أجهزة تجهيز صغيرة لدعم بروتوكولات التكرير المتقدمة وخصوصية البيانات
دور التعجيل ببذل برامجيات البرمجيات الصلبة في عملية التشفير
وتكثّف مقاييس التشفير حواسيبيا، لا سيما عند معالجة كميات كبيرة من البيانات أو تجهيز آلاف المعاملات في الثانية، وتدمج أجهزة المعالجة الدقيقة الحديثة المعجلات المكرّسة للمعدات في عمليات التبريد من وحدة منع الحمل، وتقليص استهلاك الارتطام والطاقة، مع تحسين كبير من خلال الإنتاج، وهذا الدعم على مستوى الأجهزة السحابية حاسم في التطبيقات الحالية مثل تداول أشرطة الفيديو، وتأمين بيئة الاختبار
AES-NI and Related Instruction Sets
وتُعدّ التعليمات الجديدة المعيارية للتبريد المتطور للمعارف، وهي إحدى أكثر المعالم التي تم اعتمادها في مجال تعجيل المعدات في مجهزي X86، وهي مستحدثة في عام 2010، وتقدّم الوكالة الأسترالية للتنمية الدولية ست تعليمات جديدة تؤدي الآن جولات الدعم في مجال التجهيزات الإلكترونية، والتشفير، والتوسع الرئيسي في دورة واحدة من مراحل التشغيل، وتظهر العلامات المرجعية أن المصممة حسب الطلب يمكن أن تعجل بتنفيذها.
وبالإضافة إلى نظام " س " ، تقدم Intel أيضاً تمديدات لفرع " SHA-NI " لمهام الهزة المستخدمة في عمليات التحقق من النزاهة والتوقيعات الرقمية، وتشمل مجهزات " آرم " (جزء من ARMV8-A) دعماً مماثلاً للمعدات الفضائية من أجل " AES " ، وSHA-1، وSHA-256، وحساب قياسي، وأجهزة إرشادية.
عدد مولدات الراندوم (HRNGs)
وتعتمد جميع البروتوكولات البكترية على أرقام عشوائية غير متوقعة للجيل الرئيسي، والغير، وأجهزة الاستدلال.
Trusted Execution Environments (TEEs)
ومن التغييرات الأساسية في تصميم المجهزين فصل الرموز والبيانات التي تراعي الأمن إلى بيئات التنفيذ المعزولة، وتوفر بيئات التنفيذ المشمولة بالوصاية عزلة معززة بالمعدات تحمي التطبيقات من نظم التشغيل المهددة أو أجهزة الاستطلاع الفائقة، وأصبحت هذه التكنولوجيات الآن جزءا لا يتجزأ من الأجهزة المحمولة، وخواديم السحاب، ونظم السيارات.
نظام توجيه أجهزة الإنذار بالبرمجيات
وتسمح شركة إنتل إس جي إكس بتقديم طلبات لإنشاء مناطق للذاكرة مشفرة تسمى الجيوب، وتفرض المجهزة ضوابط على الدخول حتى لا يمكن للبرمجيات المميزة قراءة أو كتابة ذاكرة الجيب، كما أن المدونة داخل الجيب تعمل بسلامة وسرية، مما يجعل شركة SGX مناسبة لحماية حقوق رقمية، ومفاتيح التشفير، وعبء العمل السري غير المميز، غير أن شركة SGX قد واجهت هجمات جانبية متكررة.
ARM TrustZone
وتقسم المنطقة المشمولة بالوصاية، المتاحة في مجهزي شركة كورتكس - أ منذ عام 2004، النظام إلى " عالم عادي " (العالم الأغنياء) و " عالم آمن " (الشبكة)، وتتحول المعالجات بين العوالم من خلال طريقة للرصد، وتمنع الإشارات على مستوى الحافلات من الوصول إلى الذاكرة الآمنة في العالم العادي.
AMD Secure Encrypted Virtualization (SEV)
(ب) أن يُستخدم جهاز أمني مكرس (مجهز أمني مجهز) بطريقة شفافة، ويحصل كل جهاز من أجهزة التصوير المقطعي على مفتاح التشفير الخاص به، حتى أن جهاز الاستطلاع لا يمكنه فك ذاكرة الضيوف.
