# Qu'est-ce que le confidential computing ?

> Le confidential computing protège les données en usage en exécutant le calcul au sein d'un environnement d'exécution de confiance (trusted execution environment, TEE) attesté et adossé au matériel.

- URL canonique: https://yellowcube.eu/fr/glossary/confidential-computing/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'environnement est destiné à isoler le code et les données spécifiés des autres logiciels et, sous son modèle de menace, de certains opérateurs hautement privilégiés. Il complète les protections des données au repos et en transit plutôt que de les remplacer.

Une conception de confidential computing définit ce qui entre dans le TEE, quels composants restent de confiance et comment les secrets sont délivrés. L'attestation à distance fournit des preuves sur un environnement et son état mesuré pour évaluation contre la politique ; elle doit être liée à l'identité du workload, à la fraîcheur, à l'approbation du logiciel, à la délivrance des clés, aux mises à jour et à la révocation.

### Points clés

- **Modèle de menace et frontière:** Énoncer quels matériels, firmwares, moniteurs, runtimes, workloads, administrateurs et services externes sont de confiance, et quels privilèges d'hôte ou de cloud l'environnement est censé résister.
- **Politique d'attestation:** Authentifier la source de la preuve, vérifier la fraîcheur et les mesures approuvées, conserver les règles d'évaluation, et décider quel accès ou quelle délivrance de clé suit chaque résultat.
- **Opérations:** Protéger les images et la provenance de build, minimiser la base de calcul de confiance, corriger les composants de la plateforme, contrôler les entrées et sorties, renouveler les secrets, et planifier la récupération quand le matériel ou les mesures changent.
- **Limite importante:** L'isolation et l'attestation ne prouvent pas que le code du workload est correct ou sûr. Canaux auxiliaires, défauts d'implémentation, entrées malveillantes, sorties exposées, déni de service, terminaux compromis et faiblesses du matériel ou de la chaîne d'approvisionnement peuvent subsister ; l'attestation est une preuve évaluée sous politique, pas une garantie.

### Termes associés

[Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>) · [Chiffrement homomorphe](<https://yellowcube.eu/fr/glossary/homomorphic-encryption/>) · [Protection des données](<https://yellowcube.eu/fr/glossary/data-protection/>) · [Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Module de sécurité matériel (HSM)](<https://yellowcube.eu/fr/glossary/hardware-security-module/>)

### Sources

[Confidential Computing Consortium, Common Terminology for Confidential Computing](https://confidentialcomputing.io/wp-content/uploads/sites/10/2023/03/Common-Terminology-for-Confidential-Computing.pdf) · [NIST IR 8320, Hardware-Enabled Security: Enabling a Layered Approach to Platform Security for Cloud and Edge Computing Use Cases](https://csrc.nist.gov/pubs/ir/8320/final) · [RFC 9334, Remote ATtestation procedureS (RATS) Architecture](https://www.rfc-editor.org/info/rfc9334/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

