Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 233

Confidential Computing

ПроверилCybersecurity entrepreneur & security researcher

Что такое Confidential Computing?

Confidential ComputingЗащита данных во время обработки за счёт исполнения нагрузок внутри аппаратных доверенных сред исполнения, изолирующих их от хоста и оператора облака.


Конфиденциальные вычисления закрывают последнюю брешь в защите данных — шифрование в использовании. Нагрузки выполняются внутри TEE — обеспечиваемого процессором анклава, чья память зашифрована и проверяется на целостность, поэтому ни гипервизор, ни хостовая операционная система, ни привилегированный администратор облака не могут прочитать открытый текст. Ключевым звеном является удалённая аттестация: прежде чем отправить данные или ключи, клиент проверяет подписанную оборудованием квоту, описывающую точное измерение кода и версию микрокода, выполняющегося внутри анклава. Концепция курируется Confidential Computing Consortium, образованным под эгидой Linux Foundation в 2019 году. Аппаратные бэкенды включают Intel SGX, Intel TDX, AMD SEV-SNP, Arm CCA, AWS Nitro Enclaves, Azure Confidential VMs и Google Confidential Computing.

TEE не панацея, и их история — напоминание о том, что побочные каналы обходят шифрование памяти. Foreshadow / L1TF (CVE-2018-3615, 2018) использовала спекулятивное исполнение для чтения секретов анклава SGX из кэша L1, подрывая аттестацию до выхода патчей микрокода и ОС. Plundervolt (CVE-2019-11157, 2019) действовала обратным образом: динамически снижая напряжение CPU, она вносила сбои в защищённые SGX вычисления, повреждая умножения и операции RSA/AES, чтобы раскрыть ключи. Поэтому надёжные архитектуры сочетают конфиденциальные вычисления с принципом наименьших привилегий, обновлённым микрокодом, минимальным кодом анклава и короткоживущими аттестованными ключами.

flowchart TD
  W[Нагрузка развёрнута в TEE] --> M[CPU измеряет код и микрокод]
  M --> Q[Оборудование подписывает квоту аттестации]
  Q --> V{Клиент проверяет квоту}
  V -->|доверенная| REL[Передача ключей и данных в анклав]
  V -->|несовпадение| DENY[Отказ в предоставлении секретов]
  REL --> ENC[Зашифрованная память анклава с проверкой целостности]
  ENC --> P[Обработка открытого текста, невидимая для хоста и оператора]

Примеры

  1. 01

    Azure Confidential VMs на базе AMD SEV-SNP.

  2. 02

    AWS Nitro Enclaves с микросервисом обработки ключей.

Частые вопросы

Что такое Confidential Computing?

Защита данных во время обработки за счёт исполнения нагрузок внутри аппаратных доверенных сред исполнения, изолирующих их от хоста и оператора облака. Относится к категории Облачная безопасность в кибербезопасности.

Что означает Confidential Computing?

Защита данных во время обработки за счёт исполнения нагрузок внутри аппаратных доверенных сред исполнения, изолирующих их от хоста и оператора облака.

Как защититься от Confidential Computing?

Защита от Confidential Computing обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Confidential Computing?

Распространённые альтернативные названия: Шифрование в использовании, Конфиденциальные облачные вычисления.

Связанные термины

См. также