← नवीनतम पेपर
💻 computer science

Blueprint, Bootstrap, and Bridge: A Security Look at NVIDIA GPU Confidential Computing

यह शोध पत्र NVIDIA के GPU कॉन्फिडेंशियल कंप्यूटिंग के इसके प्रोप्रायटरी आर्किटेक्चर के पुनर्निर्माण, इसके विशेष इंजनों और बूटस्ट्रैप प्रक्रिया के परीक्षण, और CPU-GPU ट्रांसफ़र में डेटा सुरक्षा के प्रयोगात्मक सत्यापन के माध्यम से एक व्यापक सुरक्षा विश्लेषण प्रदान करता है, जिसके सभी निष्कर्षों को जिम्मेदारीपूर्वक NVIDIA को प्रकटीकृत किया गया है।

मूल लेखक: Zhongshu Gu, Enriquillo Valdez, Salman Ahmed, Julian James Stephen, Michael Le, Hani Jamjoom, Shixuan Zhao, Zhiqiang Lin

प्रकाशित 2026-04-20
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Zhongshu Gu, Enriquillo Valdez, Salman Ahmed, Julian James Stephen, Michael Le, Hani Jamjoom, Shixuan Zhao, Zhiqiang Lin

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

मुख्य चित्र: "ग्लास हाउस" (कांच का घर) की समस्या

कल्पive है कि आपके पास एक बहुत ही कीमती, गुप्त रेसिपी (आपका AI डेटा) है जिसे आप एक पेशेवर किचन (क्लाउड सर्वर) में बनाना चाहते हैं। समस्या यह है कि वह किचन किसी और का है। आप शेफ, मालिक, या यहाँ तक कि सुरक्षा गार्डों पर भी भरोसा नहीं करते। आपको डर है कि वे आपकी रेसिपी देख सकते हैं, उसे चुरा सकते हैं, या जब आप नहीं देख रहे होते, तो आपकी सामग्री को बदल सकते हैं।

कन्फिडेंशियल कंप्यूटिंग (Confidential Computing) उस किचन के अंदर एक जादुई, अदृश्य, ध्वनि-रोधी कांच के बॉक्स बनाने जैसा है। आप अपनी रेसिपी उस बॉक्स के अंदर रखते हैं, बॉक्स को लॉक करते हैं, और अपना केक बनाते हैं। किचन का मालिक भी बॉक्स के अंदर नहीं देख सकता और न ही काम के दौरान सामग्री को छू सकता है।

NVIDIA GPU-CC विशेष रूप से शक्तिशाली ग्राफिक्स कार्ड्स (GPUs) पर चलने वाले AI कार्यों के लिए इस "कांच के बॉक्स" को बनाने वाली तकनीक है। यह पेपर एक टीम के सुरक्षा जासूसों की तरह है जिन्हें इस "जादुई बॉक्स" के पीछे झांकने के लिए काम पर रखा गया था ताकि यह देखा जा सके कि यह वास्तव में कैसे काम करता है, क्योंकि NVIDIA इसके ब्लूप्रिंट (नक्शे) को गुप्त रखता है।


तीन-चरणीय जांच

शोधकर्ताओं ने अपनी जांच को तीन भागों में विभाजित किया, जिन्हें उन्होंने ब्लूप्रिंट (Blueprint), बूटस्ट्रैप (Bootstrap), और ब्रिज (Bridge) नाम दिया।

1. ब्लूप्रिंट (किले का नक्शा)

इससे पहले कि आप किसी किले में घुस सकें, आपको पता होना चाहिए कि दीवारें, गार्ड और गुप्त रास्ते कहाँ हैं।

  • चुनौती: NVIDIA आधिकारिक नक्शा नहीं देता है। "गार्ड" (GPU के अंदर विशेष चिप्स) बंद दरवाजों के पीछे छिपे हुए हैं।
  • जासूसी का काम: शोधकर्ताओं ने जासूसों की तरह काम किया। उन्होंने यह समझने के लिए कि कौन क्या कर रहा है, यह देखा कि सॉफ्टवेयर हार्डवेयर से कैसे बात करता है।
  • निष्कर्ष: उन्होंने सिस्टम के "गार्ड डॉग्स" (रखवाले) की खोज की:
    • FSP (फाउंडेशन सिक्योरिटी प्रोसेसर): पहला गार्ड जो जागता है और बाकी सभी की आईडी चेक करता है।
    • GSP (GPU सिस्टम प्रोसेसर): मैनेजर जो चाबियों और दैनिक कार्यों को संभालता है।
    • SEC2 (सिक्योर प्रोसेसर): एक विशेष तिजोरी का रखवाला जो सबसे संवेदनशील डेटा को संभालता है और पहचान सत्यापित करता है।
    • CE (कॉपी इंजन): डेटा को इधर-उधर ले जाने वाले डिलीवरी ट्रक।

2. बूटस्ट्रैप (सिस्टम को जगाना)

यह सिस्टम को चालू करने और यह सुनिश्चित करने की प्रक्रिया है कि कोई भी डेटा डालने से पहले यह भरोसेमंद हो।

