Кіріспе
Trusted Computing Group (ТК) – Trusted Computing Group (ТК) ұйымы әзірлеген және насихаттаған технология. Бұл термин сенімді жүйелер саласынан алынған және құпиялы есептеулер саласынан ерекшеленетін мағынаға ие. Trusted Computing технологиясының арқасында компьютер үнемі күтілетіндей жұмыс істейді, ал осы мінез-құлқы компьютерлік аппараттық және бағдарламалық қамтамасыз ету арқылы қамтамасыз етіледі. Кейбір ғылыми мақалаларда осы технологияны атағанда ерекше айырмалау үшін цитаталар қолданылады. Trusted Computing-ті қолдайтындар, мысалы, International Data Corporation, Enterprise Strategy Group және Endpoint Technologies Associates компаниялары, бұл технология компьютерлерді қауіпсіздік жағынан жақсартады, вирустар мен зиянды бағдарламаларға қарсы тұруға көмектеседі және соңғы пайдаланушы үшін сенімдірек етеді деп мәлімдейді. Сондай-ақ, Trusted Computing компьютерлер мен серверлердің қауіпсіздігін қазіргі деңгейден жоғарылатуға мүмкіндік береді деп санайды. Оппоненттер бұл технологияның негізгі мақсаты компьютерлік қауіпсіздікті арттыру емес, цифрлық құқықтарды басқару саясатын (иесіне налаган шектеулер) күшейту екенін айтады. АҚШ армиясы сатып алатын әрбір жаңа компьютерде міндетті түрде сенімді платформа модулі (TPM) болуы керек. 2007 жылдың 3 шілдесінен бастап АҚШ Қорғаныс министрлігінің дерлік барлық бөлімдері де осы талапты қояды.
Trusted Computing (TC) is a technology developed and promoted by the Trusted Computing Group. The term is taken from the field of trusted systems and has a specialized meaning that is distinct from the field of confidential computing. With Trusted Computing, the computer will consistently behave in expected ways, and those behaviors will be enforced by computer hardware and software. and certain scholarly articles to use scare quotes when referring to the technology. Trusted Computing proponents such as International Data Corporation, the Enterprise Strategy Group and Endpoint Technologies Associates state that the technology will make computers safer, less prone to viruses and malware, and thus more reliable from an end user perspective. They also state that Trusted Computing will allow computers and servers to offer improved computer security over that which is currently available. Opponents often state that this technology will be used primarily to enforce digital rights management policies (imposed restrictions to the owner) and not to increase computer security. The U. S. Army requires that every new PC it purchases comes with a Trusted Platform Module (TPM). As of July 3, 2007, so does virtually the entire United States Department of Defense.
Бекіту кілті
Бекіту кілті – 2048 биттік RSA ашық және жеке кілттерінің жұбы, ол чип өндірісі кезінде кездейсоқ түрде жасалады және өзгертілмейді. Жеке кілт чиптен ешқашан шықпайды, ал ашық кілт аттестация үшін және TPM TakeOwnership командасы кезіндегідей, чипке жіберілетін құпия деректерді шифрлау үшін қолданылады. Бұл кілт қауіпсіз транзакцияларды жүзеге асыруға мүмкіндік береді: әрбір Сенімді Платформа Модулінің (TPM) иесіне нақты сенімді компьютерге ие екенін көрсетуге мүмкіндік беру үшін кездейсоқ санды қол қоюы қажет (Trusted Computing Group ұйымы жасаған тікелей анонимді аттестация протоколы арқылы), бұл TCG стандатына сәйкестігін қамтамасыз ету және өзінің сәйкестігін дәлелдеу үшін жасалған. Бұл, сенімсіз растау кілті бар (мысалы, өзі жасаған) бағдарламалық TPM эмуляторының сенімді ұйыммен қауіпсіз транзакцияны бастауына мүмкіндік бермейді. TPM осы кілтті аппараттық талдау арқылы алуды қиындату үшін жасалуы керек, бірақ бұзылмауға төзімділік – міндетті талап емес.
