يتناول مقالنا التقني الجديد الإجابة بالتفصيل: أساسيات TEE، والتحقق أثناء وقت الإقلاع، ونشر dstack، وProof of Cloud.
إذا كنت تقوم بتقييم بنية تحتية لـ DeFi سرية، فهذا هو ما تحتاجه 👇
iExec RLC
·
--
أساسيات الحوسبة السرّية والتحقق أثناء الإقلاع
المؤلف: أغيلِس آيت مساود، دكتوراه، مهندس برمجيات بحثي يعمل في iExec.
مقدمة
يُجري بروتوكول Nox حوسبةً سرّيةً على بيانات المستخدمين المشفّرة في خدمات خارج السلسلة. ولكي يكون مثل هذا النظام موثوقًا، يجب إقناع المستخدم بوجود خاصية غير تافهة: وهي أن الشيفرة التي تُعالج بياناته هي بالضبط الشيفرة التي يَدّعي iExec أنها ينشرها، وأنها تعمل على عتاد حقيقي للحوسبة السرّية، وأن أيًّا من مزوّد السحابة أو مشغّل البروتوكول لا يمكنه مراقبة البيانات أو العبث بها أثناء معالجتها. إن إثبات هذه الخاصية يتطلّب سلسلة ثقة، أي تسلسلاً من الروابط القابلة للتحقق تشفيريًا تربط جذور الثقة في العتاد بالحمولة (workload) قيد التشغيل.
قبل أن يمكن الوثوق بعبء عمل سري، يجب طرح سؤال أولًا:
كيف تعرف أن الكود الصحيح يعمل على عتاد سري أصلي؟
يفكك مقالتنا التقنية الجديدة الطبقة الأولى من سلسلة الثقة لدى Nox 👇
iExec RLC
·
--
أساسيات الحوسبة السرّية والتحقق أثناء الإقلاع
المؤلف: أغيلِس آيت مساود، دكتوراه، مهندس برمجيات بحثي يعمل في iExec.
مقدمة
يُجري بروتوكول Nox حوسبةً سرّيةً على بيانات المستخدمين المشفّرة في خدمات خارج السلسلة. ولكي يكون مثل هذا النظام موثوقًا، يجب إقناع المستخدم بوجود خاصية غير تافهة: وهي أن الشيفرة التي تُعالج بياناته هي بالضبط الشيفرة التي يَدّعي iExec أنها ينشرها، وأنها تعمل على عتاد حقيقي للحوسبة السرّية، وأن أيًّا من مزوّد السحابة أو مشغّل البروتوكول لا يمكنه مراقبة البيانات أو العبث بها أثناء معالجتها. إن إثبات هذه الخاصية يتطلّب سلسلة ثقة، أي تسلسلاً من الروابط القابلة للتحقق تشفيريًا تربط جذور الثقة في العتاد بالحمولة (workload) قيد التشغيل.
المؤلف: أغيلِس آيت مساود، دكتوراه، مهندس برمجيات بحثي يعمل في iExec. مقدمة يُجري بروتوكول Nox حوسبةً سرّيةً على بيانات المستخدمين المشفّرة في خدمات خارج السلسلة. ولكي يكون مثل هذا النظام موثوقًا، يجب إقناع المستخدم بوجود خاصية غير تافهة: وهي أن الشيفرة التي تُعالج بياناته هي بالضبط الشيفرة التي يَدّعي iExec أنها ينشرها، وأنها تعمل على عتاد حقيقي للحوسبة السرّية، وأن أيًّا من مزوّد السحابة أو مشغّل البروتوكول لا يمكنه مراقبة البيانات أو العبث بها أثناء معالجتها. إن إثبات هذه الخاصية يتطلّب سلسلة ثقة، أي تسلسلاً من الروابط القابلة للتحقق تشفيريًا تربط جذور الثقة في العتاد بالحمولة (workload) قيد التشغيل.
يحوّل بوابة Nox للتوثيق عملية التحقق التقنية إلى شيء يمكن للبنّائين والشركاء والمؤسسات التحقق منه فعليًا: حالة المكوّنات وإشارات التحقق وأدلة الثقة، كل ذلك في مكان واحد.
ثق، لكن تحقّق. أصبح أسهل من أي وقت مضى 👇 https://trust.noxprotocol.io/
كيف تتأكد من أن عبئًا سريًا يعمل في البيئة بالضبط التي من المفترض أن يعمل فيها؟
لهذا السبب استخدمنا dstack، وهو طبقة تنسيق مفتوحة المصدر طورتها PhalaNetwork وتعمل على تشغيل الآلات الافتراضية السرّية (Confidential Virtual Machines) على Intel TDX.
بدلًا من إدارة مجالات الثقة يدويًا، توفر dstack:
🔸 مشرفًا يقوم بإقلاع CVMs من صورة نظام تشغيل مُقاسة وقابلة لإعادة الإنتاج 🔸 KMS يسمح فقط لعمليات التشغيل بالبدء إذا تطابقت قياسات التشغيل مع قائمة موثوقة مدرجة مسبقًا 🔸 بوابة تُنهي اتصال TLS وتقوم بتوجيه حركة المرور إلى كل CVM عبر تراكب مُشفّر
لمحة عامة عن كيفية نشر dstack على مضيف TDX لتشغيل مكونات Nox 👇
iExec RLC
·
--
كيف تتأكد من أن عبئًا سريًا يعمل في البيئة بالضبط التي من المفترض أن يعمل فيها؟
لهذا السبب استخدمنا dstack، وهو طبقة تنسيق مفتوحة المصدر طورتها PhalaNetwork وتعمل على تشغيل الآلات الافتراضية السرّية (Confidential Virtual Machines) على Intel TDX.
بدلًا من إدارة مجالات الثقة يدويًا، توفر dstack:
🔸 مشرفًا يقوم بإقلاع CVMs من صورة نظام تشغيل مُقاسة وقابلة لإعادة الإنتاج 🔸 KMS يسمح فقط لعمليات التشغيل بالبدء إذا تطابقت قياسات التشغيل مع قائمة موثوقة مدرجة مسبقًا 🔸 بوابة تُنهي اتصال TLS وتقوم بتوجيه حركة المرور إلى كل CVM عبر تراكب مُشفّر
كيف تتأكد من أن عبئًا سريًا يعمل في البيئة بالضبط التي من المفترض أن يعمل فيها؟
لهذا السبب استخدمنا dstack، وهو طبقة تنسيق مفتوحة المصدر طورتها PhalaNetwork وتعمل على تشغيل الآلات الافتراضية السرّية (Confidential Virtual Machines) على Intel TDX.
بدلًا من إدارة مجالات الثقة يدويًا، توفر dstack:
🔸 مشرفًا يقوم بإقلاع CVMs من صورة نظام تشغيل مُقاسة وقابلة لإعادة الإنتاج 🔸 KMS يسمح فقط لعمليات التشغيل بالبدء إذا تطابقت قياسات التشغيل مع قائمة موثوقة مدرجة مسبقًا 🔸 بوابة تُنهي اتصال TLS وتقوم بتوجيه حركة المرور إلى كل CVM عبر تراكب مُشفّر