লিনাক্স ফাউন্ডেশন গোপনীয় কম্পিউটিং কনসোর্টিয়াম ঘোষণা করে

লিনাক্স ফাউন্ডেশন ঘোষণা করেছে প্রতিষ্ঠার গোপনীয় কম্পিউটিং কনসোর্টিয়াম, যার উদ্দেশ্য মেমরি এবং গোপনীয় কম্পিউটিংয়ে ডেটা সুরক্ষিত প্রক্রিয়াকরণ সম্পর্কিত প্রযুক্তিগুলি এবং মানগুলি উন্মুক্ত করা open

আলিবাবা, আর্ম, বাইদু, গুগল, আইবিএম, ইন্টেল, টেনসেন্ট এবং মাইক্রোসফ্টের মতো সংস্থা ইতিমধ্যে প্রকল্পে যোগদান করেছে সেট, যা একটি নিরপেক্ষ সাইটে গণনার সময় মেমরিতে ডেটা বিচ্ছিন্ন করার জন্য প্রযুক্তিগুলির সহ-বিকাশ করার উদ্দেশ্যে। চূড়ান্ত লক্ষ্য হ'ল নির্দিষ্ট পর্যায়ে উন্মুক্ত আকারে তথ্য না পেয়ে পুরো ডেটা প্রক্রিয়াকরণ চক্রটি এনক্রিপ্ট করা আকারে বজায় রাখতে ফান্ড সরবরাহ করা।

আগ্রহগুলি কনসোর্টিয়ামের মূলত এনক্রিপ্ট করা ডেটা ব্যবহার সম্পর্কিত প্রযুক্তি অন্তর্ভুক্ত গণনা প্রক্রিয়ায়, যথা, বিচ্ছিন্ন ছিটমহল ব্যবহার, বহুপক্ষীয় কম্পিউটিংয়ের জন্য প্রোটোকল, মেমরিতে এনক্রিপ্ট করা ডেটা ম্যানিপুলেশন এবং মেমরিতে ডেটা সম্পূর্ণ বিচ্ছিন্নতা (উদাহরণস্বরূপ, অতিথি সিস্টেমের মেমরির ডেটাতে হোস্ট-সিস্টেম অ্যাডমিনিস্ট্রেটরদের অ্যাক্সেস আটকাতে)।

নিম্নলিখিত প্রকল্পগুলি জমা দেওয়া হয়েছে গোপনীয় কম্পিউটিং কনসোর্টিয়ামের অংশ হিসাবে স্বাধীন বিকাশের জন্য:

  • এর সহযোগিতামূলক উন্নয়ন অব্যাহত রাখতে ইন্টেল উদ্যোগ নিয়েছিল প্রযুক্তি ব্যবহারের জন্য পূর্বে খোলা উপাদানগুলি SGX (সফ্টওয়্যার সুরক্ষা এক্সটেনশন) লিনাক্সেসরঞ্জাম এবং গ্রন্থাগারগুলির সেট সহ একটি এসডিকে সহ।

    এসজিএক্স ব্যবহারকারী-স্তরের অ্যাপ্লিকেশনগুলিতে বদ্ধ ব্যবহারকারী-সংজ্ঞায়িত মেমরি অঞ্চলগুলি বরাদ্দ করার জন্য একটি বিশেষ প্রসেসরের নির্দেশের সেট ব্যবহারের পরামর্শ দেয় যার সামগ্রী এনক্রিপ্ট করা হয়েছে এবং মোডে এক্সিকিউট করা কার্নেল এবং কোড দ্বারা এমনকি পড়া এবং সংশোধন করা যায় না। রিং0, এসএমএম এবং ভিএমএম।

