De Linux Foundation heeft het Confidential Computing Consortium aangekondigd

De Linux Foundation heeft de oprichting aangekondigd van het Confidential Computing Consortium, dat tot doel heeft open technologieën en standaarden te ontwikkelen met betrekking tot veilige in-memory dataverwerking en vertrouwelijke computerverwerking.

Bedrijven zoals Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent en Microsoft hebben zich al aangesloten bij het gezamenlijke project, dat tot doel heeft om gezamenlijk technologieën te ontwikkelen voor het isoleren van data in het geheugen tijdens berekeningen op een neutrale locatie. Het uiteindelijke doel is om financiering te verstrekken om de volledige dataverwerkingscyclus in versleutelde vorm te houden, zodat informatie in bepaalde fasen niet in openbare vorm wordt blootgesteld.

De interesses van het consortium omvatten voornamelijk technologieën die verband houden met het gebruik van versleutelde gegevens in het rekenproces, met name het gebruik van geïsoleerde enclaves, protocollen voor multilaterale berekeningen, manipulatie van versleutelde gegevens in het geheugen en volledige isolatie van gegevens in het geheugen (bijvoorbeeld om te voorkomen dat de systeembeheerder van de host toegang krijgt tot gegevens in het geheugen vanuit gastsystemen).

De volgende projecten zijn ingediend voor onafhankelijke ontwikkeling als onderdeel van het Confidential Computing Consortium:

  • Intel nam het initiatief om de gezamenlijke ontwikkeling van eerder geopende componenten om technologie te gebruiken SGX (Extensies voor softwarebescherming) op Linux, inclusief een SDK met een set tools en bibliotheken.

    SGX suggereert het gebruik van een speciale processorinstructieset om gesloten, door de gebruiker gedefinieerde geheugengebieden toe te wijzen aan toepassingen op gebruikersniveau waarvan de inhoud is gecodeerd en niet kan worden gelezen en gewijzigd, zelfs niet door de kernel en code die in de modi wordt uitgevoerd. ring0, SMM en VMM.

  • Microsoft heeft het Open Enclav-framework geïntroduceerd, dat maakt het mogelijk om applicaties te maken voor verschillende architecturen TEE (Trusted Execution Environment) met een enkele API en een abstracte weergave van de enclave. Een applicatie die is voorbereid met Open Enclav kan worden uitgevoerd op systemen met meerdere enclave-implementaties. Van TEE wordt momenteel alleen Intel SGX ondersteund.
    De code wordt ontwikkeld om ARM TrustZone te ondersteunen. Ondersteuning voor Keystone, AMD PSP (Platform Security Processor) en AMD SEV (Secure Encryption Virtualization) wordt niet gerapporteerd.
  • Red Hat heeft het Enarx-project opgeleverd, die een abstractielaag biedt om universele applicaties te creëren die kunnen worden uitgevoerd in enclaves die meerdere TEE-omgevingen ondersteunen, onafhankelijk zijn van hardware-architecturen en het gebruik van meerdere programmeertalen mogelijk maken (met behulp van op WebAssembly gebaseerde runtime). Het project ondersteunt momenteel AMD SEV- en Intel SGX-technologieën.

Een van de vergelijkbare projecten die over het hoofd worden gezien, is het Asylo-framework, dat voornamelijk door Google-ingenieurs is ontwikkeld, maar geen officiële ondersteuning van Google krijgt.

Het framework maakt het mogelijk om applicaties aan te passen, zodat bepaalde functionaliteit die extra bescherming vereist, naar de beveiligde omgeving wordt verplaatst. Van de hardwarematige isolatiemechanismen in Asylo wordt alleen Intel SGX ondersteund, maar er is ook een softwarematig isolatiemechanisme beschikbaar dat gebruikmaakt van virtualisatie.

 TEE (Trusted Execution Environment) houdt in dat de processor een speciaal geïsoleerd gebied biedt, waardoor hij een deel van de functionaliteit van de applicaties en het besturingssysteem in een aparte omgeving kan nemen, de inhoud van het geheugen en de uitvoerbare code waarin het niet is toegankelijk vanaf de host, ongeacht het niveau van beschikbare privileges.

Voor de implementatie ervan kunnen verschillende versleutelingsalgoritmen, functies voor het verwerken van privésleutels en wachtwoorden, authenticatieprocedures en een code voor het werken met gevoelige gegevens naar de enclave worden verplaatst.

In geval van een inbreuk op het hoofdsysteem kan de aanvaller de in de enclave opgeslagen informatie niet achterhalen en is hij alleen beperkt door de externe interface van het programma.

Het gebruik van hardware-enclaves kan worden beschouwd als een alternatief voor methoden gebaseerd op homomorfe encryptie of vertrouwelijke rekenprotocollen om berekeningen te beschermen. In tegenstelling tot deze technologieën heeft de enclave echter vrijwel geen invloed op de prestaties van berekeningen met gevoelige gegevens en vereenvoudigt het de ontwikkeling aanzienlijk.

Bron: https://www.linuxfoundation.org


Voeg dit toe als voorkeursbron in Google.