# Was ist Confidential Computing?

> Confidential Computing schützt Daten während der Nutzung, indem Berechnungen innerhalb einer hardware-gestützten, attestierten Trusted Execution Environment (TEE) ausgeführt werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/confidential-computing/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Umgebung soll spezifizierten Code und Daten von anderer Software isolieren und — unter ihrem Bedrohungsmodell — vor manchen hochprivilegierten Operatoren. Sie ergänzt Schutzmaßnahmen für Daten im Ruhezustand und bei der Übertragung, statt sie zu ersetzen.

Ein Confidential-Computing-Design definiert, was in die TEE gelangt, welche Komponenten vertrauenswürdig bleiben und wie Secrets freigegeben werden. Remote Attestation liefert Nachweise über eine Umgebung und ihren gemessenen Zustand zur Bewertung gegen eine Richtlinie; sie sollte an Workload-Identität, Frische, Software-Freigabe, Schlüsselfreigabe, Updates und Widerruf gebunden sein.

### Wichtigste Punkte

- **Bedrohungsmodell und Grenze:** Angeben, welcher Hardware, Firmware, welchem Monitor, der Laufzeit, dem Workload, Administratoren und externen Diensten vertraut wird und welchen Host- oder Cloud-Privilegien die Umgebung widerstehen soll.
- **Attestierungsrichtlinie:** Die Nachweisquelle authentifizieren, Frische und freigegebene Messungen prüfen, Bewertungsregeln aufbewahren und entscheiden, welcher Zugriff oder welche Schlüsselfreigabe auf jedes Ergebnis folgt.
- **Betrieb:** Images und Build-Provenance schützen, die Trusted Computing Base minimieren, Plattformkomponenten patchen, Ein- und Ausgaben kontrollieren, Secrets rotieren und die Wiederherstellung planen, wenn sich Hardware oder Messungen ändern.
- **Wichtige Einschränkung:** Isolation und Attestierung beweisen nicht, dass Workload-Code korrekt oder sicher ist. Seitenkanäle, Implementierungsfehler, bösartige Eingaben, exponierte Ausgaben, Denial of Service, kompromittierte Endpunkte sowie Hardware- oder Supply-Chain-Schwächen können bleiben; Attestierung ist ein unter einer Richtlinie bewerteter Nachweis, keine Garantie.

### Verwandte Begriffe

[Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>) · [Homomorphe Verschlüsselung](<https://yellowcube.eu/de/glossary/homomorphic-encryption/>) · [Data Protection](<https://yellowcube.eu/de/glossary/data-protection/>) · [Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>) · [Hardware Security Module (HSM)](<https://yellowcube.eu/de/glossary/hardware-security-module/>)

### Quellen

[Confidential Computing Consortium, Common Terminology for Confidential Computing](https://confidentialcomputing.io/wp-content/uploads/sites/10/2023/03/Common-Terminology-for-Confidential-Computing.pdf) · [NIST IR 8320, Hardware-Enabled Security: Enabling a Layered Approach to Platform Security for Cloud and Edge Computing Use Cases](https://csrc.nist.gov/pubs/ir/8320/final) · [RFC 9334, Remote ATtestation procedureS (RATS) Architecture](https://www.rfc-editor.org/info/rfc9334/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

