QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Confidential Computing, chiffrement end-to-end et HSM souverains » ?

Extrait de Souveraineté numérique

Protéger l’information à l’arrêt et en transit est devenu un réflexe.

Le défi se situe désormais dans la phase d’exécution : quand le processeur manipule des données en clair, une attaque mémoire suffit à déjouer tous les coffres-forts logiques.

D’où l’émergence du confidential computing : des enclaves matérielles qui isolent le calcul d’un système d’exploitation potentiellement compromis.

Enclaves matérielles, racines d’un nouveau modèle de confiance

Les environnements d’exécution protégés créent une bulle dans laquelle le code et les données restent chiffrés, même pour l’hyperviseur.

L’application s’y charge après un rituel d’attestation, le fournisseur de clés ne les libère que si l’environnement prouve son intégrité.

Ainsi, la confiance se déplace du périmètre réseau vers la puce elle-même.