Azure Confidential Ledger는 Blockchain에서 지원되는 데이터 항목에 대해 관리형 분산 원장을 제공합니다. 변조 방지 스토리지를 사용하여 권한 없이 또는 실수로 수정하는 것을 방지함으로써 데이터 무결성을 유지 관리합니다. Azure 기밀 컴퓨팅에서 사용되는 하드웨어로 지원되는 보안 enclave를 사용하여 미사용 데이터, 전송 중인 데이터, 사용 중인 데이터를 보호합니다.
시간이 지나도 중요한 데이터 레코드가 그대로 유지되도록 합니다. 분산된 Blockchain 구조는 합의 기반 복제본 및 암호화 방식으로 서명된 블록을 사용하여 정보가 Confidential Ledger 변조 방지에 영구적으로 커밋되도록 합니다. 곧 Blockchain 솔루션의 주요 기능인 컨소시엄 개념으로 분산된 원장에서 협업하도록 여러 당사자를 추가하는 옵션이 제공될 예정입니다.
저장된 데이터를 직접 확인하여 변경이 불가능함을 신뢰합니다. 서버 노드, 원장에 저장된 블록, 모든 사용자 트랜잭션에 대한 변조 증거를 보여 줄 수 있습니다. 각 트랜잭션에 대해 수신 확인을 사용할 수도 있습니다.
미사용 데이터, 전송 중인 데이터, 사용 중인 데이터를 모두 보호합니다. Confidential Ledger는 Azure 기밀 컴퓨팅의 TEE(신뢰 실행 환경)에서만 실행됩니다. TLS(전송 계층 보안)는 enclave 내에서 종료되어 TCB(신뢰할 수 있는 컴퓨팅 기반) 외부의 클라우드 공급자 및 관리자가 최고 수준의 보안을 제공할 수 있도록 합니다. 또한 Confidential Ledger 내의 각 트랜잭션은 하드웨어 신뢰 루트에 의해 디지털 서명됩니다.
서비스 개발자, 데이터 센터 기술자 및 클라우드 관리자가 데이터에 액세스할 수 없도록 합니다. Confidential Ledger는 인증서 기반 인증과 같은 옵션을 사용하여 클라우드 공급자가 컴퓨팅 플랜 외부에 유지되도록 하는 최소한의 TCB(신뢰할 수 있는 컴퓨팅 기반)에서 실행됩니다.