סקירה כללית על Confidential Computing

‏Confidential Computing הוא הגנה על נתונים בשימוש באמצעות סביבת מחשוב אמינה (TEE) שמבוססת על חומרה. סביבות TEE הן סביבות מאובטחות ומבודדות שמונעות גישה לא מורשית לאפליקציות ולנתונים או שינוי שלהם בזמן השימוש בהם. תקן האבטחה הזה מוגדר על ידי Confidential Computing Consortium.

הצפנה מקצה לקצה

הצפנה מקצה לקצה כוללת שלושה מצבים:

  • הצפנה במנוחה נועדה להגן על הנתונים בזמן האחסון.

  • הצפנה בזמן ההעברה נועדה להגן על הנתונים בזמן שהם מועברים בין שתי נקודות.

  • הצפנה בשימוש נועדה להגן על הנתונים בזמן העיבוד.

Confidential Computing מספק את החלק האחרון בהצפנה מקצה לקצה: הצפנה בשימוש.

שירותי Confidential Computing

Google Cloud מציעה את מוצרי Confidential Computing הבאים:

אפשר להשתמש ב-Confidential VM גם במוצרים הבאים:

המאמרים הבאים