L'environnement est destiné à isoler le code et les données spécifiés des autres logiciels et, sous son modèle de menace, de certains opérateurs hautement privilégiés. Il complète les protections des données au repos et en transit plutôt que de les remplacer.
Une conception de confidential computing définit ce qui entre dans le TEE, quels composants restent de confiance et comment les secrets sont délivrés. L'attestation à distance fournit des preuves sur un environnement et son état mesuré pour évaluation contre la politique ; elle doit être liée à l'identité du workload, à la fraîcheur, à l'approbation du logiciel, à la délivrance des clés, aux mises à jour et à la révocation.
Points clés
Modèle de menace et frontièreÉnoncer quels matériels, firmwares, moniteurs, runtimes, workloads, administrateurs et services externes sont de confiance, et quels privilèges d'hôte ou de cloud l'environnement est censé résister.
Politique d'attestationAuthentifier la source de la preuve, vérifier la fraîcheur et les mesures approuvées, conserver les règles d'évaluation, et décider quel accès ou quelle délivrance de clé suit chaque résultat.
OpérationsProtéger les images et la provenance de build, minimiser la base de calcul de confiance, corriger les composants de la plateforme, contrôler les entrées et sorties, renouveler les secrets, et planifier la récupération quand le matériel ou les mesures changent.
Limite importanteL'isolation et l'attestation ne prouvent pas que le code du workload est correct ou sûr. Canaux auxiliaires, défauts d'implémentation, entrées malveillantes, sorties exposées, déni de service, terminaux compromis et faiblesses du matériel ou de la chaîne d'approvisionnement peuvent subsister ; l'attestation est une preuve évaluée sous politique, pas une garantie.