メインコンテンツへスキップ
サポート・ナレッジベース

インテル® Trust Domain Extensionsとは (インテル® TDX)

コンテンツタイプ: 製品情報 & ドキュメント   |   記事 ID: 000097227   |   最終改訂日: 2025/02/18

インテル® TDXとは何ですか?

インテル® Trust Domain Extensions (インテル® TDX) は、インテルの最新の機密コンピューティング・テクノロジーです。このハードウェア・ベースの信頼できる実行環境 (TEE) は、機密データとアプリケーションを不正アクセスから保護するために設計されたハードウェア分離仮想マシン (VM) であるトラスト・ドメイン (TD) の導入を容易にします。

CPU で測定された インテル® TDX モジュールにより、インテル® TDXが可能になります。このソフトウェア・モジュールは、ピア仮想マシン・マネージャー (VMM) として新しい CPU セキュア・アービトレーション・モード (SEAM) で実行され、既存の仮想化インフラストラクチャーを使用して TD の開始と終了をサポートします。モジュールは、SEAM 範囲レジスター (SEAMRR) によって識別される予約済みメモリー空間でホストされます。

インテル® TDX は、メモリーの管理と暗号化にハードウェア拡張機能を使用し、TD CPU 状態の機密性と整合性の両方を非 SEAM モードから保護します。

インテル® TDX、SEAM、ゲスト物理アドレス (GPA) の共有ビット、セキュリティで保護された拡張ページ テーブル (EPT)、物理アドレス メタデータ テーブル、インテル® Total Memory Encryption – Multi-Key (インテル® TME-MK)、リモート構成証明などのアーキテクチャ要素を使用します。

インテル® TDXにより、データの完全性、機密性、信頼性が確保されるため、エンジニアや技術プロフェッショナルは安全なシステムを構築および維持し、仮想化環境における信頼性を高めることができます。

主な利点

  • 分離: 不正アクセスに対する堅牢なデータ保護のためのハードウェア レベルの VM 分離により、データの機密性と整合性が確保されます。
  • 機密性:許可されていないソフトウェアまたは変更されたソフトウェアは、機密データを読み込んだりアクセスしたりすることを禁じられています。メモリ内のデータは、クラウド サービス プロバイダー (CSP) やオペレーター、および共有アプリケーションに対して非透過的です。
  • 整合性: 構成証明は、ハードウェアとソフトウェアの構成とポリシーが期待どおりであることを確認し、サーバーが信頼できることをワークロード所有者に保証します。

Employ Intel TDX

関連製品

本記事は、2 製品に適用します。

免責条項

このページのコンテンツは、元の英語のコンテンツを人力翻訳および機械翻訳したものが混在しています。この内容は参考情報および一般的な情報を提供するためものであり、情報の正確さと完全性を保証するものではありません。インテルは不正確な翻訳があった場合でもいかなる責任を負いません。このページの英語版と翻訳の間に矛盾がある場合は、英語版に準拠します。 このページの英語版をご覧ください。