Linux Foundation najavio je povjerljivi računski konzorcij

Linux Foundation je najavio uspostavljanje Povjerljivi računski konzorcij, čiji je cilj razviti tehnologije i otvorene standarde koji se odnose na sigurnu obradu podataka u memoriji i povjerljivo računanje.

Kompanije kao Å”to su Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent i Microsoft već su se pridružile projektu set, koji je namijenjen zajedničkom razvoju tehnologija za izolaciju podataka u memoriji za vrijeme računanja na neutralnom mjestu. Krajnji cilj je osigurati sredstva za održavanje cijelog ciklusa obrade podataka u Å”ifriranom obliku, bez pronalaska informacija u otvorenom obliku u određenim fazama.

Interesi konzorcijuma uglavnom uključuju tehnologije povezane s koriÅ”tenjem Å”ifriranih podataka u računskom procesu, naime, upotreba izoliranih enklava, protokola za multilateralno računanje, manipulacija Å”ifriranim podacima u memoriji i potpuna izolacija podataka u memoriji (na primjer, kako bi se spriječio pristup administratora sistema hostova podacima u memoriji gostujućih sistema).

Prijavljeni su sljedeći projekti za neovisni razvoj kao dio povjerljivog računskog konzorcija:

  • Intel je preuzeo inicijativu za nastavak zajedničkog razvoja kompanije prethodno otvorene komponente za upotrebu tehnologije SGX (ProÅ”irenja za zaÅ”titu softvera) na Linuxu, uključujući SDK s nizom alata i biblioteka.

    SGX predlaže upotrebu posebnog skupa naredbi procesora za dodjelu zatvorenih korisnički definiranih memorijskih područja aplikacijama na korisničkom nivou čiji je sadržaj Å”ifriran i ne može ga čitati i mijenjati čak ni kernel i kĆ“d koji se izvrÅ”avaju u režimima. prsten0, SMM i VMM.

  • Microsoft je predstavio Open Enclav framework, que le omogućava kreiranje aplikacija za razne arhitekture TEE (Trusted Execution Environment) koristeći jedan API i apstraktni prikaz enklave. Aplikacija pripremljena pomoću Open Enclav može se izvoditi na sistemima sa viÅ”e implementacija enklave. Od TEE, trenutno je podržan samo Intel SGX.
    KĆ“d se razvija kako bi podržao ARM TrustZone. PodrÅ”ka za Keystone, AMD PSP (procesor zaÅ”tite platforme) i AMD SEV (sigurna virtualizacija Å”ifriranja) nije prijavljena.
  • Red Hat je isporučio projekt Enarx, koji pruža apstrakcijski sloj za stvaranje univerzalnih aplikacija koje se izvode u enklavama koje podržavaju viÅ”e TEE okruženja, neovisne su od hardverskih arhitektura i omogućavaju upotrebu viÅ”e programskih jezika (koristeći izvrÅ”avanje zasnovano na WebAssembly). Projekt trenutno podržava AMD SEV i Intel SGX tehnologije.

Od sličnih projekata koji se previđaju, to se može uočiti okvir Asylo, koji su razvili prvenstveno Googleovi inženjeri, ali to nema službenu podrÅ”ku Googlea.

Okvir olakÅ”ava prilagodbu aplikacija za premjeÅ”tanje neke od funkcionalnosti koja zahtijeva veću zaÅ”titu na stranu zaÅ”tićene enklave. Od hardverskih mehanizama izolacije u Asylu, podržan je samo Intel SGX, ali dostupan je i mehanizam kabineta zasnovan na virtualizaciji softvera.

 TEE (Trusted Execution Environment) podrazumijeva da procesor pruža posebno izolirano područje, Å”to mu omogućava da dio funkcionalnosti aplikacija i operativnog sistema preuzme u zasebno okruženje, sadržaj memorije i izvrÅ”ni kod u kojem nije može im se pristupiti s domaćina, bez obzira na razinu privilegija koje su na raspolaganju.

Za njegovu implementaciju u enklavu se mogu premjestiti različiti algoritmi Å”ifriranja, funkcije za obradu privatnih ključeva i lozinki, postupci provjere autentičnosti i kĆ“d za rad s osjetljivim podacima.

U slučaju kompromitacije host sistema, napadač neće moći utvrditi informacije pohranjene u enklavi a ograničit će ga samo vanjsko sučelje programa.

Upotreba hardverskih enklava može se smatrati alternativom koriŔtenju homomorfnih metoda zasnovanih na Ŕifriranju ili povjerljivih protokola proračuna za zaŔtitu proračuna, ali Za razliku od ovih tehnologija, enklava praktički nema utjecaja na performanse proračuna s osjetljivim podacima i znatno pojednostavljuje razvoj.

Izvor: https://www.linuxfoundation.org


Ostavite komentar

VaÅ”a e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ɓngel GatĆ³n
  2. Svrha podataka: Kontrola neželjene poŔte, upravljanje komentarima.
  3. Legitimacija: VaÅ” pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.