קרן לינוקס מכריזה על קונסורציום מחשוב חסוי

קרן לינוקס הכריזה על הקמת קונסורציום המחשוב הסודי, שמטרתו לפתח טכנולוגיות ותקנים פתוחים הקשורים לעיבוד נתונים מאובטח בזיכרון ומחשוב סודי.

חברות כמו עליבאבא, ארם, באידו, גוגל, יבמ, אינטל, טנסנט ומיקרוסופט כבר הצטרפו לפרויקט המשותף, שמטרתו לפתח במשותף טכנולוגיות לבידוד נתונים בזיכרון במהלך חישוב באתר ניטרלי. המטרה הסופית היא לספק מימון לשמירה על כל מחזור עיבוד הנתונים בצורה מוצפנת, ולמנוע חשיפת מידע בצורה גלויה בשלבים מסוימים.

תחומי העניין של הקונסורציום כוללים בעיקר טכנולוגיות הקשורות לשימוש בנתונים מוצפנים בתהליך החישוב, כלומר שימוש במובלעות מבודדות, פרוטוקולים לחישוב רב-צדדי, מניפולציה של נתונים מוצפנים בזיכרון ובידוד מוחלט של נתונים בזיכרון (למשל, כדי למנוע גישה של מנהל המערכת המארחת לנתונים בזיכרון ממערכות אורח).

הפרויקטים הבאים הוגשו לפיתוח עצמאי כחלק מקונסורציום המחשוב הסודי:

  • אינטל לקחה יוזמה להמשך הפיתוח השיתופי של רכיבים שנפתחו בעבר לשימוש בטכנולוגיה SGX (הרחבות הגנה על תוכנה) ב- Linux, כולל SDK עם סט כלים וספריות.

    SGX מציע להשתמש בערכת הוראות מעבד מיוחדת להקצאת אזורי זיכרון מוגדרים על ידי המשתמש ליישומים ברמת המשתמש שתוכנם מוצפן ולא ניתן לקרוא ולשנות אפילו על ידי הגרעין והקוד המבוצע במצבים. ring0, SMM ו- VMM.

  • מיקרוסופט הציגה את מסגרת Open Enclav, כי מאפשר ליצור יישומים לאדריכלות שונות TEE (סביבת ביצוע מהימנה) באמצעות ממשק API יחיד וייצוג מופשט של המובלעת. יישום שהוכן באמצעות Open Enclav יכול לפעול במערכות עם יישומי מובלעת מרובים. מ- TEE, כרגע נתמך רק Intel SGX.
    הקוד פותח כדי לתמוך ב- ARM TrustZone. לא דווח על תמיכה בקיסטון, AMD PSP (מעבד אבטחת פלטפורמה) ו- AMD SEV (Secure Encryption Virtualization).
  • רד האט העבירה את פרויקט Enarx, המספק שכבת הפשטה ליצירת יישומים אוניברסליים להפעלה במובלעות התומכות בסביבות TEE מרובות, אינן תלויות בארכיטקטורות חומרה ומאפשרות שימוש במספר שפות תכנות (תוך שימוש בזמן ריצה מבוסס WebAssembly). הפרויקט תומך כיום בטכנולוגיות AMD SEV ו- Intel SGX.

בין הפרויקטים הדומים שמתעלמים מהם, ניתן לבחון את מסגרת Asylo, שפותחה בעיקר על ידי מהנדסי גוגל, אך אין לה תמיכה רשמית של גוגל.

המסגרת מאפשרת התאמת יישומים להעברת חלק מהפונקציונליות הדורשת הגנה רבה יותר לצד המוגן של המובלעת. מבין מנגנוני בידוד החומרה ב-Asylo, רק Intel SGX נתמך, אך זמין גם מנגנון סגירה מבוסס תוכנה המשתמש בווירטואליזציה.

 TEE (סביבת ביצוע מהימנה) מרמז כי המעבד מספק אזור מבודד מיוחד, המאפשר לו לקחת חלק מהפונקציונליות של היישומים ומערכת ההפעלה בסביבה נפרדת, מתוכן הזיכרון ובקוד ההפעלה בו הוא אינו נמצא. ניתן לגשת מהמארח, ללא קשר לרמת ההרשאות הזמינות.

לצורך יישומו ניתן להעביר אל המובלעת אלגוריתמי הצפנה שונים, פונקציות לעיבוד מפתחות וסיסמאות פרטיים, הליכי אימות וקוד לעבודה עם נתונים רגישים.

במקרה של פגיעה במערכת הראשית, התוקף לא יוכל לקבוע את המידע המאוחסן במובלעת ויהיה מוגבל רק על ידי הממשק החיצוני של התוכנית.

השימוש במובלעות חומרה יכול להיחשב כחלופה לשימוש בשיטות המבוססות על הצפנה הומומורפית או פרוטוקולי חישוב חסויים להגנה על חישובים, אך בניגוד לטכנולוגיות אלו, למובלעת כמעט ואין השפעה על ביצועי חישובים עם נתונים רגישים והיא מפשטת מאוד את הפיתוח.

מקור: https://www.linuxfoundation.org


הוסף כמקור מועדף בגוגל