политикой, определяемой клиентом.
- Управляет и хранит политики для конкретного арендатора.
- Генерирует и подписывает токен, который используется доверяющими сторонами для взаимодействия с анклавом.
Чтобы Microsoft не входила в доверенную вычислительную базу (TCB) на операционном уровне, критически важные операции Аттестация Azure, такие как проверка аттестационных отчетов, генерация токенов, оценка политик и подписание токенов, перенесены в конфиденциальные контейнеры на базе AMD SEV-SNP.
Почему использовать Аттестация Azure
Аттестация Azure является предпочтительным выбором для аттестации TEEs, так как он предлагает следующие преимущества:
- Единая платформа для проверки нескольких сред, таких как TPMs, анклавы SGX и анклавы VBS.
- Позволяет создавать пользовательские поставщики аттестации и настраивать политики для ограничения генерации токенов.
- Защищает данные при использовании благодаря реализации в TEE.
- Высокодоступная служба.
Как установить доверие с помощью Аттестация Azure
- Убедитесь, что маркер аттестации создается Аттестация Azure. Маркер аттестации, созданный Аттестация Azure, подписан с помощью самозаверяющего сертификата. URL сертификатов подписи доступен через конечную точку метаданных OpenID. Сторона, полагающаяся на этот сервис, может получить сертификат подписи и выполнить проверку подписи аттестационного токена. Дополнительные сведения см. в примерах кода.
- Проверьте, выполняется ли Аттестация Azure в контейнере SEV-SNP — сертификаты подписи токенов содержат сведения о TEE, в котором выполняется Аттестация Azure. Этот элемент TEE является отчетом SEV-SNP. Доверяющая сторона может проверить, выполняется ли Аттестация Azure в корректной доверенной среде выполнения (TEE), путем локальной проверки отчета. Примеры кода см. в разделе SEV-SNP.
- Проверьте привязку отчета TEE Аттестация Azure к ключу, которым был подписан токен аттестации — проверяющая сторона может проверить, совпадает ли хэш открытого ключа, которым был подписан токен аттестации, с полем данных отчета TEE Аттестация Azure. Дополнительные сведения см. в примере кода.
- Проверить, соответствуют ли измерения кода Аттестация Azure опубликованным значениям Azure - Гарантии TEE, встроенные в сертификаты подписи токенов аттестации, включают измерения кода TEE для Аттестация Azure. Проверяющая сторона может убедиться, что этот отчет относится к Аттестация Azure, сравнив определенные значения, полученные из данных TEE collateral в сертификате подписи токена аттестации, со значениями, предоставленными командой Аттестация Azure. Для SEV-SNP данные HOST_DATA должны быть проверены. Дополнительные сведения см. в примере кода. Если вы хотите выполнить эту проверку, отправьте запрос на странице поддержка Azure. Команда Аттестация Azure свяжется с вами, когда наступит время ротации этих специфических значений.
- Убедитесь в происхождении сборки — Аттестация Azure интегрирована с системой прозрачности подписывания Microsoft (MST). MST записывает цифровые подписи кода в неизменяемом, защищённом от подделки реестре. Служба MST предоставляет криптографически проверяемые, совместимые с SCITT квитанции, которые обеспечивают четкое представление о развертываниях Аттестация Azure — укрепление доверия, аудита и соответствия нормативным требованиям. Дополнительные сведения о MST и о том, как проверить артефакты сборки, см. в разделе Сведения о реестре прозрачности подписывания Microsoft.
Ожидается, что значения, идентифицирующие действительные экземпляры Аттестация Azure, будут изменяться, когда сертификаты подписания кода обновляются или когда обновления безопасности требуют новых версий политики. Команда Аттестация Azure следует этому расписанию развертывания для каждой запланированной смены:
- Команда Аттестация Azure уведомляет потребителей о новых значениях с помощью двухмесячного льготного периода для реализации соответствующих изменений кода.
- После двухмесячного льготного периода Аттестация Azure начинает использовать новые значения.
- Через три месяца после даты уведомления Аттестация Azure прекращает использование старых значений.
Для непредвиденных ротаций, включая те, которые требуются для обновлений безопасности, команда Аттестация Azure сообщает новые значения с месячным льготным периодом.
Поддержка непрерывности бизнес-процессов и аварийного восстановления (BCDR)
Непрерывность бизнес-процессов и аварийное восстановление (BCDR) для Аттестация Azure помогает снизить последствия сбоев в работе службы, вызванных серьёзными проблемами с доступностью или аварийными ситуациями в регионе.
Кластеры, развернутые в двух регионах, функционируют независимо при нормальных обстоятельствах. В случае сбоя или отключения одного региона происходит следующее:
- Аттестация Azure BCDR обеспечивает беспрепятственное переключение на резерв, при котором клиентам не требуется предпринимать лишних действий для восстановления.
- Диспетчер трафика Azure для региона обнаруживает, что состояние проверки работоспособности ухудшилось, и переключает конечную точку на парный регион.
- Существующие подключения не работают: возникают ошибки внутреннего сервера или тайм-ауты.
- Все операции плоскости управления блокируются. Клиенты не могут создавать поставщиков аттестации в первичном регионе.
- Все операции плоскости данных, включая аттестацию вызовов и конфигурации политики, обслуживаются дополнительным регионом. Клиенты могут продолжать выполнять операции в плоскости данных, используя исходный URI, соответствующий основному региону.