Kompania Intel po zhvillon protokollin HTTPA, i cili plotëson HTTPS.

Ingenierët nga kompania Intel propozuan një protokoll të ri HTTPA (HTTPS Attestable), i cili zgjeron HTTPS me garanci shtesë për sigurinë e llogaritjeve të realizuara. HTTPA garanton integritetin e përpunimit të kërkesës së përdoruesit në server dhe siguron se shërbimi në internet është i besueshëm dhe se kodi që punon në një mjedis TEE (Trusted Execution Environment) në server nuk është ndryshuar për shkak të një sulmi ose sabotazhi nga administratori.

HTTPS mbron të dhënat e transmetuara gjatë kalimit përmes rrjetit, por nuk mund të përjashtojë shkeljen e integritetit të tyre si rezultat i sulmeve ndaj serverit. Enklavët e izoluara, që krijohen me teknologji si Intel SGX (Software Guard Extension), ARM TrustZone dhe AMD PSP (Platform Security Processor), ofrojnë mundësinë për të mbrojtur llogaritë e rëndësishme dhe për të zvogëluar rrezikun e rrjedhjes ose ndryshimit të informacionit të ndjeshëm në pikën përfundimtare.

HTTPA për të garantuar saktësinë e informacionit të kaluar lejon përdorimin e mjeteve të vlerësimit të siguruara në Intel SGX, të cilat konfirmojnë autentikën e enklavës në të cilën kryhen llogaritjet. Në thelb, HTTPA zgjeron HTTPS me mundësinë për vlerësim në distancë të enklavës dhe lejon konfirmimin që po ekzekutohet në një mjedis autentik Intel SGX, duke e bërë shërbimin web të besueshëm. Protokolli fillimisht zhvillohet si një universale dhe përveç Intel SGX mund të implementohet edhe për sisteme të tjera TEE.

Kompania Intel po zhvillon protokollin HTTPA, i cili plotëson HTTPS.

Përveç procesit standard të instalimit të një lidhjeje të sigurt për HTTPS, HTTPA kërkon gjithashtu marrëveshjen e një çelësi seancë që meriton besim. Protokolli sjell një metodë të re HTTP "ATTEST", e cila lejon trajtimin e tri tipeve të kërkesave dhe përgjigjeve:

  • "preflight" pĂ«r tĂ« verifikuar nĂ«se pala e largĂ«t mbĂ«shtet vlerĂ«simin e enklavave;
  • "attest" pĂ«r tĂ« acorduar parametrat e vlerĂ«simit (zgjedhja e algoritmit cryptografik, shkĂ«mbimi i sekuencave tĂ« rastĂ«sishme unikĂ« pĂ«r seancĂ«n, gjenerimi i identifikuesit tĂ« seancĂ«s dhe transferimi i çelĂ«sit publik tĂ« enklavĂ«s te klienti);
  • «seanca e besueshme» — krijimi i çelĂ«s sĂ« seancĂ«s pĂ«r kĂ«mbimin e besueshĂ«m tĂ« informacionit. ÇelĂ«si i seancĂ«s formohet mbi bazĂ«n e njĂ« sekuence parasehe tĂ« miratuar mĂ« parĂ« (pre-session secret), tĂ« formuar nga klienti duke pĂ«rdorur çelĂ«sin e hapur tĂ« serverit TEE, dhe sekuencat rastĂ«sore tĂ« gjeneruara nga secila palĂ«.

Kompania Intel po zhvillon protokollin HTTPA, i cili plotëson HTTPS.

HTTPA nënkupton se klienti është i besueshëm, ndërsa serveri jo, dmth. klienti mund të përdorë këtë protokoll për të verifikuar llogaritë në ambientin TEE. Megjithatë, HTTPA nuk garanton se llogaritë e tjera, që kryhen jashtë TEE, nuk janë kompromentuar, e cila kërkon një qasje të veçantë për zhvillimin e shërbimeve web. Prandaj, kryesisht HTTPA është e fokusuar në përdorimin me shërbime të specializuara, të cilave u kërkohen standarde të larta për integritetin e informacionit, si sistemet financiare dhe mjekësore. server web llogaritë e tjera, të kryera jashtë TEE, nuk ishin të komprometuara, që kërkon aplikimin e një qasjeje të veçantë për zhvillimin e shërbimeve web. Prandaj, HTTPA kryesisht synon përdorimin me shërbime të specializuara, të cilat kanë kërkesa të rritura për integritetin e informacionit, si sistemet financiare dhe mjekësore.

Për situatat kur llogaritjet në TEE duhet të konfirmohen si për serverin ashtu edhe për klientin, është parashikuar një variant i protokollit mHTTPA (Mutual HTTPA), i cili kryen verifikimin dyanshëm. Ky variant është më kompleks për shkak të nevojës për formimin dyanshëm të çelësave të sesionit për serverin dhe klientin.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster