← Últimos artigos
💻 computer science

Two-Way Confidential VMs (2cVM): Collaborative Confidential Computing for Mutually Distrustful Parties

Este artigo apresenta as Máquinas Virtuais Confidenciais de Via Dupla (2cVM), uma arquitetura prática que combina ambientes de execução confiáveis de hardware com sandboxing de granularidade fina para permitir que partes mutuamente desconfiadas computem colaborativamente sobre dados e códigos sensíveis sob uma política imutável e verificável com overhead de desempenho gerenciável.

Autores originais: Jordi Thijsman, Merlijn Sebrechts, Stefan Lefever, Filip De Turck, Bruno Volckaert

Publicado 2026-06-11
📖 5 min de leitura🧠 Leitura aprofundada

Autores originais: Jordi Thijsman, Merlijn Sebrechts, Stefan Lefever, Filip De Turck, Bruno Volckaert

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine um grupo de empresas rivais — digamos, um hospital, um fabricante de automóveis e uma empreiteira de defesa — que todos possuem dados valiosos e secretos. Eles querem trabalhar juntos para resolver um grande problema, como prever um surto de doença ou encontrar uma falha na cadeia de suprimentos. Mas há um detalhe: eles não confiam uns nos outros e, definitivamente, não confiam no provedor de nuvem que está hospedando a reunião.

Se eles simplesmente enviarem seus dados para um computador compartilhado, uma empresa pode roubar os segredos das outras, ou o provedor de nuvem pode espiar tudo. A criptografia tradicional é lenta demais para ser útil para esse tipo de trabalho em equipe.

Este artigo apresenta uma solução chamada 2cVM (Two-Way Confidential Virtual Machine). Pense nisso como uma sala de conferências de vidro de alta tecnologia e inquebrável, onde todos podem trabalhar juntos sem que ninguém espione ninguém.

Veja como funciona, dividido em conceitos simples:

1. O Sistema de Duplo Cadeado (Duas Camadas de Segurança)

A maioria dos computadores seguros (VMs Confidenciais) são como uma sala de cofre: eles mantêm o mundo exterior (o provedor de nuvem) fora do que está acontecendo dentro da sala. Mas eles assumem que todos dentro da sala são pessoas boas. Se uma pessoa na sala tentar roubar as notas de outra, a sala de cofre não as impede.

O 2cVM adiciona uma segunda camada de proteção:

  • Camada 1 (O Prédio): Esta é a segurança de hardware (como o AMD SEV-SNP). Ela tranca toda a sala para que o provedor de nuvem não possa espiar o interior.
  • Camada 2 (Os Cubículos): Dentro da sala, cada participante recebe seu próprio cubículo isolado acusticamente e trancado (usando a tecnologia WebAssembly). Mesmo que você esteja na mesma sala, você não pode ver o interior do cubículo do seu vizinho, a menos que ele abra explicitamente uma pequena janela para passar uma nota específica.

Isso significa que o provedor de nuvem não pode ver seus dados, e sua empresa rival também não pode ver seus dados.

2. O "Manifesto de Compromisso" (O Livro de Regras Imutável)

Antes de qualquer pessoa entrar na sala, todos concordam com um Livro de Regras chamado Manifesto de Compromisso.

  • Este livro lista exatamente quem está na sala, qual código estão executando e exatamente quais dados podem fluir entre quem.
  • O Truque de Mágica: Uma vez que a sala é construída, este Livro de Regras é selado nas paredes da sala. Ele não pode ser alterado enquanto a reunião estiver acontecendo.
  • Antes de qualquer pessoa entregar seus dados secretos, eles verificam as paredes para garantir que o Livro de Regras corresponde ao que foi acordado. Se as paredes tiverem sido adulteradas, os dados ficam em casa.

Isso garante que as regras do jogo sejam fixas antes do jogo começar e não possam ser manipuladas depois.

3. O "Agente de Atestação" (O Segurança)

Dentro da sala, há um segurança de confiança (o Agente de Atestação).

  • O segurança verifica o Livro de Regras.
  • O segurança verifica se a sala foi construída corretamente.
  • O segurança só permite a entrada de pessoas se elas tiverem o ID correto e se seus dados se ajustarem às regras do livro selado.
  • Se um participante tentar introduzir um vírus ou roubar dados, o segurança o interrompe antes que isso aconteça.

4. Qual é a Velocidade? (O Teste de Desempenho)

Os autores testaram este sistema com diferentes tipos de cargas de trabalho para ver se era lento demais para ser útil.

  • Matemática Simples: Ao realizar cálculos lineares diretos, o sistema é incrivelmente rápido. As camadas extras de segurança adicionam quase nenhum atraso (menos de 1% de lentidão).
  • Dados Complexos: Quando o trabalho envolve saltos aleatórios na memória (como procurar registros específicos em um enorme banco de dados), a camada de "cubículo" adiciona algum atraso (cerca de 2x mais lento).
  • Comparação: Eles compararam isso com a "Criptografia Totalmente Homomórfica" (um método que mantém os dados criptografados enquanto realiza cálculos). Esse método é tão lento que é como tentar correr uma maratona com sapatos de concreto (100x mais lento). O 2cVM é muito mais rápido e prático para o uso no mundo real.

5. O Problema (Limitações)

O artigo é honesto sobre o que este sistema ainda não consegue fazer:

  • É um Protótipo: A versão que eles construíram é uma prova de conceito, não um produto que você possa comprar hoje.
  • Sem Viagem no Tempo: Se o computador travar, os dados desaparecem (o que é bom para a segurança, pois não deixa rastros).
  • Falhas de Hardware: Como qualquer sistema de alta tecnologia, se os chips físicos do computador tiverem falhas secretas (ataques de canal lateral), um invasor muito sofisticado ainda pode encontrar uma maneira de entrar.
  • Sem Verificação de "Conteúdo": O sistema garante que os dados vão apenas para a pessoa certa, mas não verifica o que esses dados dizem. Se um participante tiver permissão para enviar um arquivo, ele poderia teoricamente codificar uma mensagem secreta dentro desse arquivo. O sistema impede que ele a envie para a pessoa errada, mas não impede que ele envie uma mensagem ruim para a pessoa certa.

A Conclusão

2cVM é uma nova forma para partes que não confiam umas nas outras colaborarem. Ele constrói uma sala segura onde o anfitrião não pode espiar, e os vizinhos não podem espionar uns aos outros, tudo governado por um livro de regras que não pode ser alterado uma vez que o trabalho começa. Ele prova que você pode ter uma privacidade forte sem sacrificar muito a velocidade, tornando a análise colaborativa de dados possível pela primeira vez em um ambiente de verdadeiro "confiança zero" (zero-trust).

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →