Informatique confidentielle Azure

Protégez vos données et votre code pendant leur utilisation dans le cloud.

  • Protéger les données contre les menaces malveillantes et d’initiés pendant leur utilisation
  • Maintenir le contrôle des données tout au long de leur cycle de vie
  • Protéger et valider l’intégrité du code dans le cloud
  • Veiller à ce que les données et le code restent en dehors de la vue du fournisseur de plateforme cloud

Améliorer la sécurité des données grâce à l’informatique confidentielle

Préparez-vous à améliorer la sécurité de votre cloud. En savoir plus sur notre vision du cloud confidentiel, qui vise à supprimer Microsoft de la TCB (Trusted Computing Base) d’Azure.

Qu’est-ce que l’informatique confidentielle ?

La sécurité est un facteur clé d’accélération de l’adoption du cloud computing, mais elle est également une préoccupation majeure lorsque vous migrez des scénarios IP et de données extrêmement sensibles vers le cloud.

L’informatique confidentielle est la protection des données pendant leur utilisation par le biais de l’isolation des calculs dans un environnement TEE basé sur le matériel. Bien que les données soient traditionnellement chiffrées au repos et en transit, l’informatique confidentielle protège vos données pendant leur traitement. Un environnement TEE fournit un conteneur protégé en sécurisant une partie du processeur et de la mémoire du matériel. Vous pouvez exécuter un logiciel en vous appuyant sur l’environnement protégé pour sécuriser des parties de votre code et des données contre l’affichage ou la modification en dehors de l’environnement TEE.

Intel

"Customers are demanding the capability to reduce the attack surface and help protect sensitive data in the cloud by encrypting data in use. Our collaboration with Microsoft brings enterprise-ready confidential computing solutions to market, and enables customers to take greater advantage of the benefits of cloud and multi-party compute paradigms using Intel® SGX technology."

Anil Rao, vice-président Architecture de la sécurité est des systèmes du centre de données, Intel

Principaux composants de l’informatique confidentielle

Azure fait de l’informatique confidentielle une réalité avec l’innovation sur le plan du matériel, des logiciels et des services.

Matériel et calcul

Déployer et gérer les instances de calcul activées avec des environnements TEE

Utilisez les nouvelles machines virtuelles de la série DCsv2 sur Azure pour créer en vous appuyant sur la dernière génération de processeurs Intel Xeon avec la technologie [Intel] SGX dans un environnement cloud entièrement virtualisé. Les machines virtuelles vous permettent d’exécuter et de créer des applications qui protègent votre code et vos données pendant leur utilisation.

Développement

Développer par rapport à une abstraction d’enclave standard

Tirez parti de la création et de la gestion d’enclave, des primitives système, de la prise en charge du runtime et de la prise en charge de bibliothèque de chiffrement. Le projet de Kit de développement logiciel (SDK) Open Enclave fournit une surface d’API cohérente autour d’une abstraction d’enclave, prenant en charge la portabilité entre les types d’enclaves et la flexibilité de l’architecture. Construisez des applications C/C++ portables sur différents types d’enclaves. En savoir plus sur le développement avec le SDK Open Enclave sur les machines virtuelles d’informatique confidentielle Azure.

Attestation

Vérifier l’identité des environnements TEE et le code qu’ils contiennent

Validez l’identité du code pour décider de l’opportunité de révéler des secrets. La vérification est simple et hautement disponible avec les services d’attestation.

Recherche

Obtenir des informations de Microsoft Research pour renforcer votre code d’enclave

Découvrez la recherche sur de nouvelles applications pour l’informatique confidentielle, les techniques pour renforcer les applications TEE et les astuces pour éviter l’accès non autorisé en dehors de l’environnement TEE.

Apprenez-en davantage sur l’informatique confidentielle Azure.

Explorez les solutions d’informatique confidentielle disponibles sur la Place de marché Azure