A környezet célja a megadott kód és adat elkülönítése a többi szoftvertől és — a fenyegetésmodellje szerint — egyes erősen privilegizált operátoroktól is. Ez a tárolt és átvitelben lévő adatok védelmét egészíti ki, nem helyettesíti azokat.
A bizalmasszámítási terv meghatározza, mi lép be a TEE-be, mely komponensek maradnak megbízhatóak, és hogyan szabadulnak fel a titkok. A távoli igazolás (remote attestation) bizonyítékot ad a környezetről és mért állapotáról a szabályzattal való összevetéshez; ezt a számításifeladat-identitáshoz, a frissességhez, a szoftverjóváhagyáshoz, a kulcskiadáshoz, a frissítésekhez és a visszavonáshoz kell kötni.
Legfontosabb pontok
Fenyegetésmodell és határMondja ki, mely hardver, firmware, monitor, futtatókörnyezet, számítási feladat, adminisztrátorok és külső szolgáltatások megbízhatóak, és mely hoszt- vagy felhőjogosultságok ellen várható a környezetnek ellenállnia.
Igazolási szabályzatHitelesítse a bizonyíték forrását, ellenőrizze a frissességet és a jóváhagyott méréseket, tartsa fenn az értékelési szabályokat, és döntse el, milyen hozzáférés vagy kulcskiadás következik az egyes eredményekből.
ÜzemeltetésVédje a lemezképeket és a build-származást, minimalizálja a megbízható számítási bázist, javítsa a platformkomponenseket, szabályozza a be- és kimeneteket, rotálja a titkokat, és tervezzen helyreállítást a hardver- vagy mérésváltozásokra.
Fontos korlátAz elkülönítés és az igazolás nem bizonyítja, hogy a számítási feladat kódja helyes vagy biztonságos. A mellekcsatornák, a megvalósítási hibák, a rosszindulatú bemenetek, a felfedett kimenetek, a szolgáltatásmegtagadás, a kompromittált végpontok, valamint a hardver- vagy ellátáslánc-gyengeségek megmaradhatnak; az igazolás szabályzat alatt értékelt bizonyíték, nem garancia.