Tài nguyên
Câu hỏi thường gặp
Điện toán bảo mật là một cách tiếp cận tập trung vào việc giúp bảo mật dữ liệu khi sử dụng. Những nỗ lực này có thể cho phép xử lý dữ liệu được mã hóa trong bộ nhớ đồng thời giảm nguy cơ lộ dữ liệu đó ra phần còn lại của hệ thống, từ đó giảm khả năng dữ liệu nhạy cảm bị lộ, đồng thời mang lại mức độ kiểm soát và tính minh bạch cao hơn cho người dùng. Cốt lõi của điện toán bảo mật là Môi trường thực thi tin cậy (TEE) dựa trên phần cứng, biệt lập, nơi phần mềm đáng tin cậy có thể truy cập dữ liệu bảo mật. Dữ liệu chỉ được phát hành tới TEE để giải mã và xử lý khi được khóa của chủ sở hữu cho phép. TEE có thể được xác minh thông qua quy trình được gọi là chứng thực, giúp đảm bảo với người dùng rằng TEE của họ là chính hãng và được định cấu hình chính xác.
Môi trường thực thi tin cậy (TEE) là khu vực an toàn của bộ xử lý chính. Nó bảo vệ mã và dữ liệu được tải về bên trong về tính bảo mật và tính toàn vẹn. Tính toàn vẹn dữ liệu – ngăn các thực thể trái phép thay đổi dữ liệu khi bất kỳ thực thể nào bên ngoài TEE xử lý dữ liệu, Tính toàn vẹn của mã—mã trong TEE không thể được thay thế hoặc sửa đổi bởi các tổ chức trái phép.
Chứng thực Môi trường thực thi tin cậy (TEE) là phép đo linh hoạt về tình trạng của công nghệ thực thi biệt lập và dựa trên việc xây dựng chuỗi tin cậy từ nhà sản xuất đến chu kỳ năng lượng cuối cùng của thiết bị.
Intel Trust Authority là một dịch vụ SaaS chứng thực theo mô hình Zero Trust giúp xác minh độ tin cậy của các tài sản điện toán trên đám mây. Intel Trust Authority chứng thực tính hợp lệ của môi trường Điện toán Tài liệu Mật Intel, còn được gọi là Môi trường thực thi đáng tin cậy (TEE).
Intel Trust Authority hiện được sử dụng miễn phí cho các khách hàng sử dụng TEE trên các nhà cung cấp dịch vụ đám mây chọn lọc. Khách hàng Hoa Kỳ và Châu Âu có thể truy cập cổng thông tin khách hàng để biết thêm thông tin về cách bắt đầu.
CSP: Azure, Google Cloud và IBM Cloud.
ISV: Thales, Proximus.
Intel Trust Authority cung cấp dịch vụ chứng thực độc lập với nhà điều hành nhằm giúp người dùng cuối tin tưởng rằng TEE do CSP cung cấp là đáng tin cậy. Người dùng cuối có thể mã hóa ứng dụng của họ và không giải phóng khóa giải mã cũng như không giải mã nó cho đến khi nhận được token chứng thực. Người dùng cuối có thể duy trì KMS của riêng họ tại chỗ hoặc phụ thuộc vào kho khóa do CSP cung cấp, chẳng hạn như Azure Key Vault để quản lý các khóa mã hóa và giải mã này. Do đó, KMS là một phần không thể thiếu trong giải pháp khách hàng và Intel Trust Authority được thiết kế để tương tác với giải pháp đó.
Intel Trust Authority đã đạt được chứng nhận ISO 27001:2022. Dịch vụ chứng thực Điện toán Bảo mật cam kết cung cấp các biện pháp thực hành tốt nhất về kiểm soát bảo mật, công nghệ thông tin và an ninh mạng cho khách hàng của chúng tôi và khách hàng của họ. Để biết thêm thông tin: https://www.intel.com/content/www/us/en/quality/corporate-certifications/directory.html
Chú thích cuối trang
Một số hình ảnh trên trang này đã được AI tạo ra.