Intel® 信任領域擴展(Intel® TDX) 是一種硬體型安全技術,旨在保護虛擬機(VM)免受未經授權的存取,即使是管理虛擬機的系統軟體也無法存取。TDX 使得一種稱為 機密虛擬機(Confidential Virtual Machines)的新工作負載得以實現,這些工作負載在使用時會保持資料與程式碼的私密性。
TDX 是英特爾更廣泛的 機密運算 產品組合的一部分,專注於保護現代多租戶雲端環境中的敏感工作負載。
Intel® TDX 解決的問題
在傳統虛擬化模型中:
當工作負載在共享或不受信任的環境中運行時,這種模型會產生風險。
什麼是信任領域 Intel® TDX?
Intel® TDX 引入 了信任域(TD)的概念。
信任領域是:
即使是在TD之外以最高權限層級運行的軟體,也無法檢查或修改其記憶體或CPU狀態。
Intel® TDX 的運作原理(高階)
Intel 處理器在以下元件之間嚴格隔離:
這減少了對軟體安全控管的依賴。
每個信任域使用:
加密記憶體無法被其他元件讀取或重複使用。
Intel® TDX 限制並驗證以下交互方式:
僅允許經核准的操作,減少攻擊面。
Intel® TDX 支援 遠端認證,讓工作負載能證明:
這對於零信任與合規驅動的部署至關重要。
Intel® TDX 與傳統虛擬機的比較
| 特色 | 傳統虛擬機 | Intel® TDX |
| 虛擬機管理程式信託 | 完全信任 | 被視為不被信任 |
| 記憶體可見性 | 主機可閱讀 | 加密與隔離 |
| 隔離 | 軟體化 | 硬體強制 |
| 雲的適配性 | 標準 | 機密工作負載 |
Intel® TDX 與 Intel® SGX 的比較
| 特色 | Intel® SGX | Intel® TDX |
| 保護範圍 | 應用隔壁 | 完整虛擬機 |
| 程式設計模型 | 專業 | 標準作業系統與虛擬機 |
| 雲端可擴展性 | 限制 | 高 |
| 主要用途 | 應用程式層級安全性 | 虛擬機層級安全性 |
Intel® TDX 專為 雲端規模的機密虛擬機設計,而 SGX 則專注於應用層級的隔離。
常見使用案例
Intel® TDX 非常適合以下用途:
Intel® TDX 的優點
