رایانش محرمانه، امید شرکتها برای محافظت بیشتر از دادهها
تاریخ انتشار
سه شنبه ۳۱ تير ۱۳۹۹ ساعت ۲۰:۲۵
آیتیمن- گوگل هفته گذشته سرویس جدیدی را در واحد رایانش ابری خود معرفی کرد که حول محور رایانش محرمانه (confidential computing) طراحی شده است. سونیل پوتی، نایب رییس امنیت فضای ابری گوگل در جریان یک نشست مطبوعاتی آنلاین گفت: رایانش محرمانه یک فناوری تحول آفرین است که در آن، دادهها در حین استفاده رمزگذاری میشود.
ایده رایانش محرمانه، به عنوان راهکاری جدید برای حل مشکلات امنیتی، مدتی است که در صنعت فناوری محبوبیت یافته است. پاییز گذشته، چندین شرکت فناوری از جمله گوگل، مایکروسافت، علیبابا و VMware به کنسرسیوم رایانش محرمانه یا Confidential Computing Consortium پیوستند. این کنسرسیوم که به طور مخفف CCC نامیده میشود، سازمانی است که زیرمجموعه بنیاد غیرانتفاعی لینوکس تشکیل شده است.
به گفته سث ناکس (Seth Knox)، رییس CCC، هرچند بسیاری از شرکتها از فناوریهای رمزنگاری برای مخفی کردن دادههای خود در موارد وقوع نشت دادهها استفاده میکنند، هنوز راههای متععدی وجود دارد که هکرها میتوانند به چنین اطلاعاتی دست بیابند. برای مثال، وقتی کسی یک اپ را باز میکند، دادههایی که شرکت رمزگذاری کرده، رمزگشایی شده و روی کامپیوتر یا موبایل ذخیره میشود و هکرها میتوانند با استفاده از یک بدافزار، در زمانی که کاربر از اپلیکیشن استفاده میکند، به دادههای رمزگشایی شده دسترسی بیابند.
اما با رمزگذاری کردن تمامی فرایند رایانش، شرکتها امنیت بیشتری خواهند داشت و مطمئن خواهند بود که اطلاعات مهمشان بیش از زمان استفاده از روشهای مخفیسازی دادهها، تحت حفاظت خواهد بود.
ناکس البته هشدار میدهد که با وجود اشتیاق صنعت فناوری به رایانش محرمانه، باید دانست که این یک فناوری رو به رشد است و از نظر پیادهسازی، در روزهای ابتدایی خود به سرمیبرد. بنابراین، هنوز برای اینکه ببینیم رایانش محرمانه تا چه حد در برابر هکرها موفق خواهد بود، کمی زود است. زیرا هکرها همواره راههایی برای سوءاستفاده و نفوذ به فناوریهای جدید پیدا میکنند. از سوی دیگر، هکرها همچنان از راههای سادهای همچون ارسال ایمیلهای فیشینگ به کارکنان شرکتها برای نفوذ به سیستمهای کامپیوتری و سرقت اطلاعات استفاده میکنند.
با این حال استفن والی (Stephen Walli)، رییس و نماینده مایکروسافت در این هیات راهبری این کنسرسیوم میگوید که رایانش محرمانه میتواند به شرکتها کمک کند که فرایندهای پیچیدهتر آموزش در مدلهای یادگیری ماشین را به کار ببندند. برای مثال، دو سازمان که هر کدام یک مجموعه داده را در اختیار دارند، میتوانند با استفاده از رایانش محرمانه، بدون نگرانی از اینکه شرکت دوم دادههای آنها را ببیند، جلسات یادگیری مدل یادگیری ماشین را اجرا کنند.
مثال دیگر، شرکتهای بخش سلامت هستند که عموما از به اشتراکگذاری دادههای خود با شرکتهای رقیب سرباز میزنند. اما این شرکتها با استفاده از رایانش محرمانه، میتوانند در جهت اجرای پروژههای یادگیری ماشین با هدف کشف درمانهای جدید پزشکی همکاری کنند.
ناکس میگوید: شرکتهای پیشرو در زمینه رایانش ابری مانند گوگل و مایکروسافت معتقدند که رایانش محرمانه میتواند راهی برای جلب نظر کسبوکارها به منظور استفاده از خدمات ابری باشد.
وی میافزاید: این شرکتها با رمزگذاری فرایند رایانش اپهای شرکتی که عموما از آن با نام Workload یاد میشود، میتوانند به مشتریانشان اطمینان بیشتری در مورد امن بودن اپلیکیشنهایشان بدهند.
علاوه بر ارایه دهندگان خدمات رایانش ابری، سازندگان تراشههای کامپیوتری نیز نقش مهمی در رایانش محرمانه بازی میکنند. به گفته ناکس، تراشهسازهایی مانند اینتل و AMD باید امکانات امنیتی خاصی را در نیمههادیهای خود بهکار بگیرند تا تکنیک رایانش محرمانه به خوبی کار بکند.
پوتی گفته است که سرویس جدید رایانش محرمانه گوگل فعلا روی تعدادی از پردازشگرهای AMD کار میکند، ولی در آینده روی سایر تراشههای کامپیوتری نیز اجرا خواهد شد.
مرجع : Fortune