Informazioni su Azure confidential ledger

Azure Confidential Ledger è un carico di lavoro di Confidential Computing Ledger. Si tratta di un libro mastro gestito dal cliente, a sola aggiunta, che crei nella tua sottoscrizione e in cui scrivi direttamente i record. Azure Confidential Ledger offre un archivio dati verificabile con vantaggi esclusivi per l'integrità dei dati, tra cui immutabilità, record con manomissioni rilevabili e operazioni di sola aggiunta. Combina tecniche di crittografia e tecnologia blockchain basata sulla piattaforma di contabilità riservata condivisa Azure.

Queste funzionalità sono ideali quando i record di metadati critici devono avere l'integrità protetta, ad esempio a scopo di conformità alle normative e archiviazione. I dati archiviati nel registro confidenziale di Azure beneficiano di una maggiore tutela della privacy e sono protetti dalle minacce interne provenienti dall'interno di un'organizzazione, compreso il provider cloud. È anche utile come repository di audit trail o record che devono essere protetti e condivisi in modo selettivo con determinati utenti tipo, ad esempio revisori.

Azure Confidential Ledger può proteggere i database e le applicazioni esistenti fungendo da fonte attendibile in un determinato momento per digest e hash. Ogni transazione fornisce prove crittografiche negli scenari di verifica. Ad esempio, i dati di Azure SQL possono essere ulteriormente protetti per garantirne l'integrità, mentre i digest delle tabelle o i log possono essere archiviati in Azure Confidential Ledger.

Per altre informazioni, è possibile scoprire di più sulla protezione dell'integrità dell'origine dati con Azure confidential ledger oppure è possibile guardare una demo di Azure confidential ledger. È anche possibile leggere un blog recente sul modo in cui la sicurezza hardware di Azure è protetta tramite libro mastro riservato di Azure.

Diagramma dei casi d'uso per il libro mastro riservato di Azure.

Cosa archiviare

Ecco alcuni esempi di elementi che è possibile archiviare in un'istanza di contabilità riservata Azure:

  • Record relativi alle transazioni aziendali, ad esempio, trasferimenti di denaro o modifiche ai documenti riservati.
  • Aggiornamenti agli asset attendibili, ad esempio, applicazioni o contratti di base.
  • Modifiche amministrative e di controllo, ad esempio concessione delle autorizzazioni di accesso.
  • Eventi operativi relativi a IT e sicurezza (ad esempio, avvisi di Microsoft Defender per il cloud).

Casi d'uso

  • Ho dati relazionali che richiedono garanzie di integrità dei dati end-to-end: archivia i tuoi dati nella funzionalità ledger di database SQL di Azure e attiva Azure Confidential Ledger come archivio Trusted Digest.
  • Ho dati blob che richiedono un'integrità end-to-end: archivia i dati in Archiviazione BLOB di Azure e configura l'applicazione di Azure Marketplace basata su Azure Confidential Ledger per archiviare le firme e verificare i dati rispetto a esse.
  • Ho record di sistema che necessitano di protezione dell'integrità con verificabilità: archiviare direttamente i tuoi record in Azure libro mastro riservato. Ad esempio, fai in modo che tutti i record di sviluppo vengano inviati a un'istanza e che i log di produzione vengano inviati a un'altra istanza. Quando si desidera controllare, solo le transazioni vengono condivise in modo selettivo con il revisore.
  • Ho dati transazionali riservati che devono essere protetti in termini di riservatezza e integrità: archivia direttamente i record applicativi dei tuoi dati riservati critici in Azure Confidential Ledger.

Abilitare l'integrità dei dati per le origini dati

I database SQL e i sistemi di archiviazione sono fondamentali per l'architettura dei dati aziendali. Azure libro mastro riservato migliora questi sistemi fornendo un ulteriore livello di protezione dell'integrità. Per i database SQL, Azure libro mastro riservato può fungere da libro mastro esterno in cui le modifiche e le transazioni vengono registrate e verificate, che aggiunge una nuova dimensione di sicurezza e attendibilità.

Per gestione rete virtuale di Azure, Azure libro mastro riservato migliora le funzionalità di sicurezza fornendo un log non modificabile delle operazioni di archiviazione. Questo log è utile per la conformità alle normative e gli scopi di archiviazione in cui l'integrità dei dati nel tempo è fondamentale.

Funzionalità principali

Azure libro mastro riservato espone un'interfaccia REST, che semplifica l'integrazione con applicazioni nuove o esistenti. SDK in linguaggi comuni, ad esempio .NET, Java, Python e JavaScript, sono utili per l'integrazione.

Azure Confidential Ledger supporta l'ID della raccolta per semplificare la gestione dei dati. Il raggruppamento dei dati tramite ID raccolta è un ottimo modo per gestire ed eseguire query sui dati in modo efficiente. Consente di identificare e recuperare facilmente set di dati specifici. Questo metodo può migliorare significativamente l'organizzazione dei dati e rendere operazioni come la ricerca e l'aggiornamento più semplificate.

Ogni transazione nel libro mastro ha una ricevuta associata che registra la struttura dei dati dell'albero Merkle, usata per verificare l'integrità della transazione. Altre informazioni su come verificare le ricevute delle transazioni.

Nozioni fondamentali sul confidential computing

Il registro riservato di Azure viene eseguito esclusivamente su enclave sicure basate su hardware. Questo ambiente di runtime monitorato e isolato mantiene a bada potenziali attacchi. Il servizio si basa su una base di calcolo fidata minima (Trusted Computing Base, TCB) che garantisce che nessuno, nemmeno Microsoft, sia "al di sopra" del registro.

