メインコンテンツへスキップ
サポート・ナレッジベース

Intel® Trust Domain Extensions(Intel® TDX)とは何か

コンテンツタイプ: 製品情報 & ドキュメント   |   記事 ID: 000097227   |   最終確認日: 2026/06/01

環境

インテル・ゼオン

Intel® Trust Domain Extensions(Intel® TDX) は、仮想マシン(VM)を管理するシステムソフトウェアによる不正アクセスから守るために設計されたハードウェアベースのセキュリティ技術です。TDXは、使用中にデータやコードをプライバシー を守る「機密仮想マシン」と呼ばれる新しいワークロードクラスを可能にします。

TDXは、現代のマルチテナントクラウド環境における機密ワークロードの保護に注力する、インテルの広範な 機密コンピューティング ポートフォリオの一部です。


Intel® TDXが解決する問題

従来の仮想化モデルでは:

  • ハイパーバイザーとホストOSはVMメモリに完全アクセス権を持っています。
  • クラウドオペレーターやインフラソフトウェアは本質的に信頼されています。
  • 機密性の高いワークロード(暗号鍵、個人データ、独自アルゴリズム)は実行時に露出します。

このモデルは、ワークロードが共有または信頼できない環境で動作する場合にリスクを生み出します。


トラストドメインのIntel® TDXとは何ですか?

Intel® TDXは トラストドメイン(TD)の概念を導入しました。

トラストドメインとは以下の通りです:

  • 特殊なタイプの仮想マシン
  • インテルのCPUハードウェアによって直接強制・隔離されています
  • ハイパーバイザー、ホストOS、その他のVMから保護されています

TDの外で最高権限レベルで動作するソフトウェアでさえ、そのメモリやCPUの状態を検査または変更することはできません。


Intel® TDXの仕組み(高レベル)

  1. ハードウェアによる隔離

    Intelプロセッサは以下の要素間で厳格な絶縁を強制します:

    • トラストドメイン
    • ハイパーバイザー
    • その他のシステムソフトウェア

    これにより、ソフトウェアベースのセキュリティ制御への依存が減ります。

  2. メモリ暗号化

    各トラストドメインは以下を使用します:

    • 専用のハードウェア管理暗号鍵
    • メモリの自動暗号化および復号化

    暗号化されたメモリは他のコンポーネントによって読み取られたり再利用されたりすることはできません。

  3. 制御インターフェース

    Intel® TDXは以下の相互作用を制限し検証します:

    • トラストドメインとハイパーバイザー
    • トラストドメインと物理ハードウェア

    承認された操作のみが許可されており、攻撃対象を減らします。

  4. 証言

    Intel® TDXは リモート認証をサポートしており、以下の作業負荷で以下の証明が可能です。

    • 本物のIntelハードウェア上で動作しています
    • Intel® TDX保護が有効です
    • 初期のソフトウェア状態は信頼されています

    これはゼロトラストおよびコンプライアンス駆動型の展開において非常に重要です。


Intel® TDXと従来の仮想マシンの比較

特徴

伝統的なVM

インテル® TDX

ハイパーバイザートラスト

完全に信頼されている

信用されていない扱いを受けました

メモリ可視性

ホストが読み取れる

暗号化・隔離

孤立

ソフトウェアベース

ハードウェアによる強制

クラウド適合性

標準

機密ワークロード

Intel® TDXとIntel® SGX

特徴

インテル® SGX

インテル® TDX

保護範囲

アプリケーションエンクレーブ

フル仮想マシン

プログラミングモデル

専門的

標準OSとVM

クラウドのスケーラビリティ

限定

ハイ

主な用途

アプリレベルのセキュリティ

VMレベルのセキュリティ

Intel® TDXは クラウドスケールの機密VM向けに特別に設計されているのに対し、SGXはアプリケーションレベルの分離に重点を置いています。


一般的なユースケース

Intel® TDXは以下の用途に適しています:

  • 機密クラウドワークロード
  • マルチテナント環境
  • 金融サービスおよび医療データ処理
  • 安全なAIと機械学習パイプライン
  • 組織間データ共有
  • 自分で持参する鍵(BYOK)シナリオ

Intel® TDXの利点

  • 強いハードウェアベースの絶縁
  • クラウドインフラへの信頼低下
  • 既存のVMベースのワークフローとの互換性
  • コンプライアンスとデータ保護の強化
  • 機密コンピューティングアーキテクチャのサポート


Employ Intel TDX

関連製品

本記事は、3 件の製品に適用されます。

免責条項

このページのコンテンツは、元の英語のコンテンツを人力翻訳および機械翻訳したものが混在しています。この内容は参考情報および一般的な情報を提供するためものであり、情報の正確さと完全性を保証するものではありません。インテルは不正確な翻訳があった場合でもいかなる責任を負いません。このページの英語版と翻訳の間に矛盾がある場合は、英語版に準拠します。 このページの英語版をご覧ください。