A Linux Alapítvány meghirdette a Bizalmas Számítástechnikai Konzorciumot

A Linux Alapítvány bejelentette megalapítása Bizalmas számítástechnikai konzorcium, amelynek célja a memóriában tárolt adatok biztonságos feldolgozásához kapcsolódó technológiák és nyílt szabványok fejlesztése.

Olyan vállalatok csatlakoztak már a projekthez, mint az Alibaba, az Arm, a Baidu, a Google, az IBM, az Intel, a Tencent és a Microsoft set, amelynek célja a memóriában lévő adatok izolálására szolgáló technológiák közös fejlesztése a semleges helyszínen végzett számítás során. A végső cél pénzeszközök biztosítása a teljes adatfeldolgozási ciklus titkosított formában történő fenntartásához anélkül, hogy bizonyos szakaszokban nyílt formában találnának információkat.

Érdeklődési körök a konzorcium főként a titkosított adatok felhasználásával kapcsolatos technológiákat tartalmazzák a számítási folyamat során, nevezetesen izolált enklávék, protokollok használata többoldalú számításhoz, a memóriában titkosított adatok kezelése és az adatok teljes elkülönítése a memóriában (például a vendégrendszerek rendszergazdájának hozzáférésének megakadályozása a vendégrendszerek memóriájában lévő adatokhoz).

A következő projekteket nyújtották be független fejlesztéshez a Bizalmas Számítástechnikai Konzorcium részeként:

  • Az Intel kezdeményezte, hogy folytassa a korábban megnyitott alkatrészek a technológia használatához SGX (Szoftvervédelem kiterjesztések) Linux alatt, beleértve az SDK-t egy eszközkészlettel és könyvtárakkal.

    Az SGX egy speciális processzor-utasításkészlet használatát javasolja a zárt, felhasználó által definiált memóriaterületek kiosztására olyan felhasználói szintű alkalmazások számára, amelyek tartalma titkosított, és még az üzemmódokban végrehajtott kernel és kód sem olvashatja el és nem módosíthatja őket. ring0, SMM és VMM.

  • A Microsoft bevezette az Open Enclav keretrendszert, hogy lehetővé teszi alkalmazások létrehozását különböző architektúrákhoz TEE (Trusted Execution Environment) egyetlen API-t és az enklávé absztrakt ábrázolását használva. Az Open Enclav használatával készített alkalmazás több enkláv megvalósítású rendszeren is futtatható. A TEE-ből jelenleg csak az Intel SGX támogatott.
    A kódot az ARM TrustZone támogatására fejlesztjük. A Keystone, az AMD PSP (Platform Security Processor) és az AMD SEV (Secure Encryption Virtualization) támogatásáról nem számoltak be.
  • A Red Hat szállította az Enarx projektet, amely absztrakciós réteget biztosít olyan univerzális alkalmazások létrehozásához, amelyek több TEE-környezetet támogató, több hardverarchitektúrától független és több programozási nyelv használatát lehetővé tevő enklávékban történő futtatásra képesek (WebAssembly-alapú futásidejű alkalmazásával). A projekt jelenleg támogatja az AMD SEV és az Intel SGX technológiákat.

A hasonló projektek közül, amelyeket figyelmen kívül hagynak, megfigyelhető az Asylo keretrendszert, amelyet elsősorban a Google mérnökei fejlesztettek ki, de nem rendelkezik a Google hivatalos jóváhagyásával.

A keretrendszer megkönnyíti az alkalmazások adaptálását a nagyobb védelmet igénylő funkciók egy részének áthelyezéséhez a védett enklávé oldalára. Az Asylo hardverizolációs mechanizmusai közül csak az Intel SGX támogatott, de rendelkezésre áll egy virtualizáció alapú szoftver alapú szekrény mechanizmus is.

 A TEE (Trusted Execution Environment) azt jelenti, hogy a processzor külön izolált területet biztosít, amely lehetővé teszi, hogy az alkalmazások és az operációs rendszer funkcionalitásának egy részét külön környezetben vegye igénybe, a memória tartalmát és a futtatható kódot, amelyben nincs elérhető a gazdagépről, a rendelkezésre álló jogosultságok szintjétől függetlenül.

Megvalósításához különféle titkosítási algoritmusok, a magánkulcsok és jelszavak feldolgozására szolgáló funkciók, hitelesítési eljárások és a bizalmas adatok kezeléséhez szükséges kód áthelyezhető az enklávéba.

Gazdarendszer kompromisszuma esetén a támadó nem tudja meghatározni az enklávában tárolt információkat és csak a program külső felülete korlátozza.

A hardveres enklávék használata alternatívának tekinthető a homomorf titkosításon alapuló módszerek vagy bizalmas számítási protokollok használatának a számítások védelme érdekében, de Ezektől a technológiáktól eltérően az enklávé gyakorlatilag nem befolyásolja a teljesítményt kiszámítása érzékeny adatokkal, és nagyban leegyszerűsíti a fejlesztést.

forrás: https://www.linuxfoundation.org


Hozzáadás előnyben részesített forrásként a Google-ben