me_edu
Software Provenance и Confidential Computing: SBOM, SLSA, signatures и доверенная средаШаг 11 из 13 · 0% пройдено
Confidential computing

Data in use

Шаг 11 из 1311 минТеория
Цель

Понять основной механизм темы «Data in use» без заучивания отдельных терминов.

Как работать

Прочитайте блок один раз целиком, затем вернитесь к схеме или примеру и перескажите идею своими словами.

Критерий

Сформулированное правило, пример применения и одно ограничение метода.

STRUCTURAL BLOCK DIAGRAMCENTRAL UNITConfidentialworkloadencrypted dataresultTEEattestationpolicyСтруктурная схемастрелки показывают поток данных/энергиимасштаб и расположение условные
Confidential computing: данные защищаются не только при хранении и передаче, но и во время обработки
Опорная идея

Шифрование at rest защищает данные на диске, in transit - при передаче. Confidential computing добавляет защиту data in use: данные обрабатываются внутри trusted execution environment, а remote attestation помогает проверить, что код запущен в ожидаемой среде.

Это важно для медицины, финансов, межорганизационной аналитики и AI workloads с чувствительными данными.

Назад

Обсуждение

Войдите, чтобы участвовать в обсуждении.

Пока нет сообщений.