机密计算平台(Confidential Computing Platform)是一款腾讯云推出的基于可信执行环境(TEE)打造的隐私安全基础平台,可以为用户提供机密计算轻松接入,服务托管,一站式运维等功能,实现端到端全生命周期保护用户数据的机密性和完整性,满足用户多应用多业务多场景的安全需求。
机密计算平台提供命令行工具,令用户的应用或容器镜像直接适配到机密计算环境中,无需重编译即可低门槛接入。
用户无需对业务进行改造,即可轻松快速接入机密计算平台,保护用户数据的机密性和完整性。
机密计算平台集成了密钥管理系统(KMS )的密钥管理服务,用户使用机密计算服务时,会生成唯一私钥用于加密镜像,在密文传输到 TEE 可信环境中再解密运算。
可信执行环境技术(TEE)提供了可行的技术支持,其核心思想是以可信硬件为载体,提供硬件级强安全隔离和通用计算环境,数据仅在隔离的安全区“飞地”(Enclave)内才进行解密并计算,数据在离开“飞地”(Enclave)之前会被自动加密,离开“飞地”(Enclave)后无法接触数据明文内容。
应用程序运行在高度隔离的硬件飞地环境,保证了用户数据的“使用中”安全,解耦了对云平台的信任依赖,实现了应用的安全自治。
平台提供适配工具,令用户的应用或容器镜像直接适配到机密计算环境中,无需重编译即可低门槛接入。
支持通过 API、SDK 及已经对接的云产品接入腾讯云密钥管理系统(KMS )服务,并使用 KMS 集中管理业务应用的密钥策略,无论这些业务应用是在腾讯云或是腾讯云外。
密钥管理系统(KMS)使用经过第三方认证的硬件安全模块 HSM 来生成和保护密钥,保障用户主密钥的创建、管理等操作都将在HSM 硬件中进行,能够保障用户的明文主密钥。