اخبار فناوری

همکاری vmware و سایرغول‌های فناوری برای تعیین استانداردهای پردازش محرمانه اطلاعات

وی ام ویر و سایرغول‌های فناوری برای تعیین استانداردهای پردازش محرمانه اطلاعات با هم همکاری می‌کنند.

vmware و سایرغول‌های فناوری برای تعیین استانداردهای پردازش محرمانه اطلاعات با هم همکاری می‌کنند؛ وی ام ویر برای سرعت‌بخشیدن به تولید برنامه‌های پرداش محرمانه اطلاعات با دیگر غول‌های فناوری همکاری می‌کند. پردازش محرمانه اطلاعات با فراهم کردن یک محیط امن اجرایی به یکپارچگی و حفظ محرمانگی برنامه‌ها و داده‌ها کمک می‌کند. این محرمانگی، حتی داده‌هایی که بر روی زیرساخت‌های ابری شخص ثالث ذخیره شده‌اند را هم در بر خواهد گرفت. با ما در اخبار فناوری وب سایت هنر توسعه و ارتباطات شایگان برای خواندن جزئیات این خبر همراه باشید.

چرا پردازش محرمانه اطلاعات اهمیت پیدا کرده است؟

با سرعت گرفتن استفاده از سرویس‌های چند ابری (Multi Cloud) و یادگیری ماشین، پردازش محرمانه اطلاعات (Confidential Computing) برای حفاظت از مالکیت فکری و داده‌های حساس، اهمیت دوچندانی پیدا کرده است. اما به‌کارگیری پردازش محرمانه اطلاعات در چنین سرویس‌هایی با توجه به پیچیدگی‌های ساخت برنامه‌های مربوط به آن، با محدودیت‌هایی همراه بوده است.

برای غلبه بر این محدودیت‌ها و پیاده‌سازی پردازش محرمانه اطلاعات، vmware در حال کار بر روی چارچوب نرم‌افزاری تصدیق‌کننده متمرکز بر توسعه‌دهنده (developer-focused Certifier Framework) بوده است. هم‌اکنون شرکت‌های ADM، سامسونگ و اعضای جامعه RISC-V Keystone، از این چارچوب استفاده می‌کنند.

این چارچوب نرم‌افزاری منبع باز، به ساخت برنامه‌های پردازش محرمانه اطلاعات سرعت می‌بخشد. همچنین این چارچوب، منجر به ایجاد یک رابط برنامه نویسی کاربردی استانداردشده و قابل اجرا بر روی تمامی سیستم‌عامل‌ها شده است. از این رابط برنامه‌نویسی کاربردی یا API برای ساخت و به‌کارگیری برنامه‌های پردازش محرمانه اطلاعات استفاده می‌شود. این رابط برنامه‌نویسی کاربردی با یک سرور ارزیابی (که همان سرویس تصدیق یا Certifier Service است)، جفت شده و به صورت هماهنگ با آن کار می‌کند.

شرکت VMware درباره این واسط برنامه‌نویسی کاربردی (API) گفته است که: «واسط برنامه‌نویسی کاربردی تصدیق‌کننده، برنامه‌نویسی و عملیات پشتیبانی از پلتفرم‌های پردازش محرمانگی اطلاعات که چند فروشنده از آن استفاده می‌کنند را تسهیل می‌کند. این کار با فراهم کردن یک برنامه آسان مدیریت رضایت مشتری شامل ارزیابی گواهی، ذخیره‌سازی امن، اشتراک‌گذاری امن و امن‌سازی کانال‌های ارتباطی با سایر سرویس‌ها انجام می‌شود.» سرویس تصدیق‌کننده، شامل سرویس‌هایی مانند به‌روزرسانی امن اپلیکیشن و سایر سرویس‌های مرتبط نیز می‌شود.

هدف از ایجاد سرویس تصدیق‌کننده چیست؟

وی ام ویر و سایر شرکت‌ها، این سرویس را با هدف تعریف و پیاده‌سازی قوانین استفاده از برنامه‌ها و ساده‌سازی توسعه و پیاده‌سازی برنامه‌های متمرکز بر حریم شخصی، امن‌کردن جریان‌های کاری در سرویس‌های ابری و محافظت از اسرار، راه‌اندازی کرده‌اند.

شرکت VMware از سایر شرکت‌ها نیز دعوت کرده تا از این چارچوب منبع‌باز در راستای استانداردسازی رابط‌های برنامه‌نویسی کاربردی مستقل از پلتفرم و توسعه کدنویسی پردازش محرمانه اطلاعات برای پردازنده‌های Arm و x86، استفاده کنند.

کیت کولبرت (Kit Colbert)، مدیر ارشد وی ام  ویر درباره این موضوع گفته است که: «پردازش محرمانه اطلاعات این پتانسیل را دارد تا امنیت جریان‌های کاری را حتی در صورت اجرا شدن در سیستم‌های چندابری، تأمین کند. پیاده‌سازی یک استاندارد برای مشتریان و کمک به آن‌ها برای سازگاری با آن، چالش‌برانگیز بوده است».

سخن پایانی

گسترش تکنولوژی و کاربردهای هوش مصنوعی، به جمع‌آوری بیشتر داده‌های مشتریان و کاربران منجر شده است. اگرچه که این سرویس‌ها برای انجام تحلیل‌های لازم و خدمت‌رسانی بهتر باید اطلاعات بیشتری را جمع‌آوری کنند اما شرکت‌ها باید تمام تلاش خود را برای محافظت از اطلاعات و جلوگیری از استفاده کمپانی‌ها و دولت‌ها از این اطلاعات به‌کار بگیرند. تلاش کمپانی vmware و سایر شرکایش برای پردازش محرمانه اطلاعات، جای تقدیر دارد و امید است که سایر شرکت‌ها نیز از این استاندارد استفاده کنند.

منبع: securityweek.com

سوالات متداول

۱. پردازش محرمانه اطلاعات چیست؟

پردازش محرمانه اطلاعات یا Confidential Computing، به تکنیک‌هایی برای ارتقای امنیت داده‌های در حال استفاده اشاره می‌کند.

۲. vmware چه تلاشی را برای پردازش محرمانه اطلاعات انجام داده است؟

این شرکت با ایجاد یک چارچوب، قصد استانداردسازی توسعه و ساخت برنامه‌های پردازش محرمانه اطلاعات را داشته است.