信任管理即服务:在拜占庭式利益相关者面前实现可信执行
密码学与安全
2020-04-01 v1 分布式、并行与集群计算
摘要
信任可以说是关键服务面临的最重要挑战,无论这些服务是远程部署还是通过网络远程访问。这些系统面临各种各样的威胁,从漏洞到利用、主动攻击、恶意操作者,或仅仅是粗心的管理员。为了保护此类应用,需要保证它们被正确配置,并安全地配备必要的“秘密”(例如加密密钥),以不仅保护其数据的机密性、完整性和新鲜度,还保护其代码。此外,这些秘密不应由单个利益相关者控制——该利益相关者可能被攻陷并构成单点故障——并且必须在软件版本间得到保护,使得攻击者无法通过恶意更新获取它们。解决这些挑战的传统方法通常使用特定技术,并最终依赖硬件安全模块(HSM)作为信任根。我们提出了一种更强大、更通用的信任管理方法,转而依赖可信执行环境(TEEs)和一组利益相关者作为信任根。我们的系统 PALAEMON 可以作为部署在不可信环境中的托管服务运行,即可以将其操作委托给不可信的云提供商,并保证数据保持机密,尽管不信任任何个人(即使具有 root 访问权限)或系统软件。PALAEMON 以安全、高效且经济的方式解决了开发可信网络应用和服务时面临的五个主要挑战。我们在一系列基准测试和实际应用上的评估表明,PALAEMON 运行高效,并且无需对其源代码进行任何更改即可保护服务的秘密。
引用
@article{arxiv.2003.14099,
title = {Trust Management as a Service: Enabling Trusted Execution in the Face of Byzantine Stakeholders},
author = {Franz Gregor and Wojciech Ozga and Sébastien Vaucher and Rafael Pires and Do Le Quoc and Sergei Arnautov and André Martin and Valerio Schiavoni and Pascal Felber and Christof Fetzer},
journal= {arXiv preprint arXiv:2003.14099},
year = {2020}
}
备注
European Commission Project: LEGaTO - Low Energy Toolset for Heterogeneous Computing (EC-H2020-780681)