Есте сақтауды қысқарту
Жадты қоршау жадты қорғаудың қолданылатын әдістерін кеңейтіп, құпиялы ақпарат сақталатын жадтың бөліктерін – мысалы, криптографиялық кілттер орналасқан жерлерді – толық оқшаулайды. Операциялық жүйе де қоршалған жадқа толық қол жеткізе алмайды. Нақты іске асыру тәсілдері әр өндірушіде әртүрлі.
Жабық сақтау
Мөрленген сақтау жеке ақпаратты платформа конфигурациясымен байланыстыра отырып қорғайды, соның ішінде қолданылатын бағдарламалық және аппараттық қамтамасыз етумен. Бұл деректерді тек бағдарламалық және аппараттық жабдықтың нақты комбинациясына ғана ашуға мүмкіндік береді. Мөрленген сақтау DRM-ді күшпен жүзеге асыру үшін қолданылуы мүмкін. Мысалы, егер ән тыңдауға лицензияланбаған болса, пайдаланушы оны компьютерінде сақтай алмайды және ойната алмайды. Қазіргі уақытта пайдаланушы әнді таба алады, тыңдай алады, басқа біреуге жібере алады, қалауынша бағдарламалық жасақтамада ойната алады немесе сақтық көшірмесін жасай алады (кейбір жағдайларда шифрлауды бұзуға арналған бағдарламалық жасақтаманы қолданады). Сондай-ақ, пайдаланушы операциялық жүйенің DRM процедураларын өзгерту үшін бағдарламалық жасақтаманы пайдаланып, уақытша лицензия алғаннан кейін ән деректерін ағызып жіберуі мүмкін. Мөрленген сақтауды пайдалану арқылы ән сенімді платформа модуліне байланысты кілтпен қауіпсіз шифрланады, сондықтан оны тек өзгертілмеген және бұзылмаған музыка ойнатқышы ғана ойната алады. Бұл DRM архитектурасында, әнді сатып алғаннан кейін жаңа компьютер алғанда немесе қазіргі компьютерінің бөліктерін жаңартқанда, әнді тыңдау мүмкін болмайды, егер ән сатушысының тікелей рұқсаты болмаса.
Қашықтан куәландыру
Қашықтан куәландыру пайдаланушының компьютеріне енгізілген өзгерістерді уәкілетті тараптар анықтауға мүмкіндік береді. Мысалы, бағдарламалық қамтамасыз ету компаниялары бағдарламалық қамтамасыз етуде рұқсатсыз өзгерістерді, соның ішінде коммерциялық цифрлық құқықтарды шектеуден қашу үшін бағдарламалық қамтамасыз етуді өзгертетін пайдаланушыларды анықтай алады. Бұл аппараттық құралға қазіргі уақытта қандай бағдарламалық жасақтама іске қосылғанын көрсететін сертификат беру арқылы жұмыс істейді. Компьютер бұл сертификатты қашықтағы тарапқа, өзгертілмеген бағдарламалық жасақтаманың іске қосылып жатқанын көрсету үшін ұсына алады. Intel, RISC V және ARM сияқты әртүрлі компьютерлік архитектуралар үшін көптеген қашықтан куәландыру схемалары ұсынылды. Қашықтан куәландыру көбінесе ашық кілтпен шифрлаумен біріктіріледі, сонда жіберілген ақпаратты тек куәландыруды сұраған бағдарламалар ғана оқи алады, ал сырттан бақылаушы емес. Мысалды әнмен қарастыратын болсақ, пайдаланушының музыка ойнатқыш бағдарламалық жасақтамасы әнді басқа машиналарға жібере алады, бірақ олар музыка ойнатқыш бағдарламалық жасақтамасының рұқсат етілген көшірмесін іске қосып жатқанын растаса ғана. Басқа технологиялармен біріктірілгенде, бұл музыка үшін қорғалған жолды қамтамасыз етеді: шифрланған I/O пайдаланушыға оны аудио жүйеге жіберілген кезде жазуға мүмкіндік бермейді, жадты құлыптау оны жұмыс істеп жатқанда әдеттегі дискілік файлдарға көшіруден сақтайды, қорғалған сақтау қатты дискіге сақталған кезде рұқсатсыз қол жеткізуді шектейді, ал қашықтан куәландыру басқа компьютерлерде қолданылған кезде де рұқсатсыз бағдарламалық жасақтаманың әнге қол жеткізуіне жол бермейді. Куәландыруға жауап берушілердің құпиялылығын сақтау үшін, жеке қол қоюшылардың сәйкессіздігін ашуға жол бермейтін топтық қол қою схемасын пайдаланатын Тікелей Анонимді Куәландыру шешім ретінде ұсынылды. Зиянды бағдарламаларды анықтау үшін процессордың L1 кэші бос екенін (яғни, кэш қатесіз PoSpace реттілігін бағалау үшін жеткілікті орын бар) немесе кэштен шығарылуға қарсы тұратын реттілікті қамтитынын анықтау арқылы кеңістік дәлелі (PoS) қолдану ұсынылды.
