Intel® Trust Domain Extensions (Intel® TDX) ist eine hardwarebasierte Sicherheitstechnologie, die dazu entwickelt wurde, virtuelle Maschinen (VMs) vor unbefugtem Zugriff zu schützen, selbst durch die Systemsoftware, die sie verwaltet. TDX ermöglicht eine neue Klasse von Arbeitslasten, bekannt als vertrauliche virtuelle Maschinen, die Daten und Code während der Nutzung privat halten.
TDX ist Teil des umfassenderen Confidential Computing-Portfolios von Intel, das sich auf den Schutz sensibler Arbeitslasten in modernen, multi-tenant Cloud-Umgebungen konzentriert.
Das Problem, das Intel® TDX löst
In traditionellen Virtualisierungsmodellen:
Dieses Modell birgt Risiken, wenn Workloads in gemeinsamen oder nicht vertrauenswürdigen Umgebungen ausgeführt werden.
Was ist eine Vertrauensdomäne Intel® TDX?
Intel® TDX führt das Konzept einer Vertrauensdomäne (TD) ein.
Eine Treuhanddomäne ist:
Selbst Software, die auf der höchsten Berechtigungsstufe außerhalb des TD läuft, kann ihren Speicher- oder CPU-Status nicht inspizieren oder verändern.
Wie Intel® TDX funktioniert (Auf hoher Ebene)
Der Intel-Prozessor erzwingt eine strikte Trennung zwischen:
Dies verringert die Abhängigkeit von softwarebasierten Sicherheitsmaßnahmen.
Jede Trust-Domain verwendet:
Verschlüsselter Speicher kann nicht von anderen Komponenten gelesen oder wiederverwendet werden.
Intel® TDX begrenzt und validiert Wechselwirkungen zwischen:
Nur genehmigte Operationen sind erlaubt, was die Angriffsfläche reduziert.
Intel® TDX unterstützt die Fernprüfung, wodurch eine Arbeitslast nachweisen kann:
Dies ist entscheidend für Zero-Trust- und compliance-orientierte Implementierungen.
Intel® TDX vs. Traditionelle virtuelle Maschinen
| Ausstattung | Traditionelle VM | Intel® TDX |
| Hypervisor-Vertrauen | Vollkommen vertrauenswürdig | Behandelt als unvertrauenswürdig behandelt |
| Gedächtnissichtbarkeit | Lesbar vom Moderator | Verschlüsselt und isoliert |
| Isolation | Softwarebasiert | Hardware-durchgesetzt |
| Wolkeneignung | Standard | Vertrauliche Arbeitslasten |
Intel® TDX vs Intel® SGX
| Ausstattung | Intel® SGX | Intel® TDX |
| Schutzbereich | Anwendungs-Enklaven | Vollständige virtuelle Maschine |
| Programmiermodell | Spezialisiert | Standard-Betriebssystem und VM |
| Cloud-Skalierbarkeit | Begrenzt | Hoch |
| Hauptanwendung | App-Ebene Sicherheit | VM-Level-Sicherheit |
Intel® TDX ist speziell für Cloud-Skalen-Confidential-VMs konzipiert, während SGX sich auf die Isolation auf Anwendungsebene konzentriert.
Häufige Anwendungsfälle
Intel® TDX eignet sich hervorragend für:
Vorteile von Intel® TDX
