Arsitektur Confidential Computing dan Secure Enclaves (TEEs) untuk Pemrosesan Data Sensitip di Lingkungan Multi-Tenant Cloud

Ketika enterprise memindahkan beban kerja sensitif (seperti data transaksi perbankan atau rekam medis) ke Public Cloud, risiko keamanan tetap ada pada tahap data diproses di memori (data-in-use). Meskipun data telah terenkripsi saat disimpan (at-rest) dan saat dikirim (in-transit), data harus didekripsi di RAM saat diolah oleh CPU, membukanya terhadap potensi ancaman dari administrator cloud atau malware tingkat hipervisor.

Mendekripsi data sensitif di memori publik membuka celah insiden kebocoran data saat terjadi eksploitasi pada tingkatan sistem operasi atau infrastruktur penyedia cloud.

Untuk menjamin kerahasiaan penuh selama pemrosesan data, enterprise menerapkan Confidential Computing memanfaatkan Trusted Execution Environments (TEEs) atau Secure Enclaves.

Confidential Computing adalah teknologi keamanan berbasis hardware yang melindungi data saat sedang diproses dengan menjalankan komputasi di dalam bagian prosesor terisolasi yang terenkripsi (Secure Enclave).

Keunggulan dan fungsi utama Confidential Computing berbasis TEE meliputi:

  • Hardware-Based Memory Encryption: Memori yang dialokasikan untuk enclave terenkripsi secara otomatis oleh kunci internal prosesor (seperti Intel SGX atau AMD SEV), sehingga tidak dapat dibaca bahkan oleh OS induk atau hipervisor.
  • Remote Attestation: Memungkinkan klien memverifikasi kepastian bahwa kode dan hardware yang berjalan di cloud benar-benar terisolasi dan belum dimanipulasi sebelum mengirimkan data sensitif.
  • Multi-Party Privacy-Preserving Analytics: Memungkinkan dua organisasi atau lebih untuk memproses dan menganalisis gabungan data sensitif mereka tanpa harus saling memperlihatkan isi data mentah masing-masing.
  • Regulatory Compliance Assurance: Membantu enterprise memenuhi regulasi perlindungan data pribadi (seperti UU PDP atau GDPR) secara ketat di lingkungan multi-tenant cloud.

Di Jurusan Sistem Informasi Masoem University, topik keamanan infrastruktur cloud ini dipelajari pada mata kuliah Arsitektur Komputasi Awan, Keamanan Informasi & Siber, dan Tata Kelola IT Enterprise. Mahasiswa diajarkan cara mengamankan data sensitif pada tingkatan hardware dan cloud.

Melalui praktikum di laboratorium komputer Masoem University, mahasiswa berlatih mensimulasikan alur verifikasi Remote Attestation dan merancang aplikasi terisolasi pada lingkungan cloud terenkripsi. Pembelajaran ini dijiwai oleh filosofi Pinter dan Cageur—mengasah kecerdasan arsitektur komputasi aman (Pinter) dibarengi kedisiplinan dan ketelitian dalam menerapkan kontrol keamanan (Cageur).

Melalui penguasaan Confidential Computing ini, lulusan Sistem Informasi Masoem University siap menempati posisi Cloud Confidentiality Architect, Data Privacy Engineer, dan Enterprise Security Infrastructure Lead.