® Intel Trust Domain Extensions (Intel® TDX) é uma tecnologia de segurança baseada em hardware projetada para proteger máquinas virtuais (VMs) de acessos não autorizados, mesmo pelo software do sistema que as gerencia. O TDX permite uma nova classe de cargas de trabalho conhecidas como máquinas virtuais confidenciais, que mantêm dados e código privados enquanto estão em uso.
O TDX faz parte do portfólio mais amplo de Computação Confidencial da Intel, focado em proteger cargas de trabalho sensíveis em ambientes modernos de nuvem multi-locatário.
O Problema Resolvido pelo Intel® TDX
Em modelos tradicionais de virtualização:
Esse modelo cria riscos quando cargas de trabalho rodam em ambientes compartilhados ou não confiáveis.
O que é um Intel® TDX de domínio de confiança?
O Intel® TDX introduz o conceito de Domínio de Confiança (TD).
Um Domínio de Confiança é:
Mesmo software rodando no nível de privilégio mais alto fora do TD não pode inspecionar ou modificar seu estado de memória ou CPU.
Como Funciona o Intel® TDX (Nível Geral)
O processador Intel impõe isolamento rigoroso entre:
Isso reduz a dependência de controles de segurança baseados em software.
Cada Domínio de Confiança utiliza:
A memória criptografada não pode ser lida ou reutilizada por outros componentes.
O Intel® TDX limita e valida as interações entre:
Apenas operações aprovadas são permitidas, reduzindo a superfície de ataque.
Intel® TDX suporta atestação remota, permitindo que uma carga de trabalho comprove:
Isso é fundamental para implantações de zero trust e orientadas à conformidade.
Intel® TDX vs Máquinas Virtuais Tradicionais
| Característica | VM tradicional | Intel® TDX |
| Confiança do hipervisor | Totalmente confiável | Tratado como não confiável |
| Visibilidade da memória | Legível por host | Criptografado e isolado |
| Isolamento | Baseado em software | Forçado por hardware |
| Adequação da nuvem | Padrão | Cargas de trabalho confidenciais |
Intel® TDX vs Intel® SGX
| Característica | Intel® SGX | Intel® TDX |
| Escopo de proteção | Enclaves de aplicação | Máquina virtual completa |
| Modelo de programação | Especializado | Sistema operacional padrão e VM |
| Escalabilidade da nuvem | Limitado | Alto |
| Uso primário | Segurança em nível de aplicativo | Segurança em nível de VM |
O Intel® TDX é projetado especificamente para VMs confidenciais em escala de nuvem, enquanto o SGX foca no isolamento em nível de aplicação.
Casos de Uso Comuns
Intel® TDX é bem indicado para:
Benefícios do Intel® TDX
