Fondacioni Linux ka njoftuar themelimin e Konsorciumit të Informatikës Konfidenciale, i cili synon të zhvillojë teknologji dhe standarde të hapura që lidhen me përpunimin e sigurt të të dhënave në memorie dhe informatikën konfidenciale.
Kompani të tilla si Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent dhe Microsoft i janë bashkuar tashmë projektit të përbashkët, i cili synon të zhvillojë në mënyrë bashkëpunuese teknologji për të izoluar të dhënat në memorie gjatë llogaritjes në një vend neutral. Qëllimi përfundimtar është të sigurohen fonde për të ruajtur të gjithë ciklin e përpunimit të të dhënave në formë të koduar, duke parandaluar që informacioni të ekspozohet në formë të hapur në faza të caktuara.
Interesat e konsorciumit përfshijnë kryesisht teknologjitë që lidhen me përdorimin e të dhënave të koduara në procesin e llogaritjes, përkatësisht përdorimin e enklavave të izoluara, protokollet për llogaritjen shumëpalëshe, manipulimin e të dhënave të koduara në memorie dhe izolimin e plotë të të dhënave në memorie (p.sh., për të parandaluar aksesin e administratorit të sistemit pritës në të dhënat në memorie nga sistemet mysafire).
Projektet e mëposhtme janë paraqitur për zhvillim të pavarur si pjesë e Konsorciumit të Informatikës Konfidenciale:
- Intel mori iniciativën për të vazhduar zhvillimin bashkëpunues të komponentët e hapur më parë për të përdorur teknologjinë SGX (Zgjerime të mbrojtjes së softverit) në Linux, duke përfshirë një SDK me një grup mjetesh dhe bibliotekash.
SGX sugjeron përdorimin e një instruksioni të veçantë procesori për të alokuar zona të mbyllura të përcaktuara nga përdoruesi për aplikacionet në nivelin e përdoruesit, përmbajtja e të cilave është e koduar dhe nuk mund të lexohet dhe modifikohet edhe nga kerneli dhe kodi i ekzekutuar në modalitetet. ring0, SMM dhe VMM.
- Microsoft prezantoi kornizën Open Enclav, që lejon krijimin e aplikacioneve për arkitektura të ndryshme TEE (Trusted Execution Environment) duke përdorur një API të vetme dhe një përfaqësim abstrakt të enklavës. Një aplikacion i përgatitur duke përdorur Open Enclav mund të ekzekutohet në sisteme me implementime të shumta enklave. Nga TEE, aktualisht mbështetet vetëm Intel SGX.
Kodi është duke u zhvilluar për të mbështetur ARM TrustZone. Mbështetja për Keystone, AMD PSP (Platform Security Processor) dhe AMD SEV (Secure Encryption Virtualization) nuk raportohet. - Red Hat ka dorëzuar projektin Enarx, e cila siguron një shtresë abstraksioni për të krijuar aplikacione universale për të ekzekutuar në enklava që mbështesin shumë mjedise TEE, janë të pavarura nga arkitekturat e pajisjeve dhe lejojnë përdorimin e shumë gjuhëve të programimit (duke përdorur kohën e funksionimit të bazuar në WebAssemble). Projekti aktualisht mbështet teknologjitë AMD SEV dhe Intel SGX.
Ndër projektet e ngjashme që anashkalohen, mund të shihet framework-u Asylo, i zhvilluar kryesisht nga inxhinierët e Google, por që nuk ka mbështetje zyrtare nga Google.
Korniza lehtëson përshtatjen e aplikacioneve për të zhvendosur disa nga funksionalitetet që kërkojnë mbrojtje më të madhe në anën e enklavës së mbrojtur. Nga mekanizmat e izolimit të harduerit në Asylo, mbështetet vetëm Intel SGX, por është i disponueshëm edhe një mekanizëm mbylljeje i bazuar në softuer që përdor virtualizimin.
Për zbatimin e tij, algoritme të ndryshëm të kriptimit, funksionet për përpunimin e çelësave dhe fjalëkalimeve private, procedurat e vërtetimit dhe një kod për të punuar me të dhëna të ndjeshme mund të zhvendosen në enklavë.
Në rast të kompromentimit të sistemit kryesor, sulmuesi nuk do të jetë në gjendje të përcaktojë informacionin e ruajtur në enklavë dhe do të kufizohet vetëm nga ndërfaqja e jashtme e programit.
Përdorimi i enklavave harduerike mund të konsiderohet si një alternativë ndaj përdorimit të metodave të bazuara në enkriptim homomorfik ose protokolle konfidenciale të llogaritjes për të mbrojtur llogaritjet, por ndryshe nga këto teknologji, enklava praktikisht nuk ka asnjë ndikim në performancën e llogaritjeve me të dhëna të ndjeshme dhe thjeshton shumë zhvillimin.
Burimi: https://www.linuxfoundation.org