تخزين وتوفير المفتاح الآمن
ولا يُعتبر التشفير قوياً إلا بقدر ما يكون لحماية المفاتيح البكائية نفسها، وتشمل المجهزات الدقيقة الآن آليات مكرّسة للتخزين والتخزين لمنع التسلل الرئيسي.
وحدة المنبر المشمول بالوصاية 2.0
أما آلية الرصد التقني فهي وحدة مخصصة للرقاقة أو البرمجيات القائمة على البرمجيات الثابتة، وهي تقوم بتوليد وتخزين وإدارة مفاتيح التبريد، أما TPM 2.0، وهي وحدة موحَّدة من قبل فريق الحاسوب المشمول بالوصاية، فهي تدعم أجهزة التزييف المشفوعة بأجهزة التزيين المتعددة (RSA، ECC، SHA-256) وتوفر قدرات اختبار للتحقق من سلامة المنهاج.
Secure Enclaves in Consumer Devices
كما أن مجهزة التشغيل المضمونة هي متحكم مصغر مخصص له، وأحذية مأمونة، وذاكرة مدمجة، وذاكرة مزودة بالذاكرة، وهي تدير عملية تحديد الهوية المسية، ووثيقة الهوية في الوجه، ومعاملات الدفع في آبل، وتعالج البيانات الأساسية والبيانات اللمستية الحيوية دون تعريضها لنظام التشغيل الرئيسي، وتستخدم جهازاً للتوثيق بواسطة جهاز مضغوط آلي من طراز AES، ورمز من نوع " elipG " .
التهديدات والتدابير المضادة الناشئة
ومع أن المعالجات الدقيقة تصبح أكثر قوة، فإن المهاجمين يطورون أساليب جديدة لاستخراج الأسرار من المعدات، فالهجمات على الرؤوس الجانبية، والحقن الخطأ، والتهديدات الحاسوبية الكمية تتطلب تغييرات تصميمية استباقية.
الهجمات الجانبية - الشقانية
(أ) [تسرب العمليات الكيميائية المعلومات عن طريق تغير التوقيت، واستهلاك الطاقة، والانبعاثات الكهرومغناطيسية، أو المحتوى الكيميائي: أثبت الاختلال والاختلال (LFL): يمكن أن يُسرب هذا النوع من المضاربة بيانات حساسة في الذاكرة أو غيرها من العمليات.
Cryptography (PQC)
ويحتاج نظام الحواسيب الكمي، الذي يكون قوياً بما فيه الكفاية، إلى كسر نظام تقييم المخاطر المؤسسية وشبكة الاتصالات باستخدام خوارزمية شركة Shor’s. ويتعاون بائعو التجهيزات الدقيقة بالفعل مع مشروع توحيد المقاييس في مرحلة ما بعد الكواتيمة (NISTA) لدمج نماذج جديدة مثل CRYSTALS-Kyber() (التكليفات الرئيسية)
معايير الامتثال والصناعات التنظيمية
ويجب على المجهزين البالغ الصغر الذين يستخدمون في الصناعات الخاضعة للتنظيم أن يمتثلوا لمعايير مثل FIPS 140-3 (U.S.)، والمعايير المشتركة (ISO/IEC 15408)، وقوانين حماية البيانات المحلية مثل الناتج المحلي الإجمالي أو برنامج العمل المشترك، وعلى سبيل المثال، فإن وحدات التصديق على المواد الكيميائية 140-3 وما فوقها تتطلب تصفيقاً من المقاييس، وتأمين عملية التصفير من المواد الكيميائية.
التوقعات المستقبلية
Injectory of microprocessor design points toward deeper integration of security at the silicon level. Homomorphic encryption, which permits computation on encry data without decryption, is still slow too use but benefits from dedicated accelerator research. Fully homomorphic encryption (FHE) acctotype
وفي نهاية المطاف، تتجه صناعة تجهيزات الميكروبات إلى فلسفة " الأمن بالتصميم " حيث لا تكون خصوصية التشفير والبيانات سمات اختيارية غير خصائص معمارية أساسية، وحيث أن التهديدات السيبرانية تصبح أكثر تطورا، فإن قدرة المجهزين بالمايكروسات على دعم بروتوكولات التشفير والخصوصية المتقدمة ستظل مفرقا تنافسيا وضرورة تقنية لكل جهاز متصل.
For more details on specific implementations, see Intel’s Software Security Guidance], ARM’s Platform Security Architecture], and NIST’s ]