Linux Foundation annoncerede Confidential Computing Consortium

Linux Foundation har annonceret etableringen af ​​Confidential Computing Consortium, der har til formål at udvikle åbne teknologier og standarder relateret til sikker in-memory databehandling og fortrolig databehandling.

Virksomheder som Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent og Microsoft har allerede tilsluttet sig det fælles projekt, der har til formål at udvikle teknologier i fællesskab til at isolere data i hukommelsen under beregning på et neutralt sted. Det endelige mål er at skaffe finansiering til at opretholde hele databehandlingscyklussen i krypteret form, hvilket forhindrer, at information eksponeres i åben form på visse stadier.

Konsortiets interesser omfatter primært teknologier relateret til brugen af ​​krypterede data i beregningsprocessen, nemlig brugen af ​​isolerede enklaver, protokoller til multilateral databehandling, manipulation af krypterede data i hukommelsen og fuldstændig isolering af data i hukommelsen (f.eks. for at forhindre værtssystemadministratoren i at få adgang til data i hukommelsen fra gæstesystemer).

Følgende projekter er blevet indsendt til uafhængig udvikling som en del af Confidential Computing Consortium:

  • Intel tog initiativ til at fortsætte den fælles udvikling af tidligere åbnede komponenter til brug af teknologi SGX (Udvidelser til softwarebeskyttelse) på Linux, inklusive en SDK med et sæt værktøjer og biblioteker.

    SGX foreslår brugen af ​​et specielt processorinstruktions sæt til at allokere lukkede brugerdefinerede hukommelsesområder til applikationer på brugerniveau, hvis indhold er krypteret og ikke kan læses og ændres, selv ikke af kernen og koden, der udføres i tilstande. Ring0, SMM og VMM.

  • Microsoft introducerede Open Enclav-rammen, at tillader oprettelse af applikationer til forskellige arkitekturer TEE (Trusted Execution Environment) ved hjælp af en enkelt API og en abstrakt gengivelse af enklave. En applikation udarbejdet ved hjælp af Open Enclav kan køre på systemer med flere enklaveimplementeringer. Fra TEE understøttes i øjeblikket kun Intel SGX.
    Koden udvikles til at understøtte ARM TrustZone. Support til Keystone, AMD PSP (Platform Security Processor) og AMD SEV (Secure Encryption Virtualization) rapporteres ikke.
  • Red Hat har leveret Enarx-projektet, som giver et abstraktionslag til oprettelse af universelle applikationer til kørsel i enklaver, der understøtter flere TEE-miljøer, er uafhængige af hardwarearkitekturer og tillader brug af flere programmeringssprog (ved hjælp af WebAssembly-baseret runtime). Projektet understøtter i øjeblikket AMD SEV og Intel SGX-teknologier.

Blandt de lignende projekter, der overses, kan man se på Asylo-frameworket, der primært er udviklet af Google-ingeniører, men som ikke har officiel Google-support.

Frameworket gør det muligt at tilpasse applikationer til at flytte noget af den funktionalitet, der kræver større beskyttelse, til den beskyttede enklaveside. Af hardwareisoleringsmekanismerne i Asylo understøttes kun Intel SGX, men en softwarebaseret kabinetmekanisme, der bruger virtualisering, er også tilgængelig.

 TEE (Trusted Execution Environment) indebærer, at processoren tilvejebringer et specielt isoleret område, der gør det muligt at tage del af funktionaliteten i applikationerne og operativsystemet i et separat miljø, indholdet af hukommelsen og den eksekverbare kode, hvor den ikke er kan tilgås fra værten, uanset niveauet af privilegier, der er tilgængelige.

Til implementeringen kan forskellige krypteringsalgoritmer, funktioner til behandling af private nøgler og adgangskoder, godkendelsesprocedurer og en kode til at arbejde med følsomme data flyttes til enklave.

I tilfælde af en kompromittering af hovedsystemet vil angriberen ikke være i stand til at bestemme de oplysninger, der er gemt i enklaven , og vil kun være begrænset af programmets eksterne grænseflade.

Brugen af ​​hardware-enklaver kan betragtes som et alternativ til at bruge metoder baseret på homomorf kryptering eller fortrolige beregningsprotokoller til at beskytte beregninger, men i modsætning til disse teknologier har enklaven stort set ingen indflydelse på ydeevnen af ​​beregninger med følsomme data og forenkler udviklingen betydeligt.

Kilde: https://www.linuxfoundation.org


Tilføj som foretrukken kilde i Google