Sharing is caring: Attestable and Trusted Workflows out of Distrustful Components
تقدم هذه الورقة Mica، وهي بنية حوسبة سرية مبنية على تقنية Arm CCA تعمل على فصل السرية عن الثقة من خلال تمكين المستأجرين من تحديد وتقييد والتحقق من مسارات الاتصال بين مكونات بيئة التنفيذ الموثوقة (TEE) غير الموثوقة بشكل صريح، مما يمنع تسرب البيانات الحساسة دون توسيع قاعدة الحوسبة الموثوقة بشكل كبير.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
إليك شرح لورقة بحثية بعنوان "المشاركة تعني الاهتمام: سير عمل قابل للتحقق وموثوق من مكونات غير موثوقة" (التي تقدم نظام Mica) باستخدام لغة بسيطة وتشبيهات إبداعية.
المشكلة الكبرى: فخ "ثق بي"
تخيل أنك تبني مصنعًا عالي الأمن لمعالجة أسرارك الأكثر قيمة (مثل تفاصيلك البنكية أو سجلاتك الطبية الخاصة). لقد استأجرت ثلاث شركات مختلفة للقيام بالعمل:
- الشركة (أ) تقوم بفرز البيانات.
- الشركة (ب) تقوم بتحليلها.
- الشركة (ج) تقوم بتخزين النتائج.
في عالم "الحوسبة السرية" الحالي (باستخدام أجهزة خاصة آمنة تسمى TEEs)، تحصل كل شركة على غرفتها الخاصة فائقة الأمان والمغلقة. يضمن الجهاز (Hardware) أنه لا يمكن لأي شخص خارج الغرفة التلصص على ما بداخلها.
ومع ذلك، هناك مشكلة: لكي يقوموا بعملهم، يحتاج هؤلاء إلى تمرير البيانات لبعضهم البعض. عليهم تسليم طرد من الغرفة (أ) إلى الغرفة (ب)، ثم من (ب) إلى (ج).
حالياً، يقول الجهاز: "سأقوم بقفل الغرف، ولكن بمجرد أن تسلم الطرد إلى الغرفة التالية، لا أعرف ماذا سيحدث. عليك أن تثق في أن الشركة (ب) لن تتلصص على الطرد، وأن الشركة (ج) لن تسرقه."
هذا افتراض هش. في السحابة الحقيقية، غالباً ما تكون هذه الشركات لا تثق ببعضها البعض، قد يكونون منافسين، أو قد تملكهم جهات مختلفة. مطالبتهم بالثقة ببعضهم البعض تشبه مطالبة جاسوس بالثقة في الشخص الذي يحاول الإمساك به. إذا كانت إحدى الشركات مهملة أو خبيثة، فستتسرب أسرارك.
الحل: Mica (الـ "حارس الصارم")
قام الباحثون ببناء نظام جديد يسمى Mica. بدلاً من الاعتماد على صدق الشركات، يعمل Mica مثل حارس صارم جداً ومتبع للقواعد يتحكم في كل باب ونافذة بين الغرف.
يغير Mica قواعد اللعبة بثلاث طرق ذكية:
1. من "ضمني" إلى "صريح" (قائمة الضيوف)
- الطريقة القديمة: "يمكنك التحدث مع من تريد، طال-ما لم تُكشف." (هذا يعتمد على كون البرمجيات داخل الغرفة مثالية).
- طريقة Mica: "يجب عليك تقديم قائمة ضيوف قبل البدء."
- أنت تخبر Mica: "مسموح لي فقط بتمرير طرد إلى الشركة (ب). غير مسموح لي بالتحدث إلى الإنترنت، وغير مسموح لي بالتحدث إلى الشركة (ج)."
- يقوم Mica بفحص هذه القائمة. إذا حاولت تمرير طرد لأي شخص ليس في القائمة، يغلق Mica الباب فوراً.
2. "سلسلة الحيازة" (الخطوة الاستقرائية)
هذا هو الجزء الأروع. Mica لا يفحص قواعدك أنت فقط؛ بل يفحص قواعد جارك أيضاً.
- إذا قالت الشركة (أ): "أنا أتحدث فقط مع (ب)"، ينظر Mica إلى قواعد الشركة (ب).
- إذا قالت الشركة (ب): "أنا أتحدث فقط مع (ج)"، يقوم Mica بربط النقاط.
- يضمن Mica أن البيانات يمكن أن تتدفق من (أ) ← (ب) ← (ج)، ولكن لا يمكن للبيانات أن تتدفق من (أ) ← (ب) ← الإنترنت.
