Inanunsyo ng Linux Foundation ang Confidential Computing Consortium

Inanunsyo ng Linux Foundation ang pagtatatag ng Kumpidensyal na Computing Consortium, na ang layunin ay upang paunlarin ang mga teknolohiya at bukas na pamantayan na nauugnay sa ligtas na pagproseso ng data sa memorya at kumpidensyal na computing.

Ang mga kumpanya tulad ng Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent at Microsoft ay sumali na sa proyekto itakda, na kung saan ay inilaan upang co-bumuo ng mga teknolohiya upang ihiwalay ang data sa memorya habang ang pagkalkula sa isang walang kinikilingan na site. Ang pangwakas na layunin ay upang magbigay ng mga pondo upang mapanatili ang buong siklo ng pagproseso ng data sa naka-encrypt na form, nang hindi makahanap ng impormasyon sa bukas na form sa ilang mga yugto.

Mga Hilig ng consortium pangunahin na nagsasama ng mga teknolohiyang nauugnay sa paggamit ng naka-encrypt na data sa proseso ng computational, katulad, ang paggamit ng mga nakahiwalay na enclave, mga protokol para sa multilateral computing, pagmamanipula ng naka-encrypt na data sa memorya at kumpletong paghihiwalay ng data sa memorya (halimbawa, upang maiwasan ang pag-access ng mga host-system administrator sa data ng memorya mula sa mga system ng panauhin).

Ang mga sumusunod na proyekto ay naisumite para sa independiyenteng pag-unlad bilang bahagi ng Confidential Computing Consortium:

  • Inako ng Intel na ipagpatuloy ang pagtutulungan ng dati nang binuksan na mga sangkap upang magamit ang teknolohiya SGX (Mga extension ng proteksyon ng software) sa Linux, kabilang ang isang SDK na may isang hanay ng mga tool at aklatan.

    Iminumungkahi ng SGX ang paggamit ng isang espesyal na tagubilin ng processor na nakatakda upang maglaan ng mga saradong lugar ng memorya na tinukoy ng gumagamit sa mga application sa antas ng gumagamit na ang nilalaman ay naka-encrypt at hindi mabasa at mabago kahit ng kernel at code na naisakatuparan sa mga mode. ring0, SMM at VMM.

  • Ipinakilala ng Microsoft ang balangkas ng Open Enclav, na Pinapayagan ang paglikha ng mga application para sa iba't ibang mga arkitektura TEE (Pinagkakatiwalaang Kapaligiran ng Pagpapatupad) na gumagamit ng isang solong API at isang abstract na representasyon ng enclave. Ang isang application na inihanda gamit ang Open Enclav ay maaaring tumakbo sa mga system na may maraming mga pagpapatupad ng enclave. Mula sa TEE, kasalukuyang Intel SGX lamang ang sinusuportahan.
    Ang code ay binuo upang suportahan ang ARM TrustZone. Ang suporta para sa Keystone, AMD PSP (Platform Security Processor) at AMD SEV (Secure Encryption Virtualization) ay hindi naiulat.
  • Ang Red Hat ay naihatid ang proyekto ng Enarx, na nagbibigay ng isang layer ng abstraction upang lumikha ng unibersal na mga aplikasyon upang tumakbo sa mga enclave na sumusuporta sa maraming mga kapaligiran sa TEE, ay malaya sa mga arkitektura ng hardware, at pinapayagan ang paggamit ng maraming mga wika sa pagprograma (gamit ang runtime na batay sa WebAss Assembly). Kasalukuyang sinusuportahan ng proyekto ang mga teknolohiya ng AMD SEV at Intel SGX.

Sa mga katulad na proyekto na hindi napapansin, maaari itong obserbahan ang framework ng Asylo, na pangunahing binuo ng mga inhinyero ng Google, ngunit wala itong opisyal na pag-endorso ng Google.

Ginagawang madali ng balangkas na iakma ang mga application upang ilipat ang ilan sa mga pagpapaandar na nangangailangan ng higit na proteksyon sa gilid ng protektadong enclave. Sa mga mekanismo ng paghihiwalay ng hardware sa Asylo, ang Intel SGX lamang ang sinusuportahan, ngunit ang isang virtualization-based software na nakabatay sa software na mekanismo ay magagamit din.

 Ang TEE (Pinagkakatiwalaang Kapaligiran ng Pagpapatupad) ay nagpapahiwatig na ang processor ay nagbibigay ng isang espesyal na nakahiwalay na lugar, na pinapayagan itong makibahagi sa pagpapaandar ng mga application at operating system sa isang magkakahiwalay na kapaligiran, ang mga nilalaman ng memorya at ang maipapatupad na code kung saan hindi ito maaaring ma-access mula sa host, anuman ang antas ng mga pribilehiyong magagamit.

Para sa pagpapatupad nito, ang iba't ibang mga algorithm na naka-encrypt, pag-andar para sa pagproseso ng mga pribadong key at password, mga pamamaraan sa pagpapatotoo, at isang code para sa pagtatrabaho sa sensitibong data ay maaaring ilipat sa enclave.

Sa kaganapan ng isang kompromiso ng host system, hindi matutukoy ng umaatake ang impormasyong nakaimbak sa enclave at malilimitahan lamang ito ng panlabas na interface ng programa.

Ang paggamit ng mga enclave ng hardware ay maaaring isaalang-alang bilang isang kahalili sa paggamit ng mga pamamaraan na batay sa homomorphic o mga kumpidensyal na pagkalkula ng proteksyon upang maprotektahan ang mga kalkulasyon, ngunit Hindi tulad ng mga teknolohiyang ito, ang enclave ay halos walang epekto sa pagganap ng mga kalkulasyon na may sensitibong data at lubos na pinapasimple ang pag-unlad.

Fuente: https://www.linuxfoundation.org


Idagdag bilang ginustong mapagkukunan sa Google