Advertentie
Intel verlegt de focus van zijn confidential-computingroadmap naar Intel Trust Domain Extensions (TDX). De volgende generatie Xeon-processors met codenaam Diamond Rapids wordt het laatste platform waarin Intel Software Guard Extensions (SGX) wordt opgenomen. Intel blijft beveiligingsupdates en ondersteuning voor bestaande SGX-platforms leveren tot in het begin van de jaren dertig. Met de koerswijziging wil het bedrijf confidential computing eenvoudiger schaalbaar maken voor cloudomgevingen, zakelijke infrastructuur en AI-workloads.
Confidential computing beschermt gegevens en workloads terwijl deze worden verwerkt. Waar traditionele beveiliging zich onder meer richt op gegevens tijdens opslag en verzending, gebruikt confidential computing hardwarematige isolatie om gegevens binnen een vertrouwde uitvoeringsomgeving af te schermen. Intel SGX biedt hiervoor geïsoleerde geheugengebieden, terwijl Intel TDX complete virtuele machines en containers binnen een afgeschermde omgeving kan uitvoeren. Volgens Intel sluit die aanpak beter aan op de schaalbaarheid en het beheer die organisaties nodig hebben voor grootschalige toepassing.
Intel TDX heeft inmiddels ondersteuning bij grote cloudproviders, waaronder Microsoft Azure, Alibaba Cloud, Google Cloud, IBM Cloud en Volcano Cloud. Ook softwareplatforms als Red Hat, Canonical en VMware breiden hun ondersteuning uit. Daarnaast noemt Intel Apple's Private Cloud Compute, dat in samenwerking met Google Cloud op Intel Xeon-infrastructuur met TDX draait. Ook OPPO heeft samen met Intel een Private Computing Cloud-initiatief opgezet om gevoelige gegevens te verwerken zonder ze zichtbaar te maken voor onbevoegde partijen.
De ontwikkeling van AI-agents is een belangrijke reden voor de koerswijziging. Dergelijke systemen kunnen zelfstandig gegevens opvragen, software aansturen en acties uitvoeren binnen zakelijke omgevingen. Dat vraagt volgens Intel om garanties dat agents en hun uitvoeringsomgeving betrouwbaar zijn en dat gevoelige gegevens beschermd blijven. TDX moet hiervoor de basis bieden op CPU-niveau. Samenwerking met Nvidia moet de bescherming verder uitbreiden naar GPU's, zodat ook gegevens en modellen tijdens AI-inference beter afgeschermd kunnen blijven.
Intel blijft investeren in verbeteringen voor TDX, waaronder TDX Connect voor vertrouwde I/O, postkwantumcryptografie en uitgebreidere attestation. Die laatste techniek helpt controleren of een vertrouwelijke uitvoeringsomgeving daadwerkelijk de verwachte beveiligingsstatus heeft. Voor bestaande SGX-gebruikers verandert de ondersteuning niet onmiddellijk: Intel geeft organisaties meerdere jaren om hun toepassingen te testen en waar nodig over te stappen.
De roadmapwijziging betekent dus niet dat SGX direct verdwijnt. Diamond Rapids is de laatste Xeon-generatie met SGX, terwijl Intel ondersteuning en beveiligingsupdates voor bestaande SGX-platforms tot in het begin van de jaren dertig blijft aanbieden. Voor nieuwe toepassingen en verdere groei van confidential computing zet het bedrijf voortaan nadrukkelijker in op TDX.