Prostredie je zamýšľané na izolovanie špecifikovaného kódu a údajov od iného softvéru a, podľa jeho modelu hrozby, od niektorých vysoko privilegovaných operátorov. To dopĺňa ochrany pre údaje v pokoji a počas prenosu namiesto ich nahrádzania.
Návrh confidential computingu definuje, čo vstupuje do TEE, ktoré komponenty zostávajú dôveryhodné a ako sú secrets uvoľňované. Remote attestation dodáva dôkazy o prostredí a jeho nameranom stave na hodnotenie voči politike; má byť viazaná na identitu úlohy, čerstvosť, schválenie softvéru, uvoľnenie kľúčov, aktualizácie a zrušenie.
Kľúčové body
Model hrozby a hranicaUviesť, ktorý hardvér, firmvér, monitor, runtime, úloha, administrátori a externé služby sú dôveryhodné a ktorým privilégiám hostiteľa alebo cloudu má prostredie odolávať.
Politika attestácieAutentifikovať zdroj dôkazov, kontrolovať čerstvosť a schválené merania, uchovávať pravidlá hodnotenia a rozhodovať, aký prístup alebo uvoľnenie kľúčov nasleduje každý výsledok.
OperácieChrániť obrazy a provenienciu buildu, minimalizovať trusted computing base, záplatovať komponenty platformy, riadiť vstupy a výstupy, rotovať secrets a plánovať obnovu, keď sa hardvér alebo merania zmenia.
Dôležité obmedzenieIzolácia a attestácia nedokazujú, že kód úlohy je správny alebo bezpečný. Vedľajšie kanály, implementačné chyby, škodlivé vstupy, vystavené výstupy, odoprenie služby, kompromitované koncové body a slabiny hardvéru alebo dodávateľského reťazca môžu zostať; attestácia je dôkaz hodnotený podľa politiky, nie garancia.