คำถามที่พบบ่อย

การประมวลผลแบบเก็บข้อมูลเป็นความลับเป็นวิธีการที่มุ่งเน้นการช่วยรักษาความปลอดภัยให้กับข้อมูลที่กำลังใช้งานอยู่วิธีการนี้ช่วยให้สามารถประมวลผลข้อมูลที่เข้ารหัสไว้ในหน่วยความจำ ขณะที่ลดความเสี่ยงของการเผยข้อมูลนั้นไปยังส่วนอื่นของระบบ จึงเป็นการลดโอกาสที่ข้อมูลอันอ่อนไหวจะเป็นที่ล่วงรู้ พร้อมทั้งยังช่วยให้ควบคุมได้มากขึ้นและเพิ่มความโปร่งใสต่อผู้ใช้

หัวใจหลักของการประมวลผลแบบเก็บข้อมูลเป็นความลับก็คือ Trusted Execution Environment (TEE) แบบใช้ฮาร์ดแวร์แยกอิสระ โดยที่ซอฟต์แวร์แบบเชื่อถือได้สามารถเข้าถึงข้อมูลอันเป็นความลับข้อมูลจะเผยให้กับ TEE เพื่อการถอดรหัสและการประมวลผลเมื่อได้รับอนุญาตด้วยคีย์ของเจ้าของเท่านั้นTEE สามารถตรวจสอบยืนยันได้ด้วยกระบวนการที่เรียกว่าการพิสูจน์รับรอง ซึ่งจะช่วยให้ผู้ใช้มั่นใจได้ว่า TEE ของตนนั้นจริงแท้และได้รับการกำหนดค่าอย่างถูกต้อง

Trusted Execution Environment (TEE) เป็นพื้นที่ที่ปลอดภัยในโปรเซสเซอร์หลักโดยจะปกป้องโค้ดและข้อมูลที่โหลดไว้ภายในที่เกี่ยวเนื่องกับการเก็บรักษาความลับและความเที่ยงตรงความเที่ยงตรงของข้อมูล—จะป้องกันไม่ให้ผู้ไม่ได้รับอนุญาตทำการเปลี่ยนแปลงข้อมูลเมื่อมีการประมวลผลข้อมูลโดยผู้ที่อยู่ภายนอก TEE ความเที่ยงตรงของโค้ด—โค้ดภายใน TEE จะไม่สามารถสับเปลี่ยนหรือปรับเปลี่ยนโดยผู้ไม่ได้รับอนุญาต

การพิสูจน์รับรองของ Trusted Execution Environment (TEE) เป็นการวัดแบบไดนามิกต่อสุขภาพของเทคโนโลยีที่แยกปฏิบัติงานโดยอิสระ และขึ้นอยู่กับการสร้างลูกโซ่ความน่าเชื่อถือตั้งแต่ผู้ผลิตไปถึงวัฐจักรพลังงานสุดท้ายของอุปกรณ์

Intel Trust Authority คือ SaaS สำหรับการพิสูจน์รับรองภายใต้แนวคิด Zero Trust ที่ช่วยตรวจสอบความน่าเชื่อถือของสินทรัพย์การคำนวณผลในระบบคลาวด์Intel Trust Authority จะพิสูจน์รับรองความถูกต้องของสภาพแวดล้อมการประมวลผลแบบเก็บข้อมูลเป็นความลับของ Intel หรือที่เรียกกว่า Trusted Execution Environments (TEE)

Intel Trust Authority เปิดให้ลูกค้าที่ใช้ TEE บนผู้ให้บริการคลาวด์บางรายใช้งานได้ฟรีแล้วในขณะนี้ลูกค้าในสหรัฐอเมริกาและยุโรปสามารถเข้าเยี่ยมชมพอร์ทัลลูกค้าเพื่อดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีเริ่มต้นใช้งาน

CSP: Azure, Google Cloud, และ IBM Cloud

ISV: Thales, Proximus

เริ่มต้นด้วยขั้นตอนเหล่านี้:

· ลงชื่อเข้าใช้พอร์ทัลลูกค้าเพื่อรับคีย์ API

o ลูกค้าในสหรัฐ: https://portal.trustauthority.intel.com/

o ลูกค้าในยุโรป: https://portal.eu.trustauthority.intel.com/

ดาวน์โหลดคำแนะนำจากพอร์ทัล

Intel Tiber Trust Authority จัดให้มีบริการการพิสูจน์รับรองที่เป็นอิสระจากผู้ให้บริการ ซึ่งจะช่วยให้ผู้ใช้มีความเชื่อมั่นว่า TEE ที่ได้รับจาก CSP นั้นเชื่อถือได้ผู้ใช้สามารถเข้ารหัสแอปพลิเคชันของตน และไม่เผยคีย์การถอดรหัสลับ หรือไม่ถอดรหัสจนกว่าจะได้รับโทเค็นการพิสูจน์รับรองแล้วผู้ใช้สามารถเก็บรักษา KMS ของตนไว้ในสถานที่ทำงาน หรือเลือกใช้บริการคลังเก็บกุญแจที่ผู้ให้บริการคลาวด์ (CSP) จัดหาให้ เช่น Azure Key Vault เพื่อจัดการกุญแจสำหรับการเข้ารหัสและถอดรหัสเหล่านี้ด้วยเหตุนี้ KMS จึงเป็นส่วนประกอบสำคัญในโซลูชันของลูกค้า และ Intel Trust Authority ก็ได้รับการออกแบบมาให้ทำงานประสานกัน

Intel ดำเนินการตาม Security Development Lifecycle (SDL) ของตนเมื่อทำการพัฒนา Intel Trust Authorityเราดำเนินการทดสอบอย่างแข็งขันและการวิจัยอย่างหนักหน่วงเพื่อขจัดช่องโหว่ด้านการรักษาความปลอดภัยที่โค้ดอาจมีก่อนที่เราจะส่งมอบผลิตภัณฑ์ไปยังลูกค้าแต่เราไม่ได้หยุดอยู่ที่การประเมินของเราเองเราทำงานร่วมกับคนเก่งในวงธุรกิจ ไม่ว่าจะมาจากมหาวิทยาลัยชั้นนำ บริษัทขายเทคโนโลยีรายสำคัญ หรือแม้แต่กลุ่มแฮกเกอร์ฝีมือดี เพื่อนำเอาผลิตภัณฑ์ของเราไปทดสอบ

Intel Trust Authority ได้รับใบรับรอง ISO 27001:2022บริการการพิสูจน์รับรองการประมวลผลแบบเก็บข้อมูลเป็นความลับมุ่งหมายที่จะส่งมอบแนวทางปฏิบัติที่ดีที่สุดในการควบคุมระบบรักษาความปลอดภัย เทคโนโลยีสารสนเทศ และความปลอดภัยทางไซเบอร์แก่ลูกค้าของเราและลูกค้าของพวกเขาดูข้อมูลเพิ่มเติมที่: https://www.intel.com/content/www/th/th/quality/corporate-certifications/directory.html