Το Linux Foundation ανακοίνωσε το Confidential Computing Consortium

Το Ίδρυμα Linux ανακοίνωσε την ίδρυση της Κοινοπραξίας Εμπιστευτικής Υπολογιστικής (Confidential Computing Consortium), η οποία στοχεύει στην ανάπτυξη ανοιχτών τεχνολογιών και προτύπων που σχετίζονται με την ασφαλή επεξεργασία δεδομένων στη μνήμη και την εμπιστευτική πληροφορική.

Εταιρείες όπως οι Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent και Microsoft έχουν ήδη συμμετάσχει στο κοινό έργο, το οποίο στοχεύει στη συνεργασία για την ανάπτυξη τεχνολογιών για την απομόνωση δεδομένων στη μνήμη κατά τη διάρκεια υπολογισμών σε ουδέτερη τοποθεσία. Ο απώτερος στόχος είναι η παροχή χρηματοδότησης για τη διατήρηση ολόκληρου του κύκλου επεξεργασίας δεδομένων σε κρυπτογραφημένη μορφή, αποτρέποντας την έκθεση πληροφοριών σε ανοιχτή μορφή σε ορισμένα στάδια.

Τα ενδιαφέροντα της κοινοπραξίας περιλαμβάνουν κυρίως τεχνολογίες που σχετίζονται με τη χρήση κρυπτογραφημένων δεδομένων στη διαδικασία υπολογισμού, δηλαδή τη χρήση απομονωμένων θυλάκων, πρωτοκόλλων για πολυμερή υπολογισμό, χειρισμού κρυπτογραφημένων δεδομένων στη μνήμη και πλήρους απομόνωσης δεδομένων στη μνήμη (π.χ., για την αποτροπή πρόσβασης του διαχειριστή του συστήματος υποδοχής σε δεδομένα στη μνήμη από συστήματα φιλοξενούμενων).

Τα ακόλουθα έργα έχουν υποβληθεί για ανεξάρτητη ανάπτυξη στο πλαίσιο της Confidential Computing Consortium:

  • Η Intel ανέλαβε την πρωτοβουλία να συνεχίσει τη συνεργατική ανάπτυξη της προηγουμένως ανοιγμένα εξαρτήματα για χρήση τεχνολογίας SGX (Επεκτάσεις προστασίας λογισμικού) σε Linux, συμπεριλαμβανομένου ενός SDK με ένα σύνολο εργαλείων και βιβλιοθηκών.

    Το SGX προτείνει τη χρήση ενός ειδικού σετ εντολών επεξεργαστή για την εκχώρηση κλειστών περιοχών μνήμης που καθορίζονται από τον χρήστη σε εφαρμογές επιπέδου χρήστη των οποίων το περιεχόμενο είναι κρυπτογραφημένο και δεν μπορεί να διαβαστεί και να τροποποιηθεί ακόμη και από τον πυρήνα και τον κώδικα που εκτελείται στις λειτουργίες. ring0, SMM και VMM.

  • Η Microsoft παρουσίασε το πλαίσιο Open Enclav, ότι επιτρέπει τη δημιουργία εφαρμογών για διάφορες αρχιτεκτονικές TEE (Trusted Execution Environment) χρησιμοποιώντας ένα μόνο API και μια αφηρημένη αναπαράσταση του θύλακα. Μια εφαρμογή που εκπονήθηκε με χρήση του Open Enclav μπορεί να εκτελεστεί σε συστήματα με πολλαπλές εφαρμογές enclave. Από το TEE, προς το παρόν υποστηρίζεται μόνο Intel SGX.
    Ο κώδικας αναπτύσσεται για την υποστήριξη του ARM TrustZone. Η υποστήριξη για Keystone, AMD PSP (Platform Security Processor) και AMD SEV (Secure Encryption Virtualization) δεν αναφέρεται.
  • Η Red Hat έχει παραδώσει το έργο Enarx, το οποίο παρέχει ένα επίπεδο αφαίρεσης για τη δημιουργία καθολικών εφαρμογών για εκτέλεση σε θύλακες που υποστηρίζουν πολλαπλά περιβάλλοντα TEE, είναι ανεξάρτητοι από τις αρχιτεκτονικές υλικού και επιτρέπουν τη χρήση πολλαπλών γλωσσών προγραμματισμού (χρησιμοποιώντας χρόνο εκτέλεσης που βασίζεται στο WebAssembly). Το έργο υποστηρίζει τις τεχνολογίες AMD SEV και Intel SGX.

Μεταξύ των παρόμοιων έργων που παραβλέπονται, μπορεί κανείς να εξετάσει το πλαίσιο Asylo, το οποίο αναπτύχθηκε κυρίως από μηχανικούς της Google, αλλά το οποίο δεν έχει επίσημη υποστήριξη από την Google.

Το πλαίσιο διευκολύνει την προσαρμογή εφαρμογών για τη μεταφορά ορισμένων από τις λειτουργίες που απαιτούν μεγαλύτερη προστασία στην πλευρά του προστατευμένου θύλακα. Από τους μηχανισμούς απομόνωσης υλικού στο Asylo, υποστηρίζεται μόνο το Intel SGX, αλλά διατίθεται και ένας μηχανισμός περίφραξης που βασίζεται σε λογισμικό και χρησιμοποιεί εικονικοποίηση.

 Το TEE (Trusted Execution Environment) υπονοεί ότι ο επεξεργαστής παρέχει μια ειδική απομονωμένη περιοχή, η οποία του επιτρέπει να συμμετέχει στη λειτουργικότητα των εφαρμογών και του λειτουργικού συστήματος σε ξεχωριστό περιβάλλον, τα περιεχόμενα της μνήμης και τον εκτελέσιμο κώδικα στον οποίο δεν είναι Μπορείτε να έχετε πρόσβαση από τον κεντρικό υπολογιστή, ανεξάρτητα από το επίπεδο των διαθέσιμων προνομίων

Για την εφαρμογή του, διάφοροι αλγόριθμοι κρυπτογράφησης, λειτουργίες για την επεξεργασία ιδιωτικών κλειδιών και κωδικών πρόσβασης, διαδικασίες ελέγχου ταυτότητας και ένας κωδικός για την εργασία με ευαίσθητα δεδομένα μπορούν να μετακινηθούν στον εγκλωβισμό.

Σε περίπτωση παραβίασης του κύριου συστήματος, ο εισβολέας δεν θα είναι σε θέση να προσδιορίσει τις πληροφορίες που είναι αποθηκευμένες στον θύλακα και θα περιορίζεται μόνο από την εξωτερική διεπαφή του προγράμματος.

Η χρήση θυλάκων υλικού μπορεί να θεωρηθεί ως εναλλακτική λύση στη χρήση μεθόδων που βασίζονται σε ομομορφική κρυπτογράφηση ή σε εμπιστευτικά πρωτόκολλα υπολογισμού για την προστασία των υπολογισμών, αλλά σε αντίθεση με αυτές τις τεχνολογίες, ο θύλακας ουσιαστικά δεν έχει καμία επίδραση στην απόδοση των υπολογισμών με ευαίσθητα δεδομένα και απλοποιεί σημαντικά την ανάπτυξη.

Πηγή: https://www.linuxfoundation.org


Προσθήκη ως προτιμώμενης πηγής στην Google