资源
常见问题解答
机密计算是一种专注于帮助保护使用中数据的方法。这些措施有助于在内存中处理加密数据,同时减轻向系统其余部分暴露数据的风险,从而降低敏感数据暴露的可能性,同时为用户提供更高程度的控制和透明度。机密计算的核心是一个经隔离的、基于硬件的可信执行环境 (TEE),可信软件可在其中访问机密数据。数据仅在获得所有者密钥授权的情况下才会释放到 TEE 以进行解密和处理。TEE 可以通过鉴证过程进行验证,这有助于向用户保证其 TEE 既真实又经过正确配置。
可信执行环境 (TEE) 是主处理器的安全区域。它旨在保护内部加载的代码和数据的机密性和完整性。数据完整性 – 防止未授权实体在 TEE 以外的任何实体处理数据时更改数据;代码完整性 – 未授权实体无法替换或修改 TEE 中的代码。
可信执行环境鉴证 (TEE) 是对隔离执行技术运行状况的动态测量,它基于构建从制造商到设备的最后一个电源循环的信任链。
英特尔 Trust Authority 是一个零信任鉴证 SaaS,可验证云中计算资产的可信度。英特尔 Trust Authority 验证了英特尔机密计算环境(也称为可信执行环境 (TEE))的有效性。
使用指定云服务提供商 TEE 的客户现在可免费使用英特尔 Trust Authority。美国和欧洲客户可以访问客户门户来详细了解如何开始使用。
云服务提供商:Azure、Google Cloud 和 IBM Cloud。
独立软件开发商:Thales、Proximus。
英特尔 Trust Authority 提供独立于运营商的鉴证服务,有助于让最终用户确信云服务提供商提供的 TEE 是可信任的。最终用户可以对他们的应用程序进行加密,并且不会释放解密密钥,也不会在收到鉴证标记之前对其进行解密。最终用户可以在本地维护自己的 KMS 或依赖云服务提供商提供的密钥保管库(如 Azure Key Vault)来管理这些加密和解密密钥。因此,KMS 是客户解决方案不可分割的一部分,英特尔 Trust Authority 旨在与其进行互操作。
英特尔 Trust Authority 已通过 ISO 27001:2022 认证。机密计算鉴证服务致力于为我们的客户及其客户提供安全控制、信息技术和网络安全方面的最佳实践。如需了解更多信息,请访问:https://www.intel.com/content/www/us/en/quality/corporate-certifications/directory.html
脚注
此页面上的部分图像由 AI 生成。