Фонд Linux объявил о создании Консорциума конфиденциальных вычислений (Confidential Computing Consortium), целью которого является разработка открытых технологий и стандартов, связанных с безопасной обработкой данных в оперативной памяти и конфиденциальными вычислениями.
К совместному проекту, целью которого является совместная разработка технологий изоляции данных в памяти во время вычислений на нейтральной площадке, уже присоединились такие компании, как Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent и Microsoft. Конечная цель – обеспечить финансирование для поддержания всего цикла обработки данных в зашифрованном виде, предотвращая раскрытие информации в открытом виде на определенных этапах.
В сферу интересов консорциума входят, прежде всего, технологии, связанные с использованием зашифрованных данных в процессе вычислений, а именно использование изолированных анклавов, протоколы для многосторонних вычислений, манипулирование зашифрованными данными в памяти и полная изоляция данных в памяти (например, для предотвращения доступа администратора хост-системы к данным в памяти из гостевых систем).
В рамках Консорциума конфиденциальных вычислительных проектов для самостоятельной разработки были представлены следующие проекты :
- Intel выступила с инициативой продолжить совместную разработку ранее открытые компоненты для использования технологий SGX (Расширения защиты программного обеспечения) в Linux, включая SDK с набором инструментов и библиотек.
SGX предлагает использовать специальный набор команд процессора для выделения закрытых пользовательских областей памяти приложениям пользовательского уровня, содержимое которых зашифровано и не может быть прочитано и изменено даже ядром и кодом, выполняемым в режимах. ring0, SMM и VMM.
- Microsoft представила платформу Open Enclav, что позволяет создавать приложения для различных архитектур TEE (Trusted Execution Environment) с использованием единого API и абстрактного представления анклава. Приложение, подготовленное с использованием Open Enclav, может работать в системах с несколькими реализациями анклава. От TEE в настоящее время поддерживается только Intel SGX.
Код разрабатывается для поддержки ARM TrustZone. О поддержке Keystone, AMD PSP (Platform Security Processor) и AMD SEV (Secure Encryption Virtualization) не сообщается. - Red Hat реализовала проект Enarx, который обеспечивает уровень абстракции для создания универсальных приложений для запуска в анклавах, которые поддерживают несколько сред TEE, не зависят от архитектуры оборудования и позволяют использовать несколько языков программирования (с использованием среды выполнения на основе WebAssembly). В настоящее время проект поддерживает технологии AMD SEV и Intel SGX.
Среди подобных проектов, которые часто остаются без внимания, можно отметить фреймворк Asylo, разработанный в основном инженерами Google, но не имеющий официальной поддержки Google.
Данная платформа позволяет адаптировать приложения для переноса части функциональности, требующей большей защиты, на сторону защищенного анклава. Из механизмов аппаратной изоляции в Asylo поддерживается только Intel SGX, но также доступен программный механизм изоляции с использованием виртуализации.
Для его реализации в анклав могут быть перенесены различные алгоритмы шифрования, функции обработки закрытых ключей и паролей, процедуры аутентификации и код для работы с конфиденциальными данными.
В случае взлома основной системы злоумышленник не сможет определить информацию, хранящуюся в анклаве , и будет ограничен только внешним интерфейсом программы.
Использование аппаратных анклавов можно рассматривать как альтернативу методам защиты вычислений, основанным на гомоморфном шифровании или протоколах конфиденциальных вычислений, но, в отличие от этих технологий, анклав практически не влияет на производительность вычислений с конфиденциальными данными и значительно упрощает разработку.
Источник: https://www.linuxfoundation.org