Белгілі қолдану түрлері
Microsoft өнімдері Windows Vista, Windows 7, Windows 8 және Windows RT BitLocker диск шифрлауын жеңілдету үшін сенімді платформа модулін пайдаланады. Орындалу кезінде шифрлауды және қауіпсіз анклавтарды қолданатын басқа белгілі қолданбаларға Signal хабаршысы және Германия үкіметінің электрондық рецепт қызметі ("E Rezept") жатады.
Цифрлық құқықтарды басқару
Сенімді есептеу технологиясы компанияларға цифрлық құқықтарды басқару (DRM) жүйесін құруға мүмкіндік береді, оны айналып өту өте қиын, бірақ толығымен мүмкін емес. Мысалы, музыка файлы жүктеу. Құпияланған сақтау пайдаланушының файлды рұқсат етілмеген ойнатқышпен немесе компьютермен ашуына жол бермеу үшін қолданылуы мүмкін. Қашықтан куәландыру музыка ойнатқыштардың ғана ойнатуын рұқсат ету үшін пайдаланылуы мүмкін, олар жазба компаниясының ережелерін сақтайды. Музыка перделі жадтан ойнатылады, бұл пайдаланушының файлды ойнату кезінде шектеусіз көшірме жасауына кедергі келтіреді, ал қауіпсіз I/O дыбыс жүйесіне жіберілетін ақпаратты ұстауға кедергі келтіреді. Мұндай жүйені айналып өту үшін компьютердің аппараттық құралын өзгерту, жазу құрылғысы немесе микрофонды қолдана отырып аналогтық (және осылайша сапасы төмендеген) сигналды түсіру, немесе жүйенің қауіпсіздігін бұзу қажет. Бұл технология Интернет арқылы бағдарламалық қамтамасыз етуді (қызметтерді) пайдаланудың жаңа бизнес-модельдерін дамытуға көмектеседі. DRM жүйесін күшейту арқылы, белгілі бір уақытқа бағдарламаларды жалға алуға немесе "қолданылған сайын төлеу" моделіне негізделген бизнес-модель құруға болады. Мысалы, музыка файлы жүктеліп алынса, оны белгілі бір рет ойнатуға болады немесе белгілі бір уақыт ішінде ғана қолдануға рұқсат етіледі.
Онлайн ойындардағы қалжыңның алдын алу
Сенімді есептеу жүйесі онлайн ойындардағы жазалаушылықпен күресу үшін қолданылуы мүмкін. Кейбір ойыншылар ойында теңсіз артықшылықтар алу үшін ойынның көшірмесін өзгертеді; қашықтықтан растау, қауіпсіз I/O және жадды жабу серверге қосылған барлық ойыншылар бағдарламалық қамтамасының өзгертілмеген нұсқасын іске қосып жатқанын анықтау үшін пайдаланылуы мүмкін.
