Azure Confidential Ledger : Microsoft de retour Ă  la Blockchain

A peine a-t-il annoncĂ© la fermeture de son service basĂ© sur la blockchain que Microsoft en annonce un nouveau. Confidential Ledger se veut un service managĂ© d’Azure pour le stockage de donnĂ©es critiques Ă  des fins d’archivage ou d’audits. 

Mi-mai, Microsoft annonçait la fin d’Azure Blockchain Service. Cette solution de Blockchain as a Service est entiĂšrement managĂ©e, permettant le dĂ©ploiement, la gestion et l’administration de rĂ©seaux blockchain, facilitant le dĂ©veloppement d’applications. Bien qu’utilisĂ© par JP Morgan ou encore Starbucks, il n’avait connu que peu de changements depuis son lancement en prĂ©version en 2019, et c’est sans fournir d’explication que Microsoft a dĂ©cidĂ© de l’abandonner. 

Et pourtant, Redmond n’abandonne pas la blockchain puisqu’il a profitĂ© de sa confĂ©rence Build 2021 quelques jours plus tard pour lancer en prĂ©version Azure Confidential Ledger, raccourci en ACL. Microsoft le dĂ©crit comme “un service Azure gĂ©rĂ©, un registre inviolable pour stocker des donnĂ©es sensibles pour la tenue d’archives et l'audit ou pour la transparence des donnĂ©es dans des scĂ©narios multipartites”.

Registre blindé

Quant aux dĂ©tails techniques, l’éditeur explique qu’ACL fonctionne sur des enclaves sĂ©curisĂ©es matĂ©rielles (Intel SGX) et que les donnĂ©es y sont envoyĂ©es par le biais d’une connexion TLS 1.2, et surtout sur une Trusted Computing Base (TCB) minimale, ce qui implique que mĂȘme Microsoft ne peut toucher aux donnĂ©es qui s’y trouvent. Il est exposĂ© par le biais d’API REST qui peuvent ĂȘtre intĂ©grĂ©es Ă  des applications, qui y auront accĂšs Ă  ces fin de lecture ou d’ajout de donnĂ©es, via des API fonctionnelles (Data Plane). Des API d’administration (Control Plane) permettent quant Ă  elles aux administrateurs de crĂ©er, de mettre Ă  jour ou encore de supprimer les registres. 

Architecture d'Azure Confidential Ledger.

Ces API utilisent pour l’instant une authentification basĂ©e sur les certificats clients, uniquement pour les rĂŽles propriĂ©taires. A terme, ACL supportera Active DIrectory et d’autres rĂŽles. PrĂ©vu pour l’enregistrement de donnĂ©es sensibles, qui doivent donc ĂȘtre infalsifiables, le nouveau service de Microsoft se destine Ă  des activitĂ©s telles que l’audit, l’établissement de contrats ou encore l’octroi d’autorisation d’accĂšs.