Linux Foundation Anuncia Consórcio de Computação Confidencial

A Linux Foundation anunciou a criação do Confidential Computing Consortium, que visa desenvolver tecnologias e padrões abertos relacionados ao processamento seguro de dados em memória e à computação confidencial.

Empresas como Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent e Microsoft já aderiram ao projeto conjunto, que visa desenvolver tecnologias colaborativas para isolar dados na memória durante a computação em um local neutro. O objetivo final é fornecer financiamento para manter todo o ciclo de processamento de dados criptografado, impedindo que as informações sejam expostas de forma aberta em determinadas etapas.

Os interesses do consórcio incluem principalmente tecnologias relacionadas ao uso de dados criptografados no processo computacional, nomeadamente o uso de enclaves isolados, protocolos para computação multilateral, manipulação de dados criptografados na memória e isolamento completo de dados na memória (por exemplo, para impedir o acesso do administrador do sistema host aos dados na memória a partir de sistemas convidados).

Os seguintes projetos foram submetidos para desenvolvimento independente como parte do Consórcio de Computação Confidencial:

  • A Intel tomou a iniciativa de continuar o desenvolvimento colaborativo de componentes previamente abertos para usar a tecnologia SGX (Extensões de proteção de software) no Linux, incluindo um SDK com um conjunto de ferramentas e bibliotecas.

    SGX sugere o uso de um conjunto de instruções de processador especial para alocar áreas de memória definidas pelo usuário fechadas para aplicativos de nível de usuário cujo conteúdo é criptografado e não pode ser lido e modificado mesmo pelo kernel e código executado nos modos. ring0, SMM e VMM.

  • A Microsoft introduziu a estrutura Open Enclav, que permite criar aplicativos para várias arquiteturas TEE (Trusted Execution Environment) usando uma única API e uma representação abstrata do enclave. Um aplicativo preparado usando Open Enclav pode ser executado em sistemas com várias implementações de enclave. Do TEE, atualmente apenas Intel SGX é compatível.
    O código está sendo desenvolvido para oferecer suporte a ARM TrustZone. Suporte para Keystone, AMD PSP (Platform Security Processor) e AMD SEV (Secure Encryption Virtualization) não é relatado.
  • A Red Hat entregou o projeto Enarx, que fornece uma camada de abstração para criar aplicativos universais para executar em enclaves que suportam vários ambientes TEE, que são independentes de arquiteturas de hardware e permitem o uso de várias linguagens de programação (usando tempo de execução baseado em WebAssembly). O projeto atualmente suporta as tecnologias AMD SEV e Intel SGX.

Entre os projetos similares que são negligenciados, podemos citar o framework Asylo, desenvolvido principalmente por engenheiros do Google, mas que não possui suporte oficial da empresa.

A estrutura facilita a adaptação de aplicações para mover algumas das funcionalidades que exigem maior proteção para o lado do enclave protegido. Dos mecanismos de isolamento de hardware no Asylo, apenas o Intel SGX é suportado, mas um mecanismo de encapsulamento baseado em software usando virtualização também está disponível.

 TEE (Trusted Execution Environment) implica que o processador fornece uma área isolada especial, que lhe permite fazer parte da funcionalidade das aplicações e do sistema operacional em um ambiente separado, o conteúdo da memória e o código executável no qual não está pode ser acessado do host, independentemente do nível de privilégios disponíveis.

Para sua implementação, vários algoritmos de criptografia, funções para processar chaves privadas e senhas, procedimentos de autenticação e um código para trabalhar com dados confidenciais podem ser movidos para o enclave.

Caso o sistema principal seja comprometido, o atacante não conseguirá determinar as informações armazenadas no enclave e ficará limitado apenas à interface externa do programa.

O uso de enclaves de hardware pode ser considerado uma alternativa ao uso de métodos baseados em criptografia homomórfica ou protocolos de computação confidenciais para proteger cálculos, mas, diferentemente dessas tecnologias, o enclave praticamente não tem impacto no desempenho de cálculos com dados sensíveis e simplifica bastante o desenvolvimento.

Fonte: https://www.linuxfoundation.org


Adicionar como fonte preferencial no Google