Estou tentando entender a oferta de computação confidencial do Azure .
Parece que a AWS não oferece criptografia no nível do aplicativo (veja o diagrama do que quero dizer com isso :)
Minha pergunta é: A computação confidencial do Azure é essencialmente RAM criptografada?
fonte
A Computação Confidencial do Azure utiliza o Intel® SGX para permitir que aplicativos executem código dentro de enclaves seguros. As extensões de software Gaurd da Intel (SGX) usam um mecanismo de criptografia de memória que criptografa todos os dados do enclave que deixam o cache da CPU na RAM usando uma chave acessível apenas ao processador, evitando ataques como inicialização a frio, toque no barramento de memória, etc. Também fornece isolamento do espaço de endereço do enclave de qualquer outra entidade (incluindo os usuários do kernel do sistema e do sudo).
fonte