# Mi a bizalmas számítás?

> A bizalmas számítás a használatban lévő adatot úgy védi, hogy a számítást egy hardveresen támogatott, tanúsított megbízható végrehajtási környezetben (TEE) végzi.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/confidential-computing/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A környezet célja a megadott kód és adat elkülönítése a többi szoftvertől és — a fenyegetésmodellje szerint — egyes erősen privilegizált operátoroktól is. Ez a tárolt és átvitelben lévő adatok védelmét egészíti ki, nem helyettesíti azokat.

A bizalmasszámítási terv meghatározza, mi lép be a TEE-be, mely komponensek maradnak megbízhatóak, és hogyan szabadulnak fel a titkok. A távoli igazolás (remote attestation) bizonyítékot ad a környezetről és mért állapotáról a szabályzattal való összevetéshez; ezt a számításifeladat-identitáshoz, a frissességhez, a szoftverjóváhagyáshoz, a kulcskiadáshoz, a frissítésekhez és a visszavonáshoz kell kötni.

### Legfontosabb pontok

- **Fenyegetésmodell és határ:** Mondja ki, mely hardver, firmware, monitor, futtatókörnyezet, számítási feladat, adminisztrátorok és külső szolgáltatások megbízhatóak, és mely hoszt- vagy felhőjogosultságok ellen várható a környezetnek ellenállnia.
- **Igazolási szabályzat:** Hitelesítse a bizonyíték forrását, ellenőrizze a frissességet és a jóváhagyott méréseket, tartsa fenn az értékelési szabályokat, és döntse el, milyen hozzáférés vagy kulcskiadás következik az egyes eredményekből.
- **Üzemeltetés:** Védje a lemezképeket és a build-származást, minimalizálja a megbízható számítási bázist, javítsa a platformkomponenseket, szabályozza a be- és kimeneteket, rotálja a titkokat, és tervezzen helyreállítást a hardver- vagy mérésváltozásokra.
- **Fontos korlát:** Az elkülönítés és az igazolás nem bizonyítja, hogy a számítási feladat kódja helyes vagy biztonságos. A mellekcsatornák, a megvalósítási hibák, a rosszindulatú bemenetek, a felfedett kimenetek, a szolgáltatásmegtagadás, a kompromittált végpontok, valamint a hardver- vagy ellátáslánc-gyengeségek megmaradhatnak; az igazolás szabályzat alatt értékelt bizonyíték, nem garancia.

### Kapcsolódó kifejezések

[Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [Homomorf titkosítás](<https://yellowcube.eu/hu/glossary/homomorphic-encryption/>) · [Adatvédelem](<https://yellowcube.eu/hu/glossary/data-protection/>) · [Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Hardveres biztonsági modul (HSM)](<https://yellowcube.eu/hu/glossary/hardware-security-module/>)

### Források

[Confidential Computing Consortium, Common Terminology for Confidential Computing](https://confidentialcomputing.io/wp-content/uploads/sites/10/2023/03/Common-Terminology-for-Confidential-Computing.pdf) · [NIST IR 8320, Hardware-Enabled Security: Enabling a Layered Approach to Platform Security for Cloud and Edge Computing Use Cases](https://csrc.nist.gov/pubs/ir/8320/final) · [RFC 9334, Remote ATtestation procedureS (RATS) Architecture](https://www.rfc-editor.org/info/rfc9334/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

