Fundacja Linux poinformowała o utworzeniu Konsorcjum Poufnych Obliczeń, którego celem jest opracowanie otwartych technologii i standardów związanych z bezpiecznym przetwarzaniem danych w pamięci i poufnym przetwarzaniem.
Firmy takie jak Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent i Microsoft już dołączyły do wspólnego projektu, którego celem jest wspólne opracowanie technologii izolacji danych w pamięci podczas obliczeń w neutralnym środowisku. Ostatecznym celem jest zapewnienie finansowania, które pozwoli na utrzymanie całego cyklu przetwarzania danych w formie zaszyfrowanej, zapobiegając ujawnieniu informacji w formie jawnej na niektórych etapach.
Zainteresowania konsorcjum obejmują przede wszystkim technologie związane z wykorzystaniem zaszyfrowanych danych w procesie obliczeniowym, a mianowicie wykorzystanie odizolowanych enklaw, protokołów obliczeń wielostronnych, manipulowanie zaszyfrowanymi danymi w pamięci oraz całkowitą izolację danych w pamięci (np. w celu uniemożliwienia administratorowi systemu hosta dostępu do danych w pamięci z systemów gości).
Poniższe projekty zostały zgłoszone do niezależnego rozwoju w ramach Confidential Computing Consortium:
- Firma Intel podjęła inicjatywę kontynuowania wspólnego rozwoju wcześniej otwarte komponenty do wykorzystania technologii SGX (Rozszerzenia ochrony oprogramowania) w systemie Linux, w tym SDK z zestawem narzędzi i bibliotek.
SGX sugeruje użycie specjalnego zestawu instrukcji procesora w celu przydzielenia zamkniętych obszarów pamięci zdefiniowanych przez użytkownika aplikacjom na poziomie użytkownika, których zawartość jest szyfrowana i nie może być odczytywana i modyfikowana nawet przez jądro i kod wykonywany w trybach. ring0, SMM i VMM.
- Microsoft przedstawił framework Open Enclav, że umożliwia tworzenie aplikacji dla różnych architektur TEE (Trusted Execution Environment) przy użyciu pojedynczego interfejsu API i abstrakcyjnej reprezentacji enklawy. Aplikacja przygotowana przy użyciu Open Enclav może działać na systemach z wieloma implementacjami enklaw. Od TEE, obecnie obsługiwany jest tylko Intel SGX.
Kod jest rozwijany w celu obsługi ARM TrustZone. Wsparcie dla Keystone, AMD PSP (Platform Security Processor) i AMD SEV (Secure Encryption Virtualization) nie jest zgłaszane. - Red Hat dostarczył projekt Enarx, który zapewnia warstwę abstrakcji do tworzenia uniwersalnych aplikacji do uruchamiania w enklawach, które obsługują wiele środowisk TEE, są niezależne od architektur sprzętowych i umożliwiają korzystanie z wielu języków programowania (przy użyciu środowiska uruchomieniowego opartego na WebAssembly). Projekt obsługuje obecnie technologie AMD SEV i Intel SGX.
Wśród podobnych projektów, które zostały pominięte, można zwrócić uwagę na framework Asylo, rozwijany głównie przez inżynierów Google, ale niemający oficjalnego wsparcia ze strony Google.
Struktura ułatwia adaptację aplikacji, umożliwiając przeniesienie części funkcjonalności wymagających większej ochrony na stronę chronionej enklawy. Spośród sprzętowych mechanizmów izolacji w Asylo obsługiwany jest tylko Intel SGX, ale dostępny jest również programowy mechanizm obudowy wykorzystujący wirtualizację.
W celu jego realizacji do enklawy można przenieść różne algorytmy szyfrowania, funkcje przetwarzania kluczy prywatnych i haseł, procedury uwierzytelniania oraz kod do pracy z poufnymi danymi.
W przypadku włamania do systemu głównego atakujący nie będzie mógł poznać informacji zapisanych w enklawie i będzie ograniczony jedynie do zewnętrznego interfejsu programu.
Użycie enklaw sprzętowych można uznać za alternatywę dla metod bazujących na szyfrowaniu homomorficznym lub protokołach obliczeń poufnych w celu ochrony obliczeń. Jednak w przeciwieństwie do tych technologii enklawa praktycznie nie wpływa na wydajność obliczeń na poufnych danych i znacznie upraszcza rozwój.
Źródło: https://www.linuxfoundation.org