  • মাইক্রোসফ্ট ওপেন এনক্লাভ কাঠামো চালু করেছে, Que Le বিভিন্ন আর্কিটেকচারের জন্য অ্যাপ্লিকেশন তৈরি করতে সহায়তা করে একটি একক এপিআই এবং ছিটমহলের একটি বিমূর্ত উপস্থাপনা ব্যবহার করে TEE (বিশ্বস্ত এক্সিকিউশন পরিবেশ)। ওপেন এনক্লাভ ব্যবহার করে প্রস্তুত একটি অ্যাপ্লিকেশন একাধিক ছিটমুক্ত প্রয়োগকারী সিস্টেমগুলিতে চলতে পারে। টিইই থেকে, বর্তমানে কেবলমাত্র ইন্টেল এসজিএক্স সমর্থিত।
    কোডটি এআরএম ট্রাস্টজোন সমর্থন করার জন্য তৈরি করা হচ্ছে। কীস্টোন, এএমডি পিএসপি (প্ল্যাটফর্ম সিকিউরিটি প্রসেসর) এবং এএমডি এসইভি (সিকিউর এনক্রিপশন ভার্চুয়ালাইজেশন) এর জন্য প্রতিবেদন করা হয়নি।
  • রেড হ্যাট এনারেক্স প্রকল্পটি সরবরাহ করেছে, যা এনক্ল্যাভগুলিতে একাধিক TEE পরিবেশকে সমর্থন করে, হার্ডওয়্যার আর্কিটেকচার থেকে স্বতন্ত্র এবং একাধিক প্রোগ্রামিং ভাষা ব্যবহারের অনুমতি দেয় (ওয়েবএএসবরণ ভিত্তিক রানটাইম ব্যবহার করে) চালানোর জন্য সর্বজনীন অ্যাপ্লিকেশন তৈরি করতে একটি বিমূর্ততা স্তর সরবরাহ করে। প্রকল্পটি বর্তমানে এএমডি এসইভি এবং ইনটেল এসজিএক্স প্রযুক্তি সমর্থন করে।

অনুরূপ প্রকল্পগুলিকে উপেক্ষা করা হয়, এটি পর্যবেক্ষণ করা যেতে পারে মূলত গুগল ইঞ্জিনিয়ারদের দ্বারা বিকশিত অ্যাসিলো কাঠামো, তবে এটির গুগলের আনুষ্ঠানিক অনুমোদন নেই।

কাঠামোগুলি সুরক্ষিত ছিটমিলের পাশে আরও বেশি সুরক্ষার প্রয়োজন এমন কিছু কার্যকারিতা সরিয়ে নিতে অ্যাপ্লিকেশনগুলিকে মানিয়ে নেওয়া সহজ করে তোলে easy এসিলোর হার্ডওয়্যার বিচ্ছিন্নতা ব্যবস্থার মধ্যে কেবল ইনটেল এসজিএক্স সমর্থিত, তবে ভার্চুয়ালাইজেশন-ভিত্তিক সফ্টওয়্যার-ভিত্তিক মন্ত্রিসভা ব্যবস্থাও উপলব্ধ।

 টিইই (বিশ্বস্ত এক্সিকিউশন এনভায়রনমেন্ট) বোঝায় যে প্রসেসর একটি বিশেষ বিচ্ছিন্ন অঞ্চল সরবরাহ করে যা এটি পৃথক পরিবেশে অ্যাপ্লিকেশন এবং অপারেটিং সিস্টেমের কার্যকারিতা, মেমরির সামগ্রী এবং এক্সিকিউটেবল কোডে অংশ নিতে দেয় যা এটি নয় সুযোগ সুবিধাগুলির স্তর নির্বিশেষে হোস্টের কাছ থেকে অ্যাক্সেস করা যায়।

এর বাস্তবায়নের জন্য, বিভিন্ন এনক্রিপশন অ্যালগরিদম, ব্যক্তিগত কী এবং পাসওয়ার্ড প্রক্রিয়াকরণের জন্য ফাংশন, প্রমাণীকরণ পদ্ধতি এবং সংবেদনশীল ডেটা সহ কাজ করার জন্য একটি কোড এনক্লেভে স্থানান্তরিত হতে পারে।

হোস্ট সিস্টেমের আপোস করার ক্ষেত্রে আক্রমণকারী ছিটমহলে থাকা তথ্য নির্ধারণ করতে সক্ষম হবে না এবং এটি কেবলমাত্র প্রোগ্রামের বাহ্যিক ইন্টারফেস দ্বারা সীমাবদ্ধ থাকবে।

হার্ডওয়্যার ছিটমহলগুলির ব্যবহার গণনা রক্ষার জন্য হোমোমর্ফিক এনক্রিপশন-ভিত্তিক পদ্ধতি বা গোপনীয় গণনা প্রোটোকল ব্যবহারের বিকল্প হিসাবে বিবেচিত হতে পারে, তবে এই প্রযুক্তিগুলির মতো নয়, ছিটমহলে কার্যত কোনও কার্যকারিতা প্রভাব নেই সংবেদনশীল ডেটা সহ গণনার গণনা এবং ব্যাপকভাবে বিকাশকে সহজতর করে।

উৎস: https://www.linuxfoundation.org


Google-এ পছন্দের উৎস হিসেবে যোগ করুন