Confidential Computing
Что такое Confidential Computing?
Confidential ComputingЗащита данных во время обработки за счёт исполнения нагрузок внутри аппаратных доверенных сред исполнения, изолирующих их от хоста и оператора облака.
Конфиденциальные вычисления закрывают последнюю брешь в защите данных — шифрование в использовании. Нагрузки выполняются внутри TEE — обеспечиваемого процессором анклава, чья память зашифрована и проверяется на целостность, поэтому ни гипервизор, ни хостовая операционная система, ни привилегированный администратор облака не могут прочитать открытый текст. Ключевым звеном является удалённая аттестация: прежде чем отправить данные или ключи, клиент проверяет подписанную оборудованием квоту, описывающую точное измерение кода и версию микрокода, выполняющегося внутри анклава. Концепция курируется Confidential Computing Consortium, образованным под эгидой Linux Foundation в 2019 году. Аппаратные бэкенды включают Intel SGX, Intel TDX, AMD SEV-SNP, Arm CCA, AWS Nitro Enclaves, Azure Confidential VMs и Google Confidential Computing.
TEE не панацея, и их история — напоминание о том, что побочные каналы обходят шифрование памяти. Foreshadow / L1TF (CVE-2018-3615, 2018) использовала спекулятивное исполнение для чтения секретов анклава SGX из кэша L1, подрывая аттестацию до выхода патчей микрокода и ОС. Plundervolt (CVE-2019-11157, 2019) действовала обратным образом: динамически снижая напряжение CPU, она вносила сбои в защищённые SGX вычисления, повреждая умножения и операции RSA/AES, чтобы раскрыть ключи. Поэтому надёжные архитектуры сочетают конфиденциальные вычисления с принципом наименьших привилегий, обновлённым микрокодом, минимальным кодом анклава и короткоживущими аттестованными ключами.
flowchart TD
W[Нагрузка развёрнута в TEE] --> M[CPU измеряет код и микрокод]
M --> Q[Оборудование подписывает квоту аттестации]
Q --> V{Клиент проверяет квоту}
V -->|доверенная| REL[Передача ключей и данных в анклав]
V -->|несовпадение| DENY[Отказ в предоставлении секретов]
REL --> ENC[Зашифрованная память анклава с проверкой целостности]
ENC --> P[Обработка открытого текста, невидимая для хоста и оператора]● Примеры
- 01
Azure Confidential VMs на базе AMD SEV-SNP.
- 02
AWS Nitro Enclaves с микросервисом обработки ключей.
● Частые вопросы
Что такое Confidential Computing?
Защита данных во время обработки за счёт исполнения нагрузок внутри аппаратных доверенных сред исполнения, изолирующих их от хоста и оператора облака. Относится к категории Облачная безопасность в кибербезопасности.
Что означает Confidential Computing?
Защита данных во время обработки за счёт исполнения нагрузок внутри аппаратных доверенных сред исполнения, изолирующих их от хоста и оператора облака.
Как защититься от Confidential Computing?
Защита от Confidential Computing обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Confidential Computing?
Распространённые альтернативные названия: Шифрование в использовании, Конфиденциальные облачные вычисления.