Intel 2023年Sapphire Rapids 4世代Xeon導入のTrust Domain Extensions機能。AMD SEV-SNP対抗+Trusted Domain隔離+Confidential VM Cloud基盤。
Intel TDX (Trust Domain Extensions) は Intel が2023年1月10日にリリースの 第4世代 Xeon Scalable (コードネーム Sapphire Rapids) で導入された Confidential Computing 機能。AMD SEV-SNP (2021年導入) 対抗の機能で、Trust Domain (TD) という新しい VM 隔離コンテキストでハイパバイザを信頼しない VM 実行を実現。Trust Domain Module (TDM) という CPU 内の独立サブシステムが VMM/ハイパバイザの介入なしに TD のセキュリティを管理。メモリは MKTME (Multi-Key Total Memory Encryption) でAES-128/256 暗号化、レジスタ状態は SEAM (Secure Arbitration Mode) で保護。Microsoft Azure Confidential VM v3 + Google Cloud Confidential Computing Tier 2 で標準採用され、Granite Rapids (2024)・Diamond Rapids (2025予定) で継続強化。AMD SEV-SNP との競合関係でConfidential Computing (CC) 市場の主要技術となっている。
| 機能 | 導入年 | Intel CPU 世代 | 保護内容 |
|---|---|---|---|
| Intel SGX | 2015 |
| Skylake |
| アプリレベル enclave |
| MKTME (Memory暗号化) | 2018 | Cascade Lake | TME 拡張・複数キー |
| Intel TDX | 2023 | Sapphire Rapids (4世代) | TD VM 隔離 |
| Intel TDX 改良 | 2024 | Emerald Rapids (5世代) | Live Migration |
| Intel TDX 拡張 | 2024/9 | Granite Rapids (6世代) | TDX 1.5 + Live Migration |
Intel TDX は エンタープライズ Xeon Scalable 第4世代以降専用機能で、コンシューマ Core i プロセッサには未搭載。自作PC で Confidential Computing 試行には、Sapphire Rapids/Emerald Rapids/Granite Rapids ベースの Xeon ワークステーション (Dell Precision 7920・Lenovo ThinkStation P920 等) が選択肢。価格は Xeon 8480+ + マザーボード + メモリで合計 ¥2,000,000-¥3,500,000 と AMD EPYC + SEV-SNP より高額。注意点として、Intel TDX の真価はクラウド環境で発揮されるため、AWS r7i. (2024年〜)・Azure DCEdsv5・GCP Confidential VM Tier 2* 経由で $0.50-$3.00/h で試行する方が現実的。Linux カーネル 5.19+ + QEMU 7.0+ + KVM TDX-enabled で TDX VM 起動可能。Intel SGX (Software Guard Extensions) はアプリレベル enclave で、TDX (VM レベル) より粒度細かいが互換性低下。TDX 1.5 (2024/9 Granite Rapids) で Live Migration が標準対応、AMD SEV-SNP の機能格差を縮めた。
Q1: TDX と SGX の違いは? A: SGX (2015) はアプリレベル enclave・粒度細かい。TDX (2023) は VM レベル Trust Domain・粒度粗いが既存 VM ワークロード移行容易。クラウド主流は TDX へシフト。
Q2: AMD SEV-SNP と性能比は? A: 同条件で TDX の方が約 3-7% 性能上 (Intel SoC 効率化)。ただし AMD SEV-SNP の方が Linux カーネル対応が早く成熟度高い。両者ほぼ同等の機能性。
Q3: 自作PCで使える? A: 使えない。Xeon 4世代以降+対応マザーボード+対応 Linux カーネル必須。AWS/Azure/GCP の Confidential VM 経由で試すのが最も現実的+安価。