Aller au contenu

Informatique confidentielle

Informatique confidentielle (confidential computing) : selon le Confidential Computing Consortium, protection des données en cours d'utilisation par un calcul exécuté dans un environnement d'exécution de confiance (Trusted Execution Environment, TEE) matériel et attesté. Le processeur chiffre la mémoire de la machine virtuelle avec une clé que l'hyperviseur ne connaît pas (AMD SEV-SNP, Intel TDX ; les GPU NVIDIA H100 étendent le principe), et l'attestation permet de vérifier, par une preuve signée par le processeur, quel code s'exécute avant de lui confier une clé.

C'est la seule famille de techniques qui vise à protéger une donnée traitée en clair chez un fournisseur. Ses limites : la confiance repose sur le fabricant du processeur, les canaux auxiliaires restent un sujet de recherche actif, et l'offre varie selon les fournisseurs.

Dans les cours

Voir aussi