자주 묻는 질문

기밀 컴퓨팅은 사용 중인 데이터를 보호하는 데 중점을 둔 접근 방식입니다. 이러한 노력은 암호화된 데이터를 메모리에서 처리하는 동시에 시스템의 나머지 부분에 노출될 위험을 낮춰, 민감한 데이터가 노출될 가능성을 줄이는 동시에 사용자에게 더 높은 수준의 제어 센터와 투명성을 제공할 수 있습니다.

기밀 컴퓨팅의 핵심은 신뢰할 수 있는 소프트웨어가 기밀 데이터에 액세스할 수 있는 격리된 하드웨어 기반의 신뢰할 수 있는 실행 환경(TEE)입니다. 데이터는 소유자의 키로 승인된 경우에만 TEE에 암호 해독 및 처리 허가됩니다. TEE는 증명이라는 프로세서를 통해 검증할 수 있으며, 이는 사용자가 TEE가 정품이고 올바르게 구성되었음을 확신하는 데 도움이 됩니다.

신뢰할 수 있는 실행 환경(TEE)은 주요 프로세서의 보안 영역입니다. 기밀성과 무결성 측면에서 내부에 로드된 코드와 데이터를 보호합니다. 데이터 무결성은 TEE 외부의 엔티티가 데이터를 처리할 때 권한 없는 엔티티가 데이터를 변경하는 것을 방지합니다. 코드 무결성은 권한 없는 엔티티가 TEE 내부의 코드를 교체하거나 수정할 수 없도록 합니다.

신뢰할 수 있는 실행 환경(TEE)의 증명은 독립된 실행 기술의 상태를 동적으로 측정하는 것으로, 제조업체에서 장치의 마지막 재부팅까지 신뢰 체인을 빌드하는 것을 기반으로 합니다.

Intel Trust Authority는 신뢰 및 보안 서비스의 모음입니다. 여러 클라우드, 에지, 온프레미스 환경을 포함하여 고객이 선택한 플랫폼에서 앱과 데이터가 보호된다는 확신을 제공합니다.

첫 번째 릴리스에서는 Intel Trust Authority가 네트워크와 에지, 클라우드에서 컴퓨팅 자산의 신뢰성을 검증하는 제로 트러스트 증명 SaaS로 기밀 컴퓨팅을 한 단계 더 발전시킵니다. Intel Trust Authority는 신뢰할 수 있는 실행 환경(TEE)이라고도 하는 인텔 기밀 컴퓨팅 환경의 유효성을 입증합니다.

다음 단계로 시작하기

  • www.intel.com/trustauthority 또는 Azure 마켓플레이스를 통해 인텔에 문의하여 서비스를 구독하고 API 키를 받을 수 있습니다.
  • Intel Trust Authority 에이전트를 다운로드하여 워크로드에 통합하십시오.
  • 클라우드에서 인텔 기밀 컴퓨팅(TEE) 인스턴스를 요청하십시오.
  • 증명 서비스는 고객이 정의한 정책에 따라 TEE를 검증합니다.
  • Intel Trust Authority 서비스가 TEE에 대한 증명 검증 토큰을 제공하면 워크로드가 클라우드에서 실행됩니다.

Intel Trust Authority는 운영자와 독립된 증명 서비스를 제공하여 최종 사용자에게 CSP가 제공하는 TEE가 신뢰할 수 있다는 확신을 줍니다. 최종 사용자는 응용 프로그램을 암호화하고 증명 토큰을 받을 때까지 복호화 키를 공개하거나 복호화할 수 없습니다. 최종 사용자는 자체 KMS를 온프레미로 유지 관리하거나 Azure Key Vault 같은 CSP 제공 키 저장소를 활용하여 이러한 암호화 및 복호화 키를 관리할 수 있습니다. 따라서 KMS는 고객 솔루션에 필수적인 부분이며, Intel Trust Authority는 이와 상호 운용되도록 설계되었습니다.

인텔은 Intel Trust Authority를 개발할 때 보안 개발 수명주기(SDL)를 준수했습니다. 인텔은 고객에게 제품을 전달하기 전에 엄격한 테스트를 적용하며, 잠재적인 보안 취약성을 찾아내기 위해 코드를 수색하는 공격적인 연구를 수행합니다. 그러나 인텔은 자체 평가로 끝내지 않습니다. 인텔은 업계 최고의 전문가들과 협력합니다. 명문 대학이나 주요 기술 공급업체, 심지어 엘리트 해커 그룹과도 협력하여 인텔 제품을 테스트하고 있습니다.

Intel Trust Authority는 ISO 27001:2022 인증을 획득했습니다. 기밀 컴퓨팅 증명 서비스는 고객과 그들의 고객에게 보안 제어와 정보 기술, 사이버 보안의 모범 사례를 제공하기 위해 전념하고 있습니다. 자세한 정보는 https://www.intel.com/content/www/kr/ko/quality/corporate-certifications/directory.html을 참조하십시오.