# Čo je confidential computing?

> Confidential computing chráni údaje počas použitia vykonávaním výpočtu v rámci hardvérom podopretého, attestovaného trusted execution environment (TEE).

- Kanonická URL: https://yellowcube.eu/sk/glossary/confidential-computing/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Prostredie je zamýšľané na izolovanie špecifikovaného kódu a údajov od iného softvéru a, podľa jeho modelu hrozby, od niektorých vysoko privilegovaných operátorov. To dopĺňa ochrany pre údaje v pokoji a počas prenosu namiesto ich nahrádzania.

Návrh confidential computingu definuje, čo vstupuje do TEE, ktoré komponenty zostávajú dôveryhodné a ako sú secrets uvoľňované. Remote attestation dodáva dôkazy o prostredí a jeho nameranom stave na hodnotenie voči politike; má byť viazaná na identitu úlohy, čerstvosť, schválenie softvéru, uvoľnenie kľúčov, aktualizácie a zrušenie.

### Kľúčové body

- **Model hrozby a hranica:** Uviesť, ktorý hardvér, firmvér, monitor, runtime, úloha, administrátori a externé služby sú dôveryhodné a ktorým privilégiám hostiteľa alebo cloudu má prostredie odolávať.
- **Politika attestácie:** Autentifikovať zdroj dôkazov, kontrolovať čerstvosť a schválené merania, uchovávať pravidlá hodnotenia a rozhodovať, aký prístup alebo uvoľnenie kľúčov nasleduje každý výsledok.
- **Operácie:** Chrániť obrazy a provenienciu buildu, minimalizovať trusted computing base, záplatovať komponenty platformy, riadiť vstupy a výstupy, rotovať secrets a plánovať obnovu, keď sa hardvér alebo merania zmenia.
- **Dôležité obmedzenie:** Izolácia a attestácia nedokazujú, že kód úlohy je správny alebo bezpečný. Vedľajšie kanály, implementačné chyby, škodlivé vstupy, vystavené výstupy, odoprenie služby, kompromitované koncové body a slabiny hardvéru alebo dodávateľského reťazca môžu zostať; attestácia je dôkaz hodnotený podľa politiky, nie garancia.

### Súvisiace pojmy

[Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/>) · [Homomorfné šifrovanie](<https://yellowcube.eu/sk/glossary/homomorphic-encryption/>) · [Ochrana údajov](<https://yellowcube.eu/sk/glossary/data-protection/>) · [Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [Hardvérový bezpečnostný modul (hardware security module, HSM)](<https://yellowcube.eu/sk/glossary/hardware-security-module/>)

### Zdroje

[Confidential Computing Consortium, Common Terminology for Confidential Computing](https://confidentialcomputing.io/wp-content/uploads/sites/10/2023/03/Common-Terminology-for-Confidential-Computing.pdf) · [NIST IR 8320, Hardware-Enabled Security: Enabling a Layered Approach to Platform Security for Cloud and Edge Computing Use Cases](https://csrc.nist.gov/pubs/ir/8320/final) · [RFC 9334, Remote ATtestation procedureS (RATS) Architecture](https://www.rfc-editor.org/info/rfc9334/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

