Confidential Computing
¿Qué es Confidential Computing?
Confidential ComputingProteger los datos mientras se procesan ejecutando las cargas de trabajo dentro de Entornos de Ejecución Confiables basados en hardware que las aíslan del host y del operador cloud.
La computación confidencial cierra la última brecha en la protección de datos: el cifrado en uso. Las cargas de trabajo se ejecutan dentro de un TEE — un enclave impuesto por la CPU cuya memoria está cifrada y con integridad verificada, de modo que ni el hipervisor, ni el sistema operativo host, ni un administrador privilegiado de la nube pueden leer el texto plano. La atestación remota es la pieza clave: antes de enviar datos o claves, un cliente verifica una cita firmada por hardware que describe la medición exacta del código y la versión de microcódigo que se ejecuta dentro del enclave. El concepto está gobernado por el Confidential Computing Consortium, constituido bajo la Linux Foundation en 2019. Entre los backends de hardware figuran Intel SGX, Intel TDX, AMD SEV-SNP, Arm CCA, AWS Nitro Enclaves, Azure Confidential VMs y Google Confidential Computing.
Los TEE no son una solución mágica, y su historia recuerda que los canales laterales eluden el cifrado de memoria. Foreshadow / L1TF (CVE-2018-3615, 2018) empleó la ejecución especulativa para leer secretos de enclaves SGX desde la caché L1, derrotando la atestación hasta que se distribuyeron parches de microcódigo y del sistema operativo. Plundervolt (CVE-2019-11157, 2019) hizo lo complementario: al reducir dinámicamente el voltaje de la CPU inyectaba fallos en cálculos protegidos por SGX, corrompiendo multiplicaciones y operaciones RSA/AES para filtrar claves. Por ello, los diseños robustos combinan la computación confidencial con el mínimo privilegio, microcódigo parcheado, código de enclave mínimo y claves atestadas de corta duración.
flowchart TD
W[Carga de trabajo desplegada en el TEE] --> M[La CPU mide el codigo y el microcodigo]
M --> Q[El hardware firma la cita de atestacion]
Q --> V{El cliente verifica la cita}
V -->|confiable| REL[Liberar claves y datos al enclave]
V -->|discrepancia| DENY[Rechazar aprovisionar secretos]
REL --> ENC[Memoria del enclave cifrada y con integridad verificada]
ENC --> P[Procesar texto plano, invisible para host y operador]● Ejemplos
- 01
Azure Confidential VMs basadas en AMD SEV-SNP.
- 02
AWS Nitro Enclaves ejecutando un microservicio de gestión de claves.
● Preguntas frecuentes
¿Qué es Confidential Computing?
Proteger los datos mientras se procesan ejecutando las cargas de trabajo dentro de Entornos de Ejecución Confiables basados en hardware que las aíslan del host y del operador cloud. Pertenece a la categoría de Seguridad en la nube en ciberseguridad.
¿Qué significa Confidential Computing?
Proteger los datos mientras se procesan ejecutando las cargas de trabajo dentro de Entornos de Ejecución Confiables basados en hardware que las aíslan del host y del operador cloud.
¿Cómo defenderse de Confidential Computing?
Las defensas contra Confidential Computing combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Confidential Computing?
Nombres alternativos comunes: Encryption in use, Confidential cloud computing.