Желілік есептеу үшін қашықтан есептеуді тексеру
Сенімді есептеулер желілік есептеу жүйесіне қатысушылардың өздері жасаған есептеулердің нәтижелерін шынайы түрде қайтарып беруіне кепілдік беруге пайдаланылуы мүмкін, нәтижелерді бұрмалаудың алдын алуға болады. Бұл, мысалы, климаттық симуляция сияқты, ірі масштабты есептеулерді қымбат, қосымша есептеулерді қажет етпей, дерекқорының қауіпсіздігіне сенімділікпен жүргізуге мүмкіндік береді, соның арқасында қасақана бұрмалаушылықтар нәтижелерге әсер ете алмайды.
Цифрлық құқықтарды басқару
Сенімді есептеудің бастапқы себептерінің бірі – медиа және бағдарламалық қамтамасыз ету компанияларының қолданушылардың авторлық құқықтары бар немесе жеке файлдарды рұқсатсыз еркін таратуы мен пайдалануына жол бермес үшін қатаң DRM технологиясын енгізуге деген ниеті болды. Мысалы, бір музыкалық топтың музыкалық файлы жүктелгенде, топтың жазба компаниясы осы топтың музыкасын қалай пайдалануға болатыны туралы ережелерді белгілей алады. Мысалы, олар пайдаланушыдан файлды күніне үш реттен артық, қосымша төлемсіз ойнатуын талап етуі мүмкін. Сонымен қатар, олар қашықтан куәландыруды қолданып, тек өздерінің ережелерін сақтайтын музыка ойнатқыштарына ғана музыкаларын жіберуге болады: мөрленген сақтау пайдаланушыға шектеулерді сақтамайтын басқа ойнатқышпен файлды ашуға мүмкіндік бермейді. Жадты жабу пайдаланушыға файл ойнатылып жатқанда оның шектеусіз көшірмесін жасауға кедергі келтіреді, ал қауіпсіз шығыс сигналды дыбыс жүйесіне жіберуді бақылауға немесе жазуға жол бермейді.
Бағдарламалық жасақтаманы өзгерте алмайтын пайдаланушылар
Басқа бағдарламаға ауысқысы келген пайдаланушы жаңа бағдарламаның ескі деректерді оқуға мүмкіншілігі болмайтынын анықтауы мүмкін, себебі ақпарат ескі бағдарламада "құлыпталған" болады. Бұл сондай-ақ пайдаланушыға бағдарламалық қамтамасыз ету арқылы рұқсат етілген жағдайларды қоспағанда, өз деректерін оқуға немесе өзгертуге мүмкіндік бермеуі мүмкін.
Заңды құқықтарын жүзеге асыра алмайтын пайдаланушылар
Көптеген елдерде заң пайдаланушыларға авторлық құқығына ие емес деректерге (мәтін, кескіндер және басқа да медиа) қатысты белгілі бір құқықтарды береді, көбінесе «әділ пайдалану» немесе «қоғамдық мүдде» сияқты тақырыптар аясында. Әділеттік саласына байланысты, бұл құқықтар құпия ақпарат беру, сотта дәлелдер ұсыну, цитата келтіру немесе шағын көлемде пайдалану, меншік медианың резервтік көшірмесін жасау және меншік құрылғылар мен жүйелерде жеке пайдалану үшін меншік материалдың көшірмесін жасау сияқты мәселелерді қамтуы мүмкін. Сенімді есептеудің ішкі қадамдары пайдаланушылардың осы заңды құқықтарын жүзеге асыруына амандастырады, сондай-ақ серверге қол жеткізудің қиындығына алып келуі мүмкін, кейде ешқандай өтемақысыз. Басқа жағдайларда сатушы болашақта қызмет көрсетуден бас тартады, нәтижесінде сатып алынған материал тек қазіргі және көнеріп бара жатқан аппараттық құралдарда (оның қызмет ету мерзімі біткенше) ғана қолданылады, бірақ болашақта сатып алынатын құралдарда емес. Сенімді есептеуді қолдаушылар иесінің басып жазуы басқа компьютерлерге деген сенімді жояды деп санайды, себебