Fondazione Linux per la creazione di un consorzio , mirato allo sviluppo di tecnologie e standard aperti correlati all'elaborazione sicura dei dati in memoria e ai calcoli confidenziali. Già aziende come Alibaba, Arm, Baidu, Google, IBM, Intel, Tencent e Microsoft si sono unite a questo progetto comune, con l'intento di sviluppare insieme tecnologie per l'isolamento dei dati in memoria durante l'elaborazione.
L'obiettivo finale è fornire strumenti per mantenere un ciclo completo di elaborazione dei dati in forma crittografata, senza che l'informazione sia presente in chiaro in diverse fasi. Le tecnologie di interesse del consorzio riguardano principalmente l'uso di dati crittografati durante i calcoli, in particolare l'applicazione di enclave isolate, protocolli per , manipolazione di dati crittografati in memoria e totale isolamento dei dati in memoria (ad esempio, per prevenire l'accesso dell'amministratore del sistema host ai dati in memoria dei sistemi guest).
Per lo sviluppo indipendente, sono stati trasferiti al Confidential Computing Consortium i seguenti progetti:
- La società Intel ha trasferito per continuare lo sviluppo congiunto
per l'utilizzo della tecnologia (Software Guard Extensions) in Linux, incluso un SDK con un insieme di strumenti e librerie. SGX offre un insieme di istruzioni speciali del processore per consentire alle applicazioni a livello utente di accedere a aree di memoria chiuse, il cui contenuto è crittografato e non può essere letto o modificato nemmeno dal kernel e dal codice eseguito in modalità ring0, SMM e VMM; - Microsoft ha trasferito il framework , che consente di creare applicazioni per diverse architetture TEE (Trusted Execution Environment) utilizzando un'unica API e un'astrazione dell'enclave. Un'applicazione preparata con Open Enclav può essere eseguita su sistemi con diverse implementazioni di enclave. Attualmente, solo Intel SGX è supportato in TEE. È in fase di sviluppo il codice per supportare ARM TrustZone. Non ci sono notizie sul supporto , AMD PSP (Platform Security Processor) e AMD SEV (Secure Encryption Virtualization).
- La società Red Hat ha trasferito il progetto , offrendo uno strato di astrazione per la creazione di applicazioni universali da eseguire in enclave che supportano diversi ambienti TEE, indipendenti dalle architetture hardware e che consentono di utilizzare vari linguaggi di programmazione (si utilizza un runtime basato su WebAssembly). Attualmente il progetto supporta le tecnologie AMD SEV e Intel SGX.
Tra i progetti simili trascurati si può citare il framework , sviluppato principalmente dagli ingegneri di Google, ma è un prodotto ufficialmente supportato da Google. Il framework consente di adattare facilmente le applicazioni per estrapolare parte della funzionalità che richiede una maggiore protezione in un enclave sicuro. Tra i meccanismi hardware di isolamento, Asylo supporta solo Intel SGX, ma è disponibile anche un meccanismo software per la creazione di enclave basato sulla virtualizzazione.
Ricordiamo che un enclave (, Trusted Execution Environment) implica che il processore fornisca un'area di isolamento speciale, che consente di estrapolare parte della funzionalità delle applicazioni e del sistema operativo in un ambiente separato, il cui contenuto di memoria e codice eseguibile non è accessibile dal sistema principale, indipendentemente dal livello delle autorizzazioni esistenti. Per la sua esecuzione, possono essere spostate nell'enclave implementazioni di vari algoritmi di crittografia, funzioni di gestione di chiavi private e password, procedure di autenticazione, codice per gestire dati confidenziali.
In caso di compromissione del sistema principale, un attaccante non sarà in grado di determinare le informazioni memorizzate nell'enclave e sarà limitato solo all'interfaccia di programmazione esterna. L'uso di enclave hardware può essere visto come un'alternativa all'uso di metodi basati su o , ma a differenza di queste tecnologie, l'enclave non influisce praticamente sulle prestazioni dei calcoli con dati confidenziali e semplifica notevolmente lo sviluppo.
Fonte: opennet.ru
