Confidential Computing

Auch bekannt als:Vertrauliches Rechnen · CC

Confidential Computing: Schutz von Daten während der Verarbeitung in hardwaregestützten isolierten Umgebungen. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.

Funktionsweise und Einordnung

Die Sicherheit von Confidential Computing entsteht aus dem Zusammenspiel von Algorithmus, Parametern, Schlüsseln, Protokoll und Implementierung. Ein mathematisch starkes Verfahren kann durch ungeeignete Betriebsarten, schwache Zufallswerte, fehlerhafte Zertifikatsprüfung oder offengelegte Schlüssel wirkungslos werden. Deshalb muss immer geklärt werden, welches Schutzziel erreicht werden soll: Vertraulichkeit, Integrität, Authentizität oder Nichtabstreitbarkeit.

Bedeutung in der Praxis

In der Praxis ist das Schlüssel- und Zertifikatsmanagement häufig entscheidender als die Auswahl des Algorithmus allein. Erzeugung, Speicherung, Verteilung, Rotation, Widerruf und Vernichtung müssen geregelt und überwacht werden. Zusätzlich sind kompatible Parameter, sichere Bibliotheken, Migrationsfähigkeit und ein Verfahren für kompromittierte Schlüssel erforderlich; proprietäre Eigenkonstruktionen sollten vermieden werden.

Verwandte Begriffe

  • Vertrauenswürdige AusführungsumgebungTrusted Execution EnvironmentHardwaregestützte isolierte Umgebung für geschützten Code und sensible Daten.: Hardwaregestützte isolierte Umgebung für geschützten Code und sensible Daten.
  • SicherheitsenklaveSecure EnclaveHardwaregestützter isolierter Bereich zur geschützten Verarbeitung sensibler Daten.: Hardwaregestützter isolierter Bereich zur geschützten Verarbeitung sensibler Daten.
  • Homomorphe VerschlüsselungHomomorphic EncryptionVerschlüsselung, die bestimmte Berechnungen direkt auf Chiffraten ermöglicht.: Verschlüsselung, die bestimmte Berechnungen direkt auf Chiffraten ermöglicht.
  • Sichere MehrparteienberechnungSecure Multi-Party ComputationVerfahren, bei dem mehrere Parteien gemeinsam rechnen, ohne ihre Eingabedaten offenzulegen.: Verfahren, bei dem mehrere Parteien gemeinsam rechnen, ohne ihre Eingabedaten offenzulegen.