Ir para o conteúdo principal
Base de conhecimentos do suporte

O que são extensões Intel® Trust Domain (Intel® TDX)

Tipo de conteúdo: Documentação e informações do produto   |   ID do artigo: 000097227   |   Última revisão: 01/06/2026

Ambiente

Intel Xeon

® Intel Trust Domain Extensions (Intel® TDX) é uma tecnologia de segurança baseada em hardware projetada para proteger máquinas virtuais (VMs) de acessos não autorizados, mesmo pelo software do sistema que as gerencia. O TDX permite uma nova classe de cargas de trabalho conhecidas como máquinas virtuais confidenciais, que mantêm dados e código privados enquanto estão em uso.

O TDX faz parte do portfólio mais amplo de Computação Confidencial da Intel, focado em proteger cargas de trabalho sensíveis em ambientes modernos de nuvem multi-locatário.


O Problema Resolvido pelo Intel® TDX

Em modelos tradicionais de virtualização:

  • O hipervisor e o sistema operacional host têm acesso total à memória da VM.
  • Operadores de nuvem e softwares de infraestrutura são inerentemente confiáveis.
  • Cargas de trabalho sensíveis (chaves criptográficas, dados pessoais, algoritmos proprietários) são expostas em tempo de execução.

Esse modelo cria riscos quando cargas de trabalho rodam em ambientes compartilhados ou não confiáveis.


O que é um Intel® TDX de domínio de confiança?

O Intel® TDX introduz o conceito de Domínio de Confiança (TD).

Um Domínio de Confiança é:

  • Um tipo especial de máquina virtual
  • Aplicado e isolado diretamente pelo hardware da CPU Intel
  • Protegido contra o hipervisor, o sistema operacional host e outras VMs

Mesmo software rodando no nível de privilégio mais alto fora do TD não pode inspecionar ou modificar seu estado de memória ou CPU.


Como Funciona o Intel® TDX (Nível Geral)

  1. Isolamento Imposto por Hardware

    O processador Intel impõe isolamento rigoroso entre:

    • Domínios de Confiança
    • O hipervisor
    • Outros softwares do sistema

    Isso reduz a dependência de controles de segurança baseados em software.

  2. Criptografia de memória

    Cada Domínio de Confiança utiliza:

    • Chaves de criptografia dedicadas e gerenciadas por hardware
    • Criptografia automática e descriptografia de memória

    A memória criptografada não pode ser lida ou reutilizada por outros componentes.

  3. Interfaces controladas

    O Intel® TDX limita e valida as interações entre:

    • Domínios de Confiança e o hipervisor
    • Domínios de Confiança e hardware físico

    Apenas operações aprovadas são permitidas, reduzindo a superfície de ataque.

  4. Atestação

    Intel® TDX suporta atestação remota, permitindo que uma carga de trabalho comprove:

    • Ele está rodando em hardware Intel genuíno
    • As proteções Intel® TDX estão ativadas
    • O estado inicial do software é confiável

    Isso é fundamental para implantações de zero trust e orientadas à conformidade.


Intel® TDX vs Máquinas Virtuais Tradicionais

Característica

VM tradicional

Intel® TDX

Confiança do hipervisor

Totalmente confiável

Tratado como não confiável

Visibilidade da memória

Legível por host

Criptografado e isolado

Isolamento

Baseado em software

Forçado por hardware

Adequação da nuvem

Padrão

Cargas de trabalho confidenciais

Intel® TDX vs Intel® SGX

Característica

Intel® SGX

Intel® TDX

Escopo de proteção

Enclaves de aplicação

Máquina virtual completa

Modelo de programação

Especializado

Sistema operacional padrão e VM

Escalabilidade da nuvem

Limitado

Alto

Uso primário

Segurança em nível de aplicativo

Segurança em nível de VM

O Intel® TDX é projetado especificamente para VMs confidenciais em escala de nuvem, enquanto o SGX foca no isolamento em nível de aplicação.


Casos de Uso Comuns

Intel® TDX é bem indicado para:

  • Cargas de trabalho confidenciais em nuvem
  • Ambientes multi-inquilinos
  • Serviços financeiros e processamento de dados em saúde
  • Pipelines seguros de IA e aprendizado de máquina
  • Compartilhamento de dados entre organizações
  • Cenários de Traga-Sua-Própria-Chave (BYOK)

Benefícios do Intel® TDX

  • Forte isolamento baseado em hardware
  • Redução da confiança na infraestrutura de nuvem
  • Compatibilidade com fluxos de trabalho baseados em VMs existentes
  • Melhor conformidade e proteção de dados
  • Suporte para arquiteturas de computação confidencial


Employ Intel TDX

Produtos relacionados

Este artigo aplica-se a 3 produtos.

Avisos legais

O conteúdo desta página é uma combinação de tradução humana e por computador do conteúdo original em inglês. Este conteúdo é fornecido para sua conveniência e apenas para informação geral, e não deve ser considerado completo ou exato. Se houver alguma contradição entre a versão em inglês desta página e a tradução, a versão em inglês prevalecerá e será a determinante. Exibir a versão em inglês desta página.