Intel® Trust Domain Extensions(Intel® TDX) は、仮想マシン(VM)を管理するシステムソフトウェアによる不正アクセスから守るために設計されたハードウェアベースのセキュリティ技術です。TDXは、使用中にデータやコードをプライバシー を守る「機密仮想マシン」と呼ばれる新しいワークロードクラスを可能にします。
TDXは、現代のマルチテナントクラウド環境における機密ワークロードの保護に注力する、インテルの広範な 機密コンピューティング ポートフォリオの一部です。
Intel® TDXが解決する問題
従来の仮想化モデルでは:
このモデルは、ワークロードが共有または信頼できない環境で動作する場合にリスクを生み出します。
トラストドメインのIntel® TDXとは何ですか?
Intel® TDXは トラストドメイン(TD)の概念を導入しました。
トラストドメインとは以下の通りです:
TDの外で最高権限レベルで動作するソフトウェアでさえ、そのメモリやCPUの状態を検査または変更することはできません。
Intel® TDXの仕組み(高レベル)
Intelプロセッサは以下の要素間で厳格な絶縁を強制します:
これにより、ソフトウェアベースのセキュリティ制御への依存が減ります。
各トラストドメインは以下を使用します:
暗号化されたメモリは他のコンポーネントによって読み取られたり再利用されたりすることはできません。
Intel® TDXは以下の相互作用を制限し検証します:
承認された操作のみが許可されており、攻撃対象を減らします。
Intel® TDXは リモート認証をサポートしており、以下の作業負荷で以下の証明が可能です。
これはゼロトラストおよびコンプライアンス駆動型の展開において非常に重要です。
Intel® TDXと従来の仮想マシンの比較
| 特徴 | 伝統的なVM | インテル® TDX |
| ハイパーバイザートラスト | 完全に信頼されている | 信用されていない扱いを受けました |
| メモリ可視性 | ホストが読み取れる | 暗号化・隔離 |
| 孤立 | ソフトウェアベース | ハードウェアによる強制 |
| クラウド適合性 | 標準 | 機密ワークロード |
Intel® TDXとIntel® SGX
| 特徴 | インテル® SGX | インテル® TDX |
| 保護範囲 | アプリケーションエンクレーブ | フル仮想マシン |
| プログラミングモデル | 専門的 | 標準OSとVM |
| クラウドのスケーラビリティ | 限定 | ハイ |
| 主な用途 | アプリレベルのセキュリティ | VMレベルのセキュリティ |
Intel® TDXは クラウドスケールの機密VM向けに特別に設計されているのに対し、SGXはアプリケーションレベルの分離に重点を置いています。
一般的なユースケース
Intel® TDXは以下の用途に適しています:
Intel® TDXの利点
