Intel GPU SGX - تخزين بياناتك على بطاقة الرسومات. مع ضمان


معالج Intel Xe GPU مع دعم GPU من SGX

منذ اللحظة الأولى للإعلان عن قيام Intel بتطوير بطاقة الفيديو المنفصلة الخاصة بها ، تنتظر البشرية جمعاء تقدم خطط التحول إلى شيء ملموس. القليل من التفاصيل الفنية معروفة حتى الآن ، ولكن اليوم يمكننا الإبلاغ عن شيء محدد ومهم أيضًا. أصبح معروفًا أن بطاقة فيديو Intel المستقبلية ستدعم تقنية شبيهة بتقنية Intel SGX من أجل التخزين الموثوق به الفائق للمحتوى الهام - يطلق عليه GPU SGX.

حول تقنية Intel Software Guard Extensions ، ذكرنا مؤخرًا فيما يتعلق بإصدار بطاقة Intel SGX . تعد Intel SGX Extensions مجموعة من إرشادات وحدة المعالجة المركزية التي تمكن التطبيقات من إنشاء جيوب ومناطق محمية في مساحة عنوان التطبيق ، والتي تضمن السرية والنزاهة حتى في وجود برامج ضارة ذات حقوق مميزة.

لكن عليك حماية ليس فقط التعليمات البرمجية القابلة للتنفيذ ، ولكن أيضًا حماية بيانات المستخدم. تحلم جحافل من مجرمي الإنترنت ليلا ونهارا بكيفية سرقة صورك ، ثم محوها أو تشفيرها. كيف لا تترك بدون أهم الذكريات؟ يمكن أن تنتقل Intel SGX ، في نسختها من GPX SGX ، إلى الإنقاذ. في هذه الحالة ، يعمل كما يلي.



الدور الرئيسي في هذه التكنولوجيا ، كما يوحي الاسم ، يلعبه معالج الرسومات. "ما علاقة بطاقة الرسومات بتخزين البيانات؟" - ربما تسأل. والحقيقة هي أنه مع كل الاحترام الواجب لشركة Intel SGX ، فإن المعالجات التي تدعم هذه التكنولوجيا تقل عدة مرات عن عدم دعمها. لذلك ، تقرر نقل تنفيذ التعليمات البرمجية المعتمدة على SGX إلى GPU ، على غرار الطريقة التي تم بها في بطاقة Intel SGX المذكورة بالفعل. تتمتع بطاقة الفيديو أيضًا بميزة أخرى: تصميمها يجعل من الممكن وضع قدر كبير من ذاكرة الفلاش عليها ، والتي يمكن استخدامها كمخزن آمن محلي.

مبدأ تشغيل GPX SGX هو على النحو التالي. يتم وضع صور الكلب المفضل لديك ، بالإضافة إلى البيانات الهامة الأخرى ، على التخزين المحلي لبطاقة الفيديو باستخدام برنامج Intel خاص. تعمل Intel SGX Protection على مستوى برنامج تشغيل نظام الملفات. علاوة على ذلك ، يقوم البرنامج الخاص نفسه بمزامنة محتويات وحدة التخزين مع الخدمة السحابية في أحد أوضاع المستخدم المحددة. بخلاف الخدمات السحابية الأخرى ، لا يمكن اختراق عميل Intel ، لأنه يضع مناطق حساسة من الكود في جيوب SGX. وبالتالي ، تتلقى البيانات الخاصة بك عدة درجات من الحماية ضد السرقة والتدمير.

وماذا سيحدث إذا توقف برنامج Intel لسبب ما عن العمل وكانت البيانات مؤمَّنة في مخزنها حرفيًا؟ تعتزم Intel مشاركة تقنيتها مع جهات خارجية من خلال إصدار الشهادات والتحكم الصارمين. لذلك سيكون هناك بديل. حسنًا ، سوف يظهر النظام نفسه في السوق في وقت لا يتجاوز ظهور بطاقات الفيديو مباشرة - لا يزال التوقيت غامضًا. ولكن سوف ننتظر.

فقط في حالة ، نلاحظ بشكل خاص أن هذا هو يوم كذبة أبريل.

Source: https://habr.com/ru/post/ar445706/


All Articles