  • भरोसे की श्रृंखला (Chain of Trust): एक रिले रेस की कल्पना करें जहाँ बैटन एक "ट्रस्ट सर्टिफिकेट" है।
    1. एक हार्डवेयर चिप (CEC) पहले गार्ड (FSP) की जाँच करती है।
    2. FSP मैनेजर (GSP) की जाँच करता है।
    3. GSP तिजोरी के रखवाले (SEC2) की जाँच करता है।
    • यदि इस श्रृंखला में कोई भी झूठ बोलता है या उसके साथ छेड़छाड़ की जाती है, तो पूरा सिस्टम बंद हो जाता है।
  • फायरवॉल: एक बार जब सिस्टम जाग जाता है, तो यह दरवाजे लॉक कर देता है। अतीत में, किचन का मालिक सीधे ओवन के पास जाकर तापमान बदल सकता था। अब, एक "फायरवॉल" (जिसे BAR0 डिकपलर कहा जाता है) मालिक को ओवन के नियंत्रणों को छूने से रोकता है। वे नियंत्रणों के बजाय केवल एक खाली दीवार (जीरो/शून्य) देख सकते हैं।
  • आईडी चेक (Attestation): बेकिंग शुरू करने से पहले, सिस्टम अपने स्वयं के "फिंगरप्रिंट" (डिजिटल प्रमाणपत्र) की फोटो लेता है और एक रिमोट वेरीफायर को भेजता है। यह साबित करता है कि, "मैं एक असली NVIDIA GPU हूँ, और मुझे हैक नहीं किया गया है।"

3. ब्रिज (खतरनाक पारगमन)

यह सबसे महत्वपूर्ण हिस्सा है। आपकी गुप्त रेसिपी (डेटा) को आपके निजी कमरे (CPU) से कांच के बॉक्स (GPU) तक यात्रा करनी होगी। उनके बीच का गलियारा (PCIe केबल) अविश्वसनीय (untrusted) है। किचन का मालिक इस गलियारे में अक्सर चलता-फिरता रहता है।

  • लक्ष्य: डेटा को इस यात्रा के दौरान एन्क्रिप्ट (कोडित/स्क्रैम्बल) किया जाना चाहिए ताकि मालिक इसे पढ़ न सके, भले ही वह इसके ठीक बगल में खड़ा हो।
  • निष्कर्ष (लीक्स/रिसाव): शोधकर्ताओं ने पाया कि जबकि मुख्य डेटा अच्छी तरह से सुरक्षित है, कवच में कुछ छोटी दरारें हैं:
    • मेटाडेटा लीक (Metadata Leak): कल्पना करें कि आप एक पैकेज भेज रहे हैं। सामग्री एक तिजोरी में बंद है, लेकिन शिपिंग लेबल (जो कहता है "पैकेज #45: 500 पाउंड सोना") सादे टेक्स्ट में छोड़ दिया गया है। हमलावर सोना नहीं देख सकते, लेकिन वे जानते हैं कि कितना सोना चल रहा है और कब चल रहा है। इसे "टाइमिंग साइड-चैनल" कहा जाता है।
    • "पुट" पॉइंटर (The "Put" Pointer): गलियारे में, एक साइन है जो कहता है "अगला पैकेज यहाँ"। शोधकर्ताओं ने पाया कि यह साइन मालिक को दिखाई देता है। यह रहस्य को उजागर नहीं करता है, लेकिन यह गतिविधि के पैटर्न को प्रकट करता है।
    • सफाई दल (The Cleanup Crew): जब GPU बेकिंग पूरी कर लेता है, तो उसे काउंटर को साफ करने की आवश्यकता होती है ताकि कोई गुप्त रेसिपी के अंश न ढूंढ सके। शोधकर्ताओं ने पाया कि "सफाई के निर्देश" सादे टेक्स्ट में भेजे गए थे। हमलावर सफाई को रोक नहीं सकते थे, लेकिन वे देख सकते थे कि यह कब हो रहा था।

फैसला: क्या यह सुरक्षित है?

हाँ, काफी हद तक।
सिस्टम अविश्वसनीय रूप से मजबूत है। वास्तविक गुप्त डेटा (रेसिपी) एन्क्रिप्टेड और सुरक्षित है। "कांच का बॉक्स" काम करता है।

लेकिन, यह पूर्ण (perfect) नहीं है।
चूंकि सिस्टम इतना जटिल है और पुरानी तकनीक पर बना है, इसलिए कुछ "मेटाडेटा" (डेटा के बारे में जानकारी, जैसे आकार और समय) बाहर लीक हो जाता है।

  • उपमा: यह एक बैंक तिजोरी की तरह है जहाँ पैसा पूरी तरह सुरक्षित है, लेकिन सुरक्षा गार्ड की लॉगबुक काउंटर पर ही छोड़ दी गई है। एक चोर पैसा नहीं चुरा सकता, लेकिन वह देख सकता है कि बैंक कब सबसे व्यस्त होता है और कितनी नकदी भेजी जा रही है। एक स्मार्ट चोर इस जानकारी का उपयोग करके अनुमान लगा सकता है कि बैंक क्या कर रहा है।

निष्कर्ष

शोधकर्ताओं ने डेटा चुराने का तरीका नहीं खोजा, बल्कि उन्होंने सिस्टम के व्यवहार की "झाँकने" के तरीके खोजे। उन्होंने जिम्मेदारी से इन छोटी लीक्स के बारे में NVIDIA को बताया।

भविष्य के लिए सीख:
NVIDIA एक किला बना रहा है, लेकिन वे इसे एक पुराने महल के ऊपर बना रहे हैं। इसे वास्तव में सुरक्षित बनाने के लिए, उन्हें न केवल पैकेजों की सामग्री को, बल्कि शिपिंग लेबल और डिलीवरी के समय को भी एन्क्रिप्ट करने की आवश्यकता है। उन्हें "सफाई" प्रक्रिया को भी ठीक करने की आवश्यकता है ताकि सफाई दल कोई निशान न छोड़ सके।

यह पेपर यह सुनिश्चित करने के लिए एक महत्वपूर्ण कदम है कि जब हम अपने AI रहस्यों को क्लाउड के भरोसे छोड़ते हैं, तो वे वास्तव में गुप्त रहें।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →