← Últimos artículos
💻 computer science

Two-Way Confidential VMs (2cVM): Collaborative Confidential Computing for Mutually Distrustful Parties

Este artículo presenta las Máquinas Virtuales Confidenciales de Doble Vía (2cVM), una arquitectura práctica que combina entornos de ejecución de confianza por hardware con un sandboxing de grano fino para permitir que partes mutuamente desconfiadas computen colaborativamente sobre datos y código sensibles bajo una política inmutable y verificable con una sobrecarga de rendimiento manejable.

Autores originales: Jordi Thijsman, Merlijn Sebrechts, Stefan Lefever, Filip De Turck, Bruno Volckaert

Publicado 2026-06-11
📖 5 min de lectura🧠 Análisis profundo

Autores originales: Jordi Thijsman, Merlijn Sebrechts, Stefan Lefever, Filip De Turck, Bruno Volckaert

Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

Imagina un grupo de empresas rivales —por ejemplo, un hospital, un fabricante de coches y un contratista de defensa— que todos poseen datos valiosos y secretos. Quieren trabajar juntos para resolver un gran problema, como predecir un brote de una enfermedad o encontrar un fallo en la cadena de suministro. Pero hay un detalle: no confían entre sí, y definitivamente no confían en el proveedor de la nube que alberga la reunión.

Si simplemente enviaran sus datos a una computadora compartida, una empresa podría robar los secretos de las otras, o el proveedor de la nube podría espiar todo. El cifrado tradicional es demasiado lento para ser útil para este tipo de trabajo en equipo.

Este artículo presenta una solución llamada 2cVM (Máquina Virtual Confidencial de Doble Vía). Piensa en esto como una sala de conferencias de cristal de alta tecnología e inquebrantable donde todos pueden trabajar juntos sin que nadie espíe a nadie más.

Así es como funciona, desglosado en conceptos sencillos:

1. El sistema de doble cerradura (Dos capas de seguridad)

La mayoría de las computadoras seguras (VMs Confidenciales) son como una sala de seguridad: mantienen al mundo exterior (el proveedor de la nube) fuera de lo que sucede dentro. Pero asumen que todos los que están dentro de la sala son gente de bien. Si una persona en la sala intenta robar las notas de otra, la sala de seguridad no lo detiene.

2cVM añade una segunda capa de protección:

  • Capa 1 (El edificio): Esta es la seguridad de hardware (como AMD SEV-SNP). Bloquea toda la sala para que el proveedor de la nube no pueda mirar dentro.
  • Capa 2 (Los cubículos): Dentro de la sala, cada participante tiene su propio cubículo insonorizado y cerrado (usando tecnología WebAssembly). Incluso si estás en la misma sala, no puedes ver dentro del cubículo de tu vecino a menos que este abra explícitamente una pequeña ventana para pasar una nota específica.

Esto significa que el proveedor de la nube no puede ver tus datos, y tu empresa rival tampoco puede ver tus datos.

2. El "Manifiesto de Compromiso" (El libro de reglas inalterable)

Antes de que alguien entre en la sala, todos acuerdan un Libro de Reglas llamado el Manifiesto de Compromiso.

  • Este libro enumera exactamente quién está en la sala, qué código están ejecutando y exactamente qué datos pueden fluir entre quiénes.
  • El truco de magia: Una vez construida la sala, este Libro de Reglas queda sellado en las paredes de la sala. No se puede cambiar mientras la reunión está ocurriendo.
  • Antes de entregar sus datos secretos, los participantes comprueban las paredes para asegurarse de que el Libro de Reglas coincide con lo acordado. Si las paredes han sido manipuladas, los datos se quedan en casa.

Esto garantiza que las reglas del juego estén fijas antes de que comience el juego y no puedan ser manipuladas después.

3. El "Agente de Atestación" (El guardia de seguridad)

Dentro de la sala, hay un guardia de seguridad de confianza (el Agente de Atestación).

  • El guardia comprueba el Libro de Reglas.
  • El guardia comprueba que la sala esté construida correctamente.
  • El guardia solo deja entrar a las personas si tienen la identificación correcta y si sus datos se ajustan a las reglas del libro sellado.
  • Si un participante intenta introducir un virus o robar datos, el guardia lo detiene antes de que suceda.

4. ¿Qué tan rápido es? (La prueba de rendimiento)

Los autores probaron este sistema con diferentes tipos de cargas de trabajo para ver si era demasiado lento para ser útil.

  • Matemáticas simples: Al realizar cálculos lineales, el sistema es increíblemente rápido. Las capas de seguridad adicionales añaden casi ninguna demora (menos del 1% de ralentización).
  • Datos complejos: Cuando el trabajo implica saltar aleatoriamente en la memoria (como buscar registros específicos en una base de datos enorme), la capa del "cubículo" añade cierta lentitud (unas 2 veces más lento).
  • Comparación: Lo compararon con el "Cifrado Totalmente Homomórfico" (un método que mantiene los datos cifrados mientras se computan). Ese método es tan lento que es como intentar correr un maratón con zapatos de cemento (100 veces más lento). 2cVM es mucho más rápido y práctico para el uso en el mundo real.

5. El inconveniente (Limitaciones)

El artículo es honesto sobre lo que este sistema no puede hacer todavía:

  • Es un prototipo: La versión que construyeron es una prueba de concepto, no un producto que puedas comprar hoy.
  • Sin viaje en el tiempo: Si la computadora falla, los datos desaparecen (lo cual es bueno para la seguridad, ya que no deja rastro).
  • Fallos de hardware: Como cualquier sistema de alta tecnología, si los chips físicos de la computadora tienen fallos secretos (ataques de canal lateral), un atacante muy sofisticado aún podría encontrar una vía de entrada.
  • Sin verificación de "contenido": El sistema asegura que los datos solo vayan a la persona adecuada, pero no comprueba qué dicen esos datos. Si a un participante se le permite enviar un archivo, teóricamente podría codificar un mensaje secreto dentro de ese archivo. El sistema les impide enviarlo a la persona equivocada, pero no les impide enviar un mal mensaje a la persona correcta.

La conclusión

2cVM es una nueva forma para que partes que desconfían entre sí colaboren. Construye una sala segura donde el anfitrión no puede mirar y los vecinos no pueden espiarse unos a otros, todo gobernado por un libro de reglas que no se puede cambiar una vez que comienza el trabajo. Demuestra que se puede tener una fuerte privacidad sin sacrificar demasiada velocidad, haciendo posible el análisis colaborativo de datos por primera vez en un entorno de verdadera "confianza cero".

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →