Linux fonds ir paziņojis par Konfidenciālas skaitļošanas konsorcija izveidi , kura mērķis ir izstrādāt atvērtas tehnoloģijas un standartus, kas saistīti ar drošu atmiņā esošo datu apstrādi un konfidenciālu skaitļošanu.
Tādi uzņēmumi kā Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent un Microsoft jau ir pievienojušies kopīgajam projektam, kura mērķis ir kopīgi izstrādāt tehnoloģijas datu izolēšanai atmiņā aprēķinu laikā neitrālā vietā. Galīgais mērķis ir nodrošināt finansējumu, lai uzturētu visu datu apstrādes ciklu šifrētā veidā, novēršot informācijas izpaušanu atklātā veidā noteiktos posmos.
Konsorcija intereses galvenokārt ietver tehnoloģijas, kas saistītas ar šifrētu datu izmantošanu skaitļošanas procesā, proti, izolētu enklāvu izmantošanu, daudzpusējas skaitļošanas protokolus, šifrētu datu manipulāciju atmiņā un pilnīgu datu izolāciju atmiņā (piemēram, lai novērstu resursdatora sistēmas administratora piekļuvi datiem atmiņā no viesu sistēmām).
Šādi projekti ir iesniegti neatkarīgai izstrādei Konfidenciālās skaitļošanas konsorcija ietvaros:
- Intel pārņēma iniciatīvu turpināt sadarbības attīstību iepriekš atvērtas sastāvdaļas, lai izmantotu tehnoloģiju SGX (Programmatūras aizsardzības paplašinājumi) operētājsistēmā Linux, ieskaitot SDK ar rīku un bibliotēku komplektu.
SGX iesaka izmantot īpašu procesora instrukciju kopu, lai piešķirtu slēgtas lietotāja definētas atmiņas zonas lietotāja līmeņa lietojumprogrammām, kuru saturs ir šifrēts un to nevar nolasīt un modificēt pat kodols un kods, kas izpildīts režīmos: ring0, SMM un VMM.
- Microsoft ieviesa Open Enclav ietvaru, ka ļauj izveidot lietojumprogrammas dažādām arhitektūrām TEE (Trusted Execution Environment), izmantojot vienu API un anklāva abstraktu attēlojumu. Lietojumprogramma, kas sagatavota, izmantojot Open Enclav, var darboties sistēmās ar vairākiem anklāva ieviešanas gadījumiem. No TEE pašlaik tiek atbalstīts tikai Intel SGX.
Kods tiek izstrādāts, lai atbalstītu ARM TrustZone. Par Keystone, AMD PSP (platformas drošības procesors) un AMD SEV (drošas šifrēšanas virtualizācija) atbalstu netiek ziņots. - Red Hat ir piegādājis Enarx projektu, kas nodrošina abstrakcijas slāni, lai izveidotu universālas lietojumprogrammas darbībai anklāvos, kas atbalsta vairākas TEE vides, nav atkarīgas no aparatūras arhitektūras un ļauj izmantot vairākas programmēšanas valodas (izmantojot WebAssembly balstītu izpildlaiku). Pašlaik projekts atbalsta AMD SEV un Intel SGX tehnoloģijas.
Starp līdzīgiem projektiem, kas tiek ignorēti, var aplūkot Asylo ietvaru, ko galvenokārt izstrādājuši Google inženieri, bet kuram nav oficiāla Google atbalsta.
Šis ietvars atvieglo lietojumprogrammu pielāgošanu, lai pārvietotu daļu funkcionalitātes, kam nepieciešama lielāka aizsardzība, uz aizsargāto enklāvu. No Asylo aparatūras izolācijas mehānismiem tiek atbalstīts tikai Intel SGX, taču ir pieejams arī programmatūras balstīts korpusa mehānisms, kas izmanto virtualizāciju.
Lai to ieviestu, anklāvā var pārvietot dažādus šifrēšanas algoritmus, privātās atslēgas un paroļu apstrādes funkcijas, autentifikācijas procedūras un kodu darbam ar sensitīviem datiem.
Galvenās sistēmas kompromitēšanas gadījumā uzbrucējs nevarēs noteikt enklāvā glabāto informāciju un būs ierobežots tikai ar programmas ārējo saskarni.
Aparatūras enklāvu izmantošanu var uzskatīt par alternatīvu metožu, kuru pamatā ir homomorfā šifrēšana vai konfidenciāli aprēķinu protokoli, izmantošanai aprēķinu aizsardzībai, taču atšķirībā no šīm tehnoloģijām enklāvam praktiski nav nekādas ietekmes uz aprēķinu veiktspēju ar sensitīviem datiem un tas ievērojami vienkāršo izstrādi.
Avots: https://www.linuxfoundation.org