Partager via


Enclaves de sécurité basée sur la virtualisation (VBS)

Une enclave de sécurité basée sur la virtualisation (VBS) est un environnement d’exécution de confiance basé sur logiciel à l’intérieur de l’espace d’adressage d’une application hôte. Les enclaves VBS tirent profit de la technologie VBS sous-jacente pour isoler la partie sensible d’une application dans une partition sécurisée de mémoire. Les enclaves VBS permettent l’isolation des charges de travail sensibles à partir de l’application hôte et du reste du système.

En planifiant et en isolant la partie sensible de votre charge de travail, vous pouvez l’isoler dans une enclave VBS, comme illustré dans le diagramme suivant :

Diagramme de l’environnement d’exécution de confiance des enclaves VBS

Exigences relatives aux appareils

Les éléments suivants sont nécessaires pour exécuter des enclaves VBS :

Conditions préalables au développement

Outre les exigences relatives à l’appareil, les éléments suivants sont nécessaires pour développer des enclaves VBS :

Ressources supplémentaires