تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • حمایت از فرزندآوری با وام بانک توسعه تعاون

  • تقدیر شرکت صنایع کاشی و سرامیک الوند از بانک توسعه صادرات ایران

  • پرداخت سود سهام سال ۱۴۰۳ بانک کارآفرین

  • به مناسبت روز حراست؛ نشست صمیمی دکتر بهزاد شیری مدیرعامل با مدیر امور و کارکنان حراست پست بانک ایران برگزار شد

  • صانعی، سرپرست معاونت نظارت بر تولید و زنجیره تامین و سرآمدی عملیات گروه صنایع پتروشیمی خلیج فارس شد

  • عملیات نصب تجهیزات پروژه اوره پتروشیمی هنگام تا پایان شهریورماه به اتمام می‌رسد

  • جهش درآمدی ۶۶.۳ درصدی پتروشیمی بوعلی سینا در بهار ۱۴۰۴

  • جهش درآمدی و سودآوری بانک سامان در سال ۱۴۰۳

  • راه کارهای عملی در موفقیت تغذیه شیرخوار با شیرمادر 

  • پایانی با شکوه برای مسابقه بزرگ «به توان دوستی فراز بانک»! 

واریته
صفحه اصلی›واریته›اینتل در رمزنگاری کامل حافظه از AMD پیروی می‌کند

اینتل در رمزنگاری کامل حافظه از AMD پیروی می‌کند

توسط اپراتور خبر
۱۳۹۸-۰۳-۰۸

اینتل در رمزنگاری حافظه، راه رقیب خود AMD را خواهد پیمود. این شرکت در راستای کاهش و دفع حملات برای سرقت اطلاعات، امکان رمزنگاری جدیدی را معرفی کرده است.

اینتل از مجموعه‌ پچ (patchset) جدیدی برای نسخه‌ی جدید لینوکس کرنل (Linux kernel) رونمایی کرد که امکان رمزنگاری چندکلیدی کل حافظه‌ (Multi-Key Total Memory Encryption) را فراهم می‌کند. این ویژگی افزونه‌ی رمزنگاری کل حافظه‌ی اینتل است که از رمزنگاری چند صفحه در حافظه، با کلیدهای رمزنگاری متفاوت پشتیبانی می‌کند (در کل تا ۶۴ حالت).

اینتل از AMD پیروی می‌کند

تا همین چند سال پیش، اینتل، AMD را در زمینه‌ی امکانات امنیتی کاربرپسند رهبری می‌کرد؛ سپس AMD با معرفی معماری Zen، شروع به معرفی امکانات رمزنگاری حافظه‌ی جدیدی کرد که چیپ‌های اینتل، حداقل برای سی‌پی‌یوهای (CPU) سمت سرور، فاقد آن بودند.

رمزنگار ایمن حافظه‌ی AMD (SME)، حافظه را با تنها یک کلید ذخیره‌شده در سخت‌افزار به منظور محافظت از داده‌ها دربرابر حملات فیزیکی رمزنگاری می‌کند (دربرابر دستیابی غیرمجاز شخص ثالث به داده‌های لپ‌تاپ های دزدیده‌شده). در حالی‌که رمزنگار ایمن مجازی‌ساز AMD (SEV)، برای هر ماشین مجازی (virtual machine) یک کلید رمزنگاری‌شده‌ی منفرد ارائه می‌کند؛ بنابراین، از محتوای ماشین مجازی دربرابر هایپروایزرهای (Hypervisor) خراب‌کار محافظت می‌کند. این امکان مورد علاقه‌ی مراکز داده است.

امروزه، اینتل ویژگی افزونه‌ی محافظت نرم‌افزار (SGX) را در چیپ‌های معمولی و صنعتی استفاده می‌کند که با ایجاد «محدوده‌ی امن» در هر بخش حافظه، برای مقادیر اندک داده مانند یک کلید رمزنگاری عمل می‌کند؛ اما SGX توان رمزنگاری کل حافظه یا ماشین مجازی (VM) را ندارد.

