Sumber Daya
Pertanyaan Umum
Komputasi rahasia adalah pendekatan yang berfokus membantu mengamankan data yang digunakan. Upaya ini dapat memungkinkan data terenkripsi diproses dalam memori sekaligus menurunkan risiko paparan ke seluruh sistem, sehingga mengurangi potensi tereksposnya data sensitif sekaligus memberikan tingkat kontrol dan transparansi yang lebih tinggi bagi pengguna. Inti komputasi rahasia adalah Lingkungan Eksekusi Tepercaya (TEE) berbasis perangkat keras yang terisolasi, tempat perangkat lunak tepercaya dapat mengakses data rahasia. Data hanya dirilis ke TEE untuk dekripsi & pemrosesan ketika diotorisasi menggunakan kunci pemilik. TEE dapat diverifikasi melalui proses yang disebut atestasi, yang membantu meyakinkan pengguna bahwa TEE asli dan dikonfigurasi dengan benar.
Lingkungan eksekusi tepercaya (TEE) adalah area aman prosesor utama. Lingkungan tersebut melindungi kode dan data yang dimuat di dalamnya yang berkaitan dengan kerahasiaan dan integritas. Integritas data—mencegah entitas tidak sah mengubah data ketika entitas apa pun di luar TEE memproses data. Integritas kode—kode dalam TEE tidak dapat diganti atau dimodifikasi oleh entitas yang tidak sah.
Atestasi Lingkungan Eksekusi Tepercaya (TEE) adalah pengukuran dinamis kesehatan teknologi eksekusi terisolasi dan didasarkan pada pembuatan rantai kepercayaan dari produsen hingga siklus daya terakhir perangkat.
Intel® Trust Authority adalah SaaS atestasi Zero Trust yang memverifikasi keterpercayaan aset komputasi di cloud. Intel® Trust Authority melakukan atestasi terhadap validitas lingkungan Komputasi Rahasia Intel, yang juga dikenal sebagai Lingkungan Eksekusi Tepercaya (TEE).
Intel® Trust Authority sekarang dapat digunakan gratis oleh pelanggan yang menggunakan TEE pada penyedia layanan cloud tertentu. Pelanggan di AS dan Eropa dapat mengunjungi portal pelanggan untuk informasi lebih lanjut tentang cara memulai.
CSP: Azure, Google Cloud, dan IBM Cloud.
ISV: Thales, Proximus.
Intel® Trust Authority menawarkan layanan atestasi yang independen dari operator yang membantu memberikan keyakinan kepada pengguna akhir bahwa TEE yang disediakan oleh CSP dapat dipercaya. Pengguna akhir dapat mengenkripsi aplikasi dan tidak melepaskan kunci dekripsi atau melakukan dekripsi hingga token atestasi diterima. Pengguna akhir dapat memelihara KMS mereka sendiri secara lokal atau mengandalkan brankas kunci yang disediakan CSP seperti Azure Key Vault untuk mengelola kunci enkripsi dan dekripsi tersebut. Oleh karena itu, KMS adalah bagian yang sangat penting dari solusi pelanggan dan Intel® Trust Authority dirancang untuk dioperasikan bersama dengannya.
Intel® Trust Authority telah mendapatkan sertifikasi ISO 27001:2022. Layanan atestasi Komputasi Rahasia berkomitmen untuk menghadirkan praktik terbaik dalam kontrol keamanan, teknologi informasi, dan keamanan siber kepada klien kami dan pelanggan mereka. Untuk informasi lebih lanjut: https://www.intel.com/content/www/us/en/quality/corporate-certifications/directory.html
Catatan kaki
Beberapa gambar pada halaman ini telah dihasilkan oleh AI.