SGX Bölgeler için doğrulama

Azure gizli bilgi işlem, kodunuzun veya verilerinizin bir kısmını yalıtmak için Intel SGX tabanlı sanal makineler (VM) sunar. SGX alanlarıyla oluşturma yaparken, güvenilir ortamınızın güvenli olduğunu doğrulayabilir ve geçerli kılabilirsiniz. Bu doğrulama kanıtlama işlemidir.

Genel Bakış

Kanıtlama ile, bağlı olan taraf yazılımlarının bir kapanımda çalıştığına, up-totarihe sahip olduğuna ve güvenli olduğuna dair daha fazla güvene sahip olabilir.

Örneğin, bir enklav, altındaki donanımdan bir kimlik bilgisi oluşturmasını isteyebilir. Bu kimlik bilgisi, enklin platformda var olduğuna dair bir kanıt içerir. İkinci bir yerleşke, raporun aynı platform tarafından oluşturulduğunu alabilir ve doğrulayabilir.

İstemcinin veri ve uygulama kodunu barındıran yedek alan ile güvenli değişimini gösteren doğrulama süreci diyagramı.

Sistem yazılımı ve silikon ile uyumlu güvenli bir kanıtlama hizmetiyle kanıtlama uygulayın. İki seçenek Microsoft Azure Kanıtlama ve Intel'in kanıtlama ve sağlama hizmetleridir. Her iki hizmet de Azure gizli bilgi işlemdeki Intel SGX DCsv2 serisi VM'lerle uyumludur. Ancak DCsv3 serisi ve DCdsv3 serisi VM'ler Intel kanıtlama hizmetiyle uyumlu değildir.

Sonraki adım