Categories: CloudCloud-Management

Datenverschlüsselung in der Cloud: Microsoft stellt Azure Confidential Computing vor

Microsoft bietet die Verarbeitung verschlüsselter Daten in Public-Cloud-Diensten mit Azure Confidential Computing an, einer Sammlung von Features und Services für mehr Datensicherheit. Ein Early-Access-Programm erlaubt Interessenten, die neuen Dienste zu testen. Durch eine Zusammenarbeit mit Intel werden sie außerdem außerhalb von Azure-basierten Systemen verfügbar.

Microsoft-Azure-CTO Mark Russinovich sieht Azure als ersten Cloud-Anbieter solcher Dienste „an der Schnittkante von Cloud-Sicherheit und -Privatsphäre“, die in mehrjähriger Vorarbeit geschaffen wurden. „Das bedeutet, dass Daten in der Cloud verarbeitet werden können mit der Gewissheit, dass sie immer unter der Kontrolle des Kunden sind“, schreibt er in einem Blogeintrag. Die Dienste sollen für Unternehmen aller Größen und Branchen relevant sein, da sie Daten innerhalb eines Trusted Execution Environment (TEE) – auch als Enklave bekannt – schützen.

Üblicherweise finden unverschlüsselte Daten für eine effiziente Datenverarbeitung Verwendung. Das strikte TEE-Prinzip soll jeglichen Einblick Dritter in die Daten verhindern – auch wenn sie über Administrationsrechte verfügen, direkt auf die Hardware zugreifen oder Sicherheitslücken in Betriebssystemen und Anwendungen ausnutzen. Gleichzeitig soll damit sichergestellt werden, dass nur autorisierter Code auf die Daten zugreifen kann.

Als Anwendungsszenarien bieten sich Blockchain, IoT und Big Data an. Außerhalb eines TEE wären so im Finanzsektor personenbezogene Portfoliodaten nicht mehr sichtbar. Im Gesundheitswesen könnten Patientendaten oder Genom-Analysen gemeinsam genutzt werden, ohne sie an andere Organisationen weiterzugeben. Daten müssten nicht eigens verschlüsselt und danach entschlüsselt werden, um Machine-Learning-Analysen durchzuführen.

„Die zunehmende Kreativität von Bedrohungen und die wachsende Komplexität von Cloud-Anwendungen stellen höchste Anforderungen an die Absicherung der Prozesse und Daten in der Cloud“, lässt sich Oliver Gürtler zitieren, Senior Director Cloud & Enterprise Business Group bei Microsoft Deutschland. „Microsoft investiert Jahr für Jahr rund eine Milliarde US-Dollar in Cyber-Security. Die neuen Services für den Schutz verschlüsselter und unverschlüsselter Daten sind ein enorm wichtiger Schritt auf diesem Weg.“

Zwei TEE-Varianten unterstützt Microsoft zum Start von Azure Confidential Computing. Als Software-basiertes TEE findet das über Hyper-V in Windows 10 und Windows Server 2016 implementierte TEE Virtual Secure Mode Unterstützung. Intel SGX hingegen ist Hardware-basiert und läuft auf den ersten SGX-fähigen Servern in der Public Cloud, um die Dienste auch außerhalb Azure-basierter Systeme bereitzustellen. Dieses Modell will Microsoft zusammen mit Intel und weiteren Partnern auf zusätzliche Hardware übertragen.

ZDNet.de Redaktion

Recent Posts

Apple meldet Rekordumsatz im vierten Fiskalquartal

Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…

2 Tagen ago

Microsoft steigert Umsatz und Gewinn im ersten Fiskalquartal

Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…

2 Tagen ago

Bezahlkarten: Infineon verspricht weniger Plastikmüll

Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.

3 Tagen ago

Firefox 132 schließt elf Sicherheitslücken

Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…

3 Tagen ago

Telekom nennt Termin für 2G-Ende

Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…

3 Tagen ago

Alphabet übertrifft die Erwartungen im dritten Quartal

Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…

3 Tagen ago