Come suggerisce il nome, il servizio utilizza la piattaforma Azure Confidential Computing e il Confidential Consortium Framework per fornire una soluzione ad alta integrità, protetta dalle manomissioni e in grado di evidenziarle. Un libro mastro comprende tre o più istanze identiche. Ogni istanza viene eseguita in un'enclave dedicata completamente attestata e supportata dall'hardware. L'integrità di ogni libro mastro viene mantenuta tramite una blockchain basata sul consenso.

Queste basi di confidential computing vengono condivise con l'altro carico di lavoro Confidential Computing Ledger, Microsoft's Signing Transparency Ledger. Per una visualizzazione dettagliata dei componenti sottostanti, vedere Architettura.

Archiviazione dati

I dati di Azure Confidential Ledger vengono scritti in blocchi collegati tra loro e archiviati in un'archiviazione file supportata da Azure. I dati delle transazioni possono essere archiviati crittografati (ad esempio, tipo libro mastro privato) o in testo normale (ad esempio, tipo libro mastro pubblico) a seconda delle esigenze.

Gli amministratori possono creare e gestire Azure istanze di libro mastro riservato con API amministrative (piano di controllo), ad esempio per eliminare una risorsa o spostarla tra gruppi di risorse. Azure libro mastro riservato fornisce API funzionali (piano dati) per operazioni di dati come CREATE, UPDATE, PUT e GET.

Sicurezza del libro mastro

Azure libro mastro riservato supporta sia le credenziali Microsoft Entra ID che le credenziali basate su certificati per l'autenticazione, con il controllo degli accessi in base al ruolo personalizzato per l'autorizzazione. A differenza di altri servizi di Azure, la gestione degli utenti viene localizzata. In altre parole, gli utenti vengono archiviati e gestiti all'interno del libro mastro usando le API funzionali. Questa progettazione riduce TCB ed elimina la necessità di affidarsi a sistemi di autorizzazione esterni, ad esempio il controllo degli accessi in base al ruolo di Azure.

Azure libro mastro riservato usa il protocollo TLS 1.3 per stabilire connessioni client e scambiare dati. La connessione termina all'interno delle enclave di sicurezza protette dall'hardware (enclave Intel SGX), il che impedisce gli attacchi di tipo man-in-the-middle.

Le applicazioni sono incoraggiate a verificare l'autenticità dei nodi libro mastro autenticando i nodi libro mastro per stabilire una relazione di trust prima di scambiare dati. Questo processo garantisce che i nodi del libro mastro siano originali e non dannosi.

Per linee guida sulla sicurezza più generali applicabili a entrambi i carichi di lavoro di Confidential Computing Ledger, vedere Secure Confidential Computing Ledger.

Resilienza e continuità aziendale

I nodi di Azure Confidential Ledger sono distribuiti nelle varie zone di disponibilità di Azure per garantire la resilienza. La rete può essere riparata automaticamente durante le interruzioni a livello di zona. Per garantire la continuità aziendale, i file nell'istanza del libro mastro vengono replicati automaticamente in un account di archiviazione secondario periodicamente. Quando si verifica un'emergenza, questi file vengono usati per il ripristino. Il monitoraggio continuo viene usato per osservare e avviare automaticamente i processi di ripristino quando l'integrità dell'istanza del libro mastro scende al di sotto di una soglia specificata.

I dati vengono replicati automaticamente in coppie di aree di Azure per il ripristino di emergenza. Per informazioni sulle considerazioni sulla residenza dei dati, vedere Residenza dei dati per il libro mastro riservato di Azure.

Limitazioni

risorsa Limit
Numero di registri per sottoscrizione 2 libri mastri SKU standard
Numero di ID collezione per libro mastro 50,000
Creare una voce 1800 richieste al secondo, 1800 transazioni al secondo
Ottieni l'elemento corrente 3600 richieste al secondo
Ottenere accesso 2500 richieste al secondo
Ottieni la ricevuta 2400 richieste al secondo
Voci di elenco 3300 richieste al secondo

Annotazioni

Per richiedere limiti più elevati o discutere delle limitazioni, contatta il team di Azure Confidential Ledger.

Vincoli

  • Dopo aver creato un'istanza di Azure Confidential Ledger, non è possibile modificare il tipo di registro (privato o pubblico).
  • L'eliminazione di un registro confidenziale di Azure comporta un'eliminazione permanente, per cui i dati non possono più essere recuperati dopo l'eliminazione.
  • I nomi di Azure confidential ledger devono essere univoci a livello globale. I libri mastro con lo stesso nome non sono consentiti, indipendentemente dal tipo.

Terminologia

Termine Definizione
Registro del calcolo riservato Il servizio principale che ospita entrambi i carichi di lavoro ledger su una piattaforma condivisa di calcolo riservato.
Azure confidential ledger Un carico di lavoro di Confidential Computing Ledger: un registro a sola aggiunta gestito dal cliente che crei nella tua sottoscrizione.
Registro di trasparenza delle firme di Microsoft (MST) Un carico di lavoro di Confidential Computing Ledger: un registro degli eventi di firma del software gestito da Microsoft.
Libro mastro Record di solo accodamento immutabile di transazioni (noto anche come blockchain)
Commit Conferma dell'accodamento di una transazione al libro mastro.
Ricevuta Prova che il libro mastro abbia elaborato una transazione.
CCF Confidential Consortium Framework: framework open source che esegue il backup di Confidential Computing Ledger.
TCB Trusted Computing Base: set minimo di componenti su cui si basa l'integrità del libro mastro.