به‌دنبال عرضه‌ی SME و SEV توسط AMD، اینتل نیز کار روی رمزنگاری کل حافظه (TME) و اخیرا روی MKTME را شروع کرد. اینتل گفته است که در هر دو روش، کل حافظه در حالت خاموش، اجرا و انتقال داده محافظت می‌شود. به عبارت دیگر، اینتل تلاش می‌کند به AMD برسد و در صورت امکان از آن پیشی بگیرد. این ویژگی‌ها هنوز فقط در چیپ‌های اینتل ممکن می‌شوند، بنابراین، AMD فرصت کافی برای واکنش دارد.

MKTME اینتل

برای اولین‌بار پلتفرم‌ چیپ‌های جدید اینتل به پردازنده های این شرکت اجازه می‌دهند تا از MKTME برای رمزنگاری کامل حافظه استفاده کنند. برنامه‌های مختلف قادر خواهند بود داده‌هایشان را با کلیدهای جدید تولیدشده در سیستم‌عامل کرنل، رمزنگاری کنند؛ به این معنی که داده‌ها محرمانه می‌مانند و از دسترس برنامه‌های دیگر یا دیگر بخش‌های سیستم‌عامل خارج می‌شوند.

معماری رمزنگاری جدید از رمزنگاری عادی حافظه، DRAM فرار (حافظه‌ای است که با قطع شدن تغذیه، اطلاعات آن از دست خواهد رفت) و حافظه‌ی غیر فرار (non-volatile memory) مثل حافظه‌ی 3D Xpoint نیز پشتیبانی می‌کند؛ در حالی‌که مجموعه پچ لینوکس کرنل کنونی از حافظه‌ی غیر فرار پشتیبانی نمی‌کند. این ویژگی در مجموعه‌ پچ‌های جدید اضافه خواهد شد.

اینتل/Intel

MKTME از الگوریتم رمزنگاری AES در حالت AES-XTS استفاده می‌کند؛ همان حالتی که توسط بسیاری از برنامه‌های رمزنگاری ذخیره‌ی داده شامل بیت‌لاکر (BitLocker) مایکروسافت استفاده می‌شود. این حالت، آدرس دستیابی فیزیکی به داده‌ها را هنگام رمزنگاری هر بلوک می‌گیرد تا اطمینان حاصل کند که همه‌ی بلوک‌های حافظه یک کلید متفاوت دریافت می‌کنند. این ویژگی از حمله‌های جابجایی بلوک (block-relocation)، که حمل‌ کننده نیازمند دسترسی به صفحه‌ی فیزیکی به اشتراک گذاشته شده قبل از هرگونه خراب‌کاری است، جلوگیری می‌کند.

پیشنهاد‌ها MKTME برای جلوگیری از حملات

ویژگی رمزنگاری MKTME، چند محدودکننده‌ی حمله نرم‌افزاری، شامل موارد زیر پیشنهاد می‌کند:

  • حمله‌ی نقشه‌ی کرنل: افشاکننده‌های اطلاعات که به نقشه مستقیم کرنل نفوذ می‌کنند، در مقابل افشای اطلاعات کاربر محدود شده‌اند.
  • حمله‌ی نشت اطلاعات آزاد: خارج کردن یک کلید رمزنگاری‌شده از سخت‌افزار، از افشای اطلاعات کاربر در آینده جلوگیری می‌کند.

دیگر محدودکننده‌های مرتبط با حملات منحصر به سخت‌افزار خاص، مثل evil DIMM یا DDR interposer:

  • حمله‌ی تکرار دامنه‌ی متقاطع: داده‌ها از یک دامنه (مهمان) گرفته شده و در زمان دیگری تکرار می‌شوند.
  • حمله‌ی گرفتن دامنه‌ی متقاطع و مقایسه‌ی با تأخیر: داده‌ها گرفته شده و بعدا برای کشف اطلاعات محرمانه تحلیل می‌شوند.
  • حمله‌ی ازبین‌بردن کلید: داده‌ها گرفته شده و به‌منظور تضعیف خود رمزنگاری AES تحلیل می‌شوند.