- حتى لو كانت الشركة (ب) "طرفاً سيئاً" يريد تسريب البيانات، فإن قواعد Mica تمنع (ب) من فتح باب إلى العالم الخارجي. البيانات تظل محاصرة داخل خط الإنتاج.
3. "جواز سفر المجموعة" (التحقق/Attestation)
عادةً، لإثبات أن الغرفة آمنة، تتحقق من قفل ذلك الباب المحدد. ولكن مع Mica، تحصل على جواز سفر للمجموعة.
- بدلاً من فحص 100 غرفة فردية، يمكن لجهة تحقق بعيدة (مثل بنك أو حكومة) فحص وثيقة واحدة تثبت: "نعم، هذه الـ 100 غرفة متصلة تماماً كما خططنا لها، ولا يمكن لأي بيانات سرية أن تهرب من هذا المسار المحدد."
- هذا يثبت أن سير العمل بأكمله آمن، وليس فقط الأجزاء الفردية.
كيف يعمل (تشبيه "خط الأنابيب الآمن")
فكر في Mica كأنه نظام أنابيب مياه متخصص لبياناتك.
- الأنابيب (الذاكرة): في الأيام الخوالي، كانت الأنابيب مفتوحة للهواء. إذا تسرب الأنبوب، تخرج المياه (البيانات). يخلق Mica أنابيب شفافة ومغلقة بين الغرف. يمكنك رؤية المياه وهي تتدفق، لكن لا يمكن لأحد لمسها أو سرقتها.
- الصمامات (السياسات): يثبت Mica صمامات ذكية.
- إذا كان الأنبوب يمتد من "المشفر" إلى "المراقب"، فإن الصمام يسمح للمياه بالتدفق للأمام فقط.
- إذا حاول "المشفر" فتح صمام باتجاه "الإنترنت"، يتم لحام الصمام ليصبح مغلقاً تماماً.
- المفتش (التحقق/Attestation): قبل أن تبدأ المياه في التدفق، يقوم مفتش بفحص الخط بأكم له. يتفحص كل صمام وكل وصلة أنابيب. وبمجرد توقيعه، تحصل على شهادة تقول: "هذا الخط بأكمله مانع للتسريب".
لماذا يعد هذا أمراً هاماً؟
- لا مزيد من "ثق بي": لست بحاجة للثقة في شركات البرمجيات. أنت فقط تحتاج للثقة في نظام Mica (وهو نظام صغير وبسيط). حتى لو كانت الشركات منافسة أو لديها أكواد برمجية مليئة بالأخطاء، فإنهم فيزيائياً لا يستطيعون تسريب بياناتك لأن الأنابيب مغلقة بواسطة Mica.
- قائمة "موثوقة" أصغر: في العالم القديم، كان عليك الثقة في كامل حزمة برمجيات كل شركة (نظام التشغيل، تطبيقاتهم، إلخ). مع Mica، أنت تثق فقط في نظام Mica نفسه. يمكن للشركات أن تكون فوضوية؛ لكن Mica يبقيها منضبطة.
- استخدام في العالم الحقيقي: تظهر الورقة البحثية أن هذا يعمل لأشياء مثل:
- مراقبة الفيديو: فيديو ينتقل من مستخدم ← مشفر ← كاشف العري ← التخزين. المشفر لا يمكنه سرقة الفيديو، والكاشف لا يمكنه تسريبه.
- روبوتات الدردشة الذكية (AI Chatbots): يرسل المستخدم أمراً (Prompt) إلى مرشح، ثم إلى الذكاء الاصطناعي، ثم يعود إلى المرشح. لا يمكن للذكاء الاصطناعي التحدث إلى الإنترنت لسرقة أمر المستخدم، والمرشح يضمن أن الذكاء الاصطناعي لن يقول أي شيء خطير.
الملخص
Mica يشبه بناء خط سكة حديدية آمن بين مدن مختلفة (مكونات الحوسبة).
- قبل: كان عليك أن تثق في أن مديري محطات القطار لن يسمحوا للركاب بالقفز من القطار أو سرقة الأمتعة.
- مع Mica: المسارات محاطة بنفق زجاجي. يمكن للقطار التوقف فقط في المحطات المدرجة في الجدول الزمني. إذا حاول مدير محطة فتح باب إلى العالم الخارجي، يغلق النفق نفسه تلقائياً. وتحصل على تذكرة (تحقق) تثبت أن القطار بقي على المسار طوال الوقت.
إنه يسمح لنا ببناء أنظمة معقدة وآمنة من أجزاء لا تثق ببعضها البعض، ببساطة عن طريق فرض قواعد صارمة وقابلة للتحقق حول كيفية مشاركة المعلومات.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.