跳到主要內容
支援知識庫

什麼是Intel®信任域擴充(Intel® TDX)

內容類型: 產品資訊與文件   |   文章 ID: 000097227   |   最近查看日期: 2026 year 06 month 01 day

環境

英特爾至強

Intel® 信任領域擴展(Intel® TDX) 是一種硬體型安全技術,旨在保護虛擬機(VM)免受未經授權的存取,即使是管理虛擬機的系統軟體也無法存取。TDX 使得一種稱為 機密虛擬機(Confidential Virtual Machines)的新工作負載得以實現,這些工作負載在使用時會保持資料與程式碼的私密性。

TDX 是英特爾更廣泛的 機密運算 產品組合的一部分,專注於保護現代多租戶雲端環境中的敏感工作負載。


Intel® TDX 解決的問題

在傳統虛擬化模型中:

  • 虛擬機監控程式與主機作業系統擁有對虛擬機記憶體的完整存取權限。
  • 雲端營運商與基礎設施軟體本質上是值得信賴的。
  • 敏感的工作負載(密碼金鑰、個人資料、專有演算法)會在執行時被揭露。

當工作負載在共享或不受信任的環境中運行時,這種模型會產生風險。


什麼是信任領域 Intel® TDX?

Intel® TDX 引入 了信任域(TD)的概念。

信任領域是:

  • 一種特殊類型的虛擬機
  • 由 Intel CPU 硬體直接強制與隔離
  • 受到虛擬機監控程式、主機作業系統及其他虛擬機的保護

即使是在TD之外以最高權限層級運行的軟體,也無法檢查或修改其記憶體或CPU狀態。


Intel® TDX 的運作原理(高階)

  1. 硬體強制隔離

    Intel 處理器在以下元件之間嚴格隔離:

    • 信任領域
    • 虛擬機監控程式
    • 其他系統軟體

    這減少了對軟體安全控管的依賴。

  2. 記憶體加密

    每個信任域使用:

    • 專用的硬體管理加密金鑰
    • 記憶體的自動加密與解密

    加密記憶體無法被其他元件讀取或重複使用。

  3. 受控介面

    Intel® TDX 限制並驗證以下交互方式:

    • 信任領域與虛擬機管理程式
    • 信任領域與實體硬體

    僅允許經核准的操作,減少攻擊面。

  4. 認證

    Intel® TDX 支援 遠端認證,讓工作負載能證明:

    • 它運行於正統的 Intel 硬體上
    • ® Intel TDX 保護已啟用
    • 初始軟體狀態是被信任的

    這對於零信任與合規驅動的部署至關重要。


Intel® TDX 與傳統虛擬機的比較

特色

傳統虛擬機

Intel® TDX

虛擬機管理程式信託

完全信任

被視為不被信任

記憶體可見性

主機可閱讀

加密與隔離

隔離

軟體化

硬體強制

雲的適配性

標準

機密工作負載

Intel® TDX 與 Intel® SGX 的比較

特色

Intel® SGX

Intel® TDX

保護範圍

應用隔壁

完整虛擬機

程式設計模型

專業

標準作業系統與虛擬機

雲端可擴展性

限制

主要用途

應用程式層級安全性

虛擬機層級安全性

Intel® TDX 專為 雲端規模的機密虛擬機設計,而 SGX 則專注於應用層級的隔離。


常見使用案例

Intel® TDX 非常適合以下用途:

  • 機密雲端工作負載
  • 多租戶環境
  • 金融服務與醫療資料處理
  • 安全的人工智慧與機器學習流程
  • 跨組織資料共享
  • 自帶金鑰(BYOK)情境

Intel® TDX 的優點

  • 強硬體隔離
  • 對雲端基礎設施的信任度降低
  • 與現有虛擬機工作流程的相容性
  • 提升合規性與資料保護
  • 對機密運算架構的支援


Employ Intel TDX

相關產品

本文章適用 3 個產品。

免責聲明

這個頁面的內容綜合了英文原始內容的人工翻譯譯文與機器翻譯譯文。本內容是基於一般資訊目的,方便您參考而提供,不應視同完整或準確的內容。如果這個頁面的英文版與譯文之間發生任何牴觸,將受英文版規範及管轄。 查看這個頁面的英文版。