حملات MDS / Spectre چه می‌شوند؟

آیا این امکانات رمزنگاری دربرابر حملات سایدچنل (side-channel) مثل Spectre یا خانواده‌ی  MDS نیز مقاوم هستند؟ پاسخ خیر است. محققان همواره هشدار می‌دهند که رمزنگاری حافظه روش مناسبی برای متوقف کردن حملات سایدچنل نیست و درعوض، بلوک‌بندی یا محدود کردن دسترسی حافظه به بخش‌های مشخصی از سیستم روش بسیار مناسب‌تری برای جلوگیری از چنین حملاتی است.

محققان همچنین چندین نقص نیز در SEV شرکت AMD پیدا کرده‌اند که به کاربران اجازه‌ای سرقت اطلاعات را می‌دهد. حتی اگر امکانات اینتل با اصلاحات جدیدی عرضه شوند، دیگر نیازی نیست منتظر آزمونشان در طول زمان باشیم. چراکه به نظر می‌رسد چیپ‌های اینتل دربرابر حملات سایدچنل بسیار آسیب‌پذیرتر از چیپ‌های AMD باشند.

رمزنگاری حافظه مخصوصا زمانی اهمیت پیدا می‌کند که رایانه‌ها شروع به استفاده از حافظه‌ی غیر فرار می‌کنند؛ زیرا در این حالت می‌توانند داده‌های حساس‌تری که در حالت عادی روی RAM دیسک هستند را ذخیره کنند. رمزگذاری نکردن این اطلاعات در حالت خاموش یا انتقال اطلاعات موجب خواهد شد تا حمله‌کنندگان بتوانند به‌راحتی به آن‌ها دسترسی پیدا کنند. به همین جهت، ارائه‌ی رمزنگاری حافظه توسط هر دو شرکت اینتل و AMD باید به‌عنوان ویژگی امنیتی مناسبی در نسل جدید CPUها تلقی شود.

لینک کوتاه مطلب: https://tritanews.ir/?p=83047

مطالب مرتبط درباره نویسنده

  • واریته

    ۱۰ جای نیش حشرات که هر کسی باید آنها را بشناسد

    ۱۳۹۷-۰۳-۲۹
    توسط اپراتور خبر
  • واریته

    نگاهی به ۱۳ مورد از حیرت انگیزترین گنجینه های کشف شده زیر آب

    ۱۳۹۷-۰۳-۲۱
    توسط اپراتور خبر
  • واریته

    مواد لازم برای داشتن یک استایل خاص و متفاوت مردانه در فصل زمستان

    ۱۳۹۷-۱۱-۲۹
    توسط اپراتور خبر
  • واریته

    اعطای مرخصی ۱۵ روزه به زندانیان به مناسب لیالی قدر و عید فطر

    ۱۳۹۶-۰۳-۲۳
    توسط اپراتور خبر
  • واریته

    آیپد پرو ۲۰۱۸ به‌جای اتصال لایتنینگ از USB-C بهره می‌برد

    ۱۳۹۷-۰۶-۲۱
    توسط اپراتور خبر
  • واریته

    ۱۰ مورد از بهترین نقش آفرینی های بازیگران در سریال های تلویزیونی [قسمت اول]

    ۱۳۹۸-۰۱-۲۵
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • حمایت از فرزندآوری با وام بانک توسعه تعاون

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۲
  • تقدیر شرکت صنایع کاشی و سرامیک الوند از بانک توسعه صادرات ایران

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۲
  • پرداخت سود سهام سال ۱۴۰۳ بانک کارآفرین

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۲
  • به مناسبت روز حراست؛ نشست صمیمی دکتر بهزاد شیری مدیرعامل با مدیر امور و کارکنان ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۲
  • صانعی، سرپرست معاونت نظارت بر تولید و زنجیره تامین و سرآمدی عملیات گروه صنایع پتروشیمی ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۲
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است