← Nieuwste papers
💻 computer science

Two-Way Confidential VMs (2cVM): Collaborative Confidential Computing for Mutually Distrustful Parties

Dit artikel introduceert Two-Way Confidential Virtual Machines (2cVM), een praktische architectuur die hardwarematige trusted execution environments combineert met fijnmazige sandboxing om wederzijds wantrouwen tussen partijen mogelijk te maken om collaboratief te rekenen op gevoelige data en code onder een onveranderlijk, verifieerbaar beleid met beheersbare prestatieoverhead.

Oorspronkelijke auteurs: Jordi Thijsman, Merlijn Sebrechts, Stefan Lefever, Filip De Turck, Bruno Volckaert

Gepubliceerd 2026-06-11
📖 5 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Jordi Thijsman, Merlijn Sebrechts, Stefan Lefever, Filip De Turck, Bruno Volckaert

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je een groep rivaliserende bedrijven voor—bijvoorbeeld een ziekenhuis, een autofabrikant en een defensiecontractant—die allemaal over waardevolle, geheime gegevens beschikken. Ze willen samenwerken om een groot probleem op te lossen, zoals het voorspellen van een ziekte-uitbraak of het vinden van een fout in een toeleveringsketen. Maar hier komt de crux: ze vertrouwen elkaar niet, en ze vertrouwen de cloudprovider die de vergadering host ook absoluut niet.

Als ze simpelweg hun gegevens naar een gedeelde computer sturen, kan het ene bedrijf de geheimen van het andere bedrijf stelen, of kan de cloudprovider in alles meekijken. Traditionele encryptie is te traag om nuttig te zijn voor dit soort samenwerking.

Dit artikel introduceert een oplossing genaand 2cVM (Two-Way Confidential Virtual Machine). Denk aan een hoogtechnologische, onbreekbare glazen vergaderruimte waar iedereen samen kan werken zonder dat iemand de ander kan bespioneren.

Zo werkt het, onderverdeeld in eenvoudige concepten:

1. Het Dubbel Slot Systeem (Twee Lagen Beveiliging)

De meeste beveiligde computers (Confidential VM's) zijn als een kluisruimte: ze houden de buitenwereld (de cloudprovider) tegen om te zien wat er binnen gebeurt. Maar ze gaan ervan uit dat iedereen binnen de kamer een goede persoon is. Als één persoon in de kamer probeert de aantekeningen van een ander te stelen, stopt de kluisruimte dat niet.

2cVM voegt een tweede laag bescherming toe:

  • Laag 1 (Het Gebouw): Dit is de hardwarematige beveiliging (zoals AMD SEV-SNP). Het sluit de hele kamer af zodat de cloudprovider niet naar binnen kan kijken.
  • Laag 2 (De Cubicles): Binnen in de kamer krijgt elke deelnemder zijn eigen geluiddichte, afgesloten cubicle (met behulp van WebAssembly-technologie). Zelfs als je in dezelfde kamer bent, kun je niet in de cubicle van je buurman kijken, tenzij deze expliciet een klein raampje opent om een specifieke notitie door te geven.

Dit betekent dat de cloudprovider jouw gegevens niet kan zien, en dat jouw rivaliserende bedrijf ook jouw gegevens niet kan zien.

2. Het "Commitment Manifest" (Het Onveranderlijke Regelboek)

Voordat iemand de kamer betreedt, spreken ze allemaal een Regelboek af, het Commitment Manifest.

  • Dit boek vermeldt precies wie er in de kamer is, welke code zij draaien, en precies welke gegevens tussen wie mogen stromen.
  • De Magische Truc: Zodra de kamer is gebouwd, wordt dit Regelboek in de muren van de kamer verzegeld. Het kan niet worden gewijzigd terwijl de vergadering plaatsvindt.
  • Voordat iemand zijn geheime gegevens overhandigt, controleren ze de muren om te zien of het Regelboek overeenkomt met wat ze hebben afgesproken. Als de muren zijn gemanipuleerd, blijft de data thuis.

Dit zorgt ervoor dat de regels van het spel vaststaan voordat het spel begint en niet later kunnen worden gemanipuleerd.

3. De "Attestation Agent" (De Beveiliger)

In de kamer is een vertrouwde beveiliger (de Attestation Agent).

  • De beveiliger controleert het Regelboek.
  • De beveiliger controleert of de kamer correct is gebouwd.
  • De beveiliger laat alleen mensen binnen als ze het juiste ID hebben en als hun gegevens voldoen aan de regels in het verzegelde boek.
  • Als een deelnemer probeert een virus te binnensmokkelen of gegevens te stelen, stopt de beveiliger dit voordat het gebeurt.

4. Hoe Snel Is Het? (De Prestatietest)

De auteurs hebben dit systeem getest met verschillende soorten workloads om te zien of het te traag zou zijn om nuttig te zijn.

  • Eenvoudige Wiskunde: Bij het uitvoeren van lineaire berekeningen is het systeem ongelooflijk snel. De extra beveiligingslagen voegen bijna geen vertraging toe (minder dan 1% vertraging).
  • Complexe Data: Wanneer het werk gepaard gaat met willekeurig springen in het geheugen (zoals het opzoeken van specifieke records in een enorme database), voegt de "cubicle"-laag enige vertraging toe (ongeveer 2x trager).
  • Vergelijking: Ze vergeleken dit met "Fully Homomorphic Encryption" (een methode waarbij gegevens versleuteld blijven tijdens het berekenen). Die methode is zo traag dat het is alsochten een marathon te lopen met betonnen schoenen aan (100x trager). 2cVM is veel sneller en praktisch voor echt gebruik.

5. De Adders onder het Gras (Beperkingen)

Het artikel is eerlijk over wat dit systeem nog niet kan:

  • Het is een Prototype: De versie die ze gebouwd hebben is een proof-of-concept, geen product dat je vandaag kunt kopen.
  • Geen Tijdreizen: Als de computer crasht, is de data weg (wat eigenlijk goed is voor de beveiliging, omdat het geen sporen achterlaat).
  • Hardwarefouten: Net als elk hoogtechnologisch systeem, als de fysieke computerchips geheime gebreken hebben (side-channel aanvallen), kan een zeer geavanceerde aanvaller mogelijk toch een manier vinden om binnen te dringen.
  • Geen "Inhoudelijke" Controle: Het systeem zorgt ervoor dat gegevens alleen naar de juiste persoon gaan, maar het controleert niet wat die gegevens zeggen. Als een deelnemer toestemming heeft om een bestand te sturen, zou hij theoretisch een geheim bericht in dat bestand kunnen coderen. Het systeem voorkomt hen niet om het naar de verkeerde persoon te sturen, maar wel om een slecht bericht naar de juiste persoon te sturen.

De Kernboodschap

2cVM is een nieuwe manier voor wantrouwende partijen om samen te werken. Het bouwt een veilige kamer waar de host niet in kan kijken, en de buren elkaar niet kunnen bespioneren, alles gestuurd door een regelboek dat niet kan worden gewijzigd zodra het werk begint. Het bewijst dat je sterke privacy kunt hebben zonder veel snelheid op te offeren, waardoor collaboratieve data-analyse voor het eerst mogelijk wordt in een werkelijk "zero-trust" omgeving.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →