明文始終留在 TEE 記憶體
TLS 在閘道 TEE 內終止。每個請求都會以供應商安全隔離區的金鑰密封,因此路由只承載密文,絕不持有金鑰。
TLS 在閘道 TEE 內終止。每個請求都會以供應商安全隔離區的金鑰密封,因此路由只承載密文,絕不持有金鑰。
金鑰在安全隔離區記憶體中建立並保存。無論是雲端服務商還是 0G 營運者,都無法檢視金鑰、提示詞或解密後的回應。
閘道與供應商 TEE 會發布經硬體簽署的度量值與發行版建置,讓任何人都能確切驗證正在執行的程式碼。
路由會轉發每個請求並計費,但絕不會取得開啟密封內容所需的金鑰。
密文 · TLS
你的瀏覽器
標準 HTTPS 工作階段在閘道 TEE 內終止。
明文 · 記憶體
閘道 TEE
請求會以已驗證供應商安全隔離區的金鑰密封。
密文 · HPKE
0G 路由
以不透明方式轉發密封內容,且絕不持有解密金鑰。
明文 · 記憶體
供應商 TEE
模型在解密請求的同一個已認證安全隔離區內執行。
密文 · 已簽章
回應
回傳內容以安全隔離區簽章密封,路由無法偽造該簽章。
入口會在機密虛擬機器內建立其私密金鑰,並將所提供的憑證提交至 Intel TDX 證明引用中。比對兩者即可證明 TLS 是在安全區內終止的。
該證明引用綁定部署清單,而清單以摘要鎖定每個容器。任何程式碼變更都會產生不同的硬體簽署度量值,任何人都可以與已發布的版本進行比對。
閘道會以 DCAP 驗證供應商的證明引用,並從該已驗證的證據中讀取供應商的加密金鑰,而非從路由取得。未經驗證的供應商與未簽署的回應都會被拒絕。
建置驗證器,並針對一個閘道網域執行單一指令。它會驗證 Intel 的證明引用、提供給您連線的憑證、程式碼雜湊,以及其發布的版本。
加密內文無法隱藏所有周邊後設資料。路由可以讀取這些欄位並據以計費,但安全區的簽章可防止它竄改這些欄位。