Linux Foundation оголошує Консорціум конфіденційних обчислень

Фонд Linux оголосив про створення Консорціуму конфіденційних обчислень, метою якого є розробка відкритих технологій та стандартів, пов'язаних з безпечною обробкою даних в пам'яті та конфіденційними обчисленнями.

Такі компанії, як Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent та Microsoft, вже приєдналися до спільного проєкту, метою якого є спільна розробка технологій ізоляції даних у пам'яті під час обчислень на нейтральному місці. Кінцева мета — забезпечити фінансування для підтримки всього циклу обробки даних у зашифрованому вигляді, запобігаючи розголошенню інформації у відкритому вигляді на певних етапах.

Інтереси консорціуму включають, перш за все, технології, пов'язані з використанням зашифрованих даних у процесі обчислень, а саме використання ізольованих анклавів, протоколи для багатосторонніх обчислень, маніпулювання зашифрованими даними в пам'яті та повну ізоляцію даних у пам'яті (наприклад, для запобігання доступу адміністратора хост-системи до даних у пам'яті з гостьових систем).

Наступні проекти були подані для незалежної розробки в рамках Консорціуму конфіденційних обчислень:

  • Intel виступила з ініціативою продовжити спільний розвиток раніше відкриті компоненти для використання технології SGX (Розширення програмного захисту) на Linux, включаючи SDK із набором інструментів та бібліотек.

    SGX пропонує використовувати спеціальний набір команд процесора для розподілу закритих визначених користувачем областей пам'яті для програм на рівні користувача, вміст яких зашифрований і не може бути прочитаний і змінений навіть ядром і кодом, що виконуються в режимах. кільце0, SMM та VMM.

  • Microsoft представила фреймворк Open Enclav, що дозволяє створювати програми для різних архітектур TEE (Trusted Execution Environment) із використанням єдиного API та абстрактного представлення анклаву. Додаток, підготовлений за допомогою Open Enclav, може працювати в системах з кількома реалізаціями анклавів. На сьогодні від TEE підтримується лише Intel SGX.
    Код розробляється для підтримки ARM TrustZone. Підтримка Keystone, AMD PSP (процесор захисту платформи) та AMD SEV (безпечна віртуалізація шифрування) не повідомляється.
  • Red Hat представив проект Enarx, який забезпечує рівень абстракції для створення універсальних додатків для роботи в анклавах, що підтримують кілька середовищ TEE, не залежать від апаратних архітектур і дозволяють використовувати кілька мов програмування (з використанням середовища виконання на основі WebAssembly). В даний час проект підтримує технології AMD SEV та Intel SGX.

Серед подібних проектів, які залишаються поза увагою, можна розглянути фреймворк Asylo, розроблений переважно інженерами Google, але який не має офіційної підтримки Google.

Цей фреймворк спрощує адаптацію застосунків для перенесення частини функціональності, що потребує більшого захисту, на сторону захищеного анклаву. З механізмів апаратної ізоляції в Asylo підтримується лише Intel SGX, але також доступний програмний механізм ізоляції з використанням віртуалізації.

 TEE (Trusted Execution Environment) передбачає, що процесор надає спеціальну ізольовану область, яка дозволяє йому приймати частину функціональних можливостей програм та операційної системи в окремому середовищі, вміст пам'яті та виконуваний код, в якому він не знаходиться доступ до хосту, незалежно від рівня доступних привілеїв.

Для його реалізації в анклав можуть бути переміщені різні алгоритми шифрування, функції обробки приватних ключів і паролів, процедури автентифікації та код для роботи з конфіденційними даними.

У разі компрометації основної системи зловмисник не зможе визначити інформацію, що зберігається в анклаві , і буде обмежений лише зовнішнім інтерфейсом програми.

Використання апаратних анклавів можна розглядати як альтернативу використанню методів, заснованих на гомоморфному шифруванні або протоколах конфіденційних обчислень, для захисту обчислень, але на відміну від цих технологій, анклав практично не впливає на продуктивність обчислень з конфіденційними даними та значно спрощує розробку.

Джерело: https://www.linuxfoundation.org


Додати як пріоритетне джерело в Google