me_edu
Software Provenance и Confidential Computing: SBOM, SLSA, signatures и доверенная средаШаг 12 из 13 · 0% пройдено
Confidential computing

Ограничения доверенной среды

Шаг 12 из 139 минТеория
Цель

Понять основной механизм темы «Ограничения доверенной среды» без заучивания отдельных терминов.

Как работать

Прочитайте блок один раз целиком, затем вернитесь к схеме или примеру и перескажите идею своими словами.

Критерий

Сформулированное правило, пример применения и одно ограничение метода.

ABYORТаблица истинностиA BY0 000 111 011 11
Логический вентиль и таблица истинности связывают входы с выходным состоянием.
Опорная идея

Confidential computing не отменяет threat modeling. Он не исправляет уязвимость приложения, плохие ключи, лишние права или ошибочный вывод модели. Это один слой защиты, который должен сочетаться с минимизацией данных, observability, key management and access control.

Профессиональный инженер всегда описывает, какую угрозу слой закрывает, а какую оставляет в residual risk.

Назад

Обсуждение

Войдите, чтобы участвовать в обсуждении.

Пока нет сообщений.