Intel'i insenerid pakuvad vÀlja uue protokolli HTTPA (HTTPS Attestable), mis laiendab HTTPS-i tÀiendavate garantiiidega teostatavate arvutuste turvalisuse osas. HTTPA vÔimaldab tagada kasutaja pÀringu töötlemise terviklikkuse serveris ning veenduda, et veebiteenus, mis töötab TEE-keskkonnas (Trusted Execution Environment), ei ole hÀkitud vÔi administraatori tegevuse tulemusel muudetud.
HTTPS kaitseb edastatavaid andmeid vĂ”rgu kaudu edastamise ajal, kuid ei suuda vĂ€listada nende terviklikkuse rikkumist, mis tuleneb serveri rĂŒnnakutest. Isolatsioonianklaavid, mille loomiseks kasutatakse selliseid tehnoloogiaid nagu Intel SGX (Software Guard Extension), ARM TrustZone ja AMD PSP (Platform Security Processor), vĂ”imaldavad kaitsta olulisi arvutusi ning vĂ€hendada riske konfidentsiaalsete andmete lekke vĂ”i muutmise osas lĂ”pp-punktil.
HTTPA tagab edastatud teabe usaldusvÀÀrsuse, kasutades Intel SGX'i pakutavaid atesteerimisvahendeid, mis kinnitavad arvutuste teostamise anklaava ehtsust. Sisuliselt laiendab HTTPA HTTPS-i vĂ”imalust kauget aluste atesteerimist, vĂ”imaldades kontrollida, et see toimub ehtsas Intel SGX keskkonnas ning et veebiteenusele vĂ”ib usaldada. Protokolli arendatakse algselt kui universaalselt rakendatavat, mis saab olema teostatav ka teiste TEE-sĂŒsteemide jaoks.

Lisaks HTTPS-ile iseloomulikule kaitstud ĂŒhenduse loomise protsessile nĂ”uab HTTPA ka usaldusvÀÀrse seansivĂ”tme kokkuleppimise. Protokoll tutvustab uut HTTP-meetodit "ATTEST", mis vĂ”imaldab töödelda kolme tĂŒĂŒpi pĂ€ringuid ja vastuseid:
- âpreflightâ kontrollimaks, kas kaugpool toetab aluste atesteerimist;
- âattestâ atesteerimise parameetrite kokkuleppimiseks (krĂŒptograafilise algoritmi valik, seansi jaoks unikaalsete juhuslike jĂ€rjestuste vahetamine, seansi identifikaatori genereerimine ja anklaava avaliku vĂ”tme edastamine kliendile);
- âtrusted sessionâ â seansivĂ”tme loomine usaldusvÀÀrse teabe vahetamiseks. SeansivĂ”ti luuakse eelnevalt kokkulepitud eel-salajase jĂ€rjestuse (pre-session secret) alusel, mille klient on genereerinud, kasutades saadud... serverilt TEE avaliku vĂ”tme ja iga poole genereeritud juhuslike jĂ€rjestuste.

HTTPA eeldab, et klient on usaldusvÀÀrne, samas kui server ei ole usaldusvÀÀrne, st klient vĂ”ib kasutada seda protokolli arvutuste kontrollimiseks TEE keskkonnas. Samas ei taga HTTPA, et töö kĂ€igus teostatavad veebiserver muud arvutused, mis ei toimu TEE-s, ei olnud kompromiteeritud, mis nĂ”uab eraldi lĂ€henemist veebiteenuste arendamisel. Seega on HTTPA pĂ”hiliselt suunatud kasutamiseks spetsialiseeritud teenustega, millele esitatakse kĂ”rged nĂ”udmised teabe terviklikkusele, nagu finants- ja tervishoiusĂŒsteemid.
Kui TEE-s teostatavad arvutused peavad olema kinnitatud nii serveri kui ka kliendi jaoks, on ette nÀhtud mHTTPA (Mutual HTTPA) protokolli variant, mis teostab kahepoolse verifitseerimise. See variant on keerulisem, kuna nÔuab kahepoolset sessioonivÔtmete loomist serverile ja kliendile.
Allikas: opennet.ru
