Zum Hauptinhalt wechseln
Support-Wissensdatenbank

Was sind Intel® Trust Domain Extensions (Intel® TDX)?

Inhaltstyp: Produktinformationen und Dokumentation   |   Artikel-ID: 000097227   |   Zuletzt angesehen: 01.06.2026

Umgebung

Intel Xeon

Intel® Trust Domain Extensions (Intel® TDX) ist eine hardwarebasierte Sicherheitstechnologie, die dazu entwickelt wurde, virtuelle Maschinen (VMs) vor unbefugtem Zugriff zu schützen, selbst durch die Systemsoftware, die sie verwaltet. TDX ermöglicht eine neue Klasse von Arbeitslasten, bekannt als vertrauliche virtuelle Maschinen, die Daten und Code während der Nutzung privat halten.

TDX ist Teil des umfassenderen Confidential Computing-Portfolios von Intel, das sich auf den Schutz sensibler Arbeitslasten in modernen, multi-tenant Cloud-Umgebungen konzentriert.


Das Problem, das Intel® TDX löst

In traditionellen Virtualisierungsmodellen:

  • Der Hypervisor und das Host-Betriebssystem haben vollen Zugriff auf den VM-Speicher.
  • Cloud-Betreiber und Infrastruktursoftware sind von Natur aus vertrauenswürdig.
  • Sensible Arbeitslasten (kryptografische Schlüssel, persönliche Daten, proprietäre Algorithmen) werden zur Laufzeit bereitgestellt.

Dieses Modell birgt Risiken, wenn Workloads in gemeinsamen oder nicht vertrauenswürdigen Umgebungen ausgeführt werden.


Was ist eine Vertrauensdomäne Intel® TDX?

Intel® TDX führt das Konzept einer Vertrauensdomäne (TD) ein.

Eine Treuhanddomäne ist:

  • Eine spezielle Art von virtueller Maschine
  • Direkt durch Intel-CPU-Hardware durchgesetzt und isoliert
  • Geschützt vor dem Hypervisor, dem Host-Betriebssystem und anderen VMs

Selbst Software, die auf der höchsten Berechtigungsstufe außerhalb des TD läuft, kann ihren Speicher- oder CPU-Status nicht inspizieren oder verändern.


Wie Intel® TDX funktioniert (Auf hoher Ebene)

  1. Hardware-erzwungene Isolation

    Der Intel-Prozessor erzwingt eine strikte Trennung zwischen:

    • Vertrauensdomänen
    • Der Hypervisor
    • Weitere Systemsoftware

    Dies verringert die Abhängigkeit von softwarebasierten Sicherheitsmaßnahmen.

  2. Speicherverschlüsselung

    Jede Trust-Domain verwendet:

    • Dedizierte, hardwareverwaltete Verschlüsselungsschlüssel
    • Automatische Verschlüsselung und Entschlüsselung des Speichers

    Verschlüsselter Speicher kann nicht von anderen Komponenten gelesen oder wiederverwendet werden.

  3. Kontrollierte Schnittstellen

    Intel® TDX begrenzt und validiert Wechselwirkungen zwischen:

    • Vertrauensdomänen und der Hypervisor
    • Vertrauensdomänen und physische Hardware

    Nur genehmigte Operationen sind erlaubt, was die Angriffsfläche reduziert.

  4. Attestierung

    Intel® TDX unterstützt die Fernprüfung, wodurch eine Arbeitslast nachweisen kann:

    • Es läuft auf echter Intel-Hardware
    • Intel-TDX-Schutzmechanismen® sind aktiviert
    • Der Anfangszustand der Software ist vertrauenswürdig

    Dies ist entscheidend für Zero-Trust- und compliance-orientierte Implementierungen.


Intel® TDX vs. Traditionelle virtuelle Maschinen

Ausstattung

Traditionelle VM

Intel® TDX

Hypervisor-Vertrauen

Vollkommen vertrauenswürdig

Behandelt als unvertrauenswürdig behandelt

Gedächtnissichtbarkeit

Lesbar vom Moderator

Verschlüsselt und isoliert

Isolation

Softwarebasiert

Hardware-durchgesetzt

Wolkeneignung

Standard

Vertrauliche Arbeitslasten

Intel® TDX vs Intel® SGX

Ausstattung

Intel® SGX

Intel® TDX

Schutzbereich

Anwendungs-Enklaven

Vollständige virtuelle Maschine

Programmiermodell

Spezialisiert

Standard-Betriebssystem und VM

Cloud-Skalierbarkeit

Begrenzt

Hoch

Hauptanwendung

App-Ebene Sicherheit

VM-Level-Sicherheit

Intel® TDX ist speziell für Cloud-Skalen-Confidential-VMs konzipiert, während SGX sich auf die Isolation auf Anwendungsebene konzentriert.


Häufige Anwendungsfälle

Intel® TDX eignet sich hervorragend für:

  • Vertrauliche Cloud-Workloads
  • Multi-Tenant-Umgebungen
  • Finanzdienstleistungen und Gesundheitsdatenverarbeitung
  • Sichere KI- und maschinelle Lernpipelines
  • Organisationsübergreifender Datenaustausch
  • Bring-your-own-key (BYOK)-Szenarien

Vorteile von Intel® TDX

  • Starke hardwarebasierte Isolation
  • Verringertes Vertrauen in die Cloud-Infrastruktur
  • Kompatibilität mit bestehenden VM-basierten Workflows
  • Verbesserte Einhaltung und Datenschutz
  • Unterstützung für vertrauliche Rechenarchitekturen


Employ Intel TDX

Zugehörige Produkte

Dieser Artikel bezieht sich auf 3 Produkte.

Disclaimer / Rechtliche Hinweise

Der Inhalt dieser Seite ist eine Kombination aus menschlicher und computerbasierter Übersetzung des originalen, englischsprachigen Inhalts. Dieser Inhalt wird zum besseren Verständnis und nur zur allgemeinen Information bereitgestellt und sollte nicht als vollständig oder fehlerfrei betrachtet werden. Sollte eine Diskrepanz zwischen der englischsprachigen Version dieser Seite und der Übersetzung auftreten, gilt die englische Version. Englische Version dieser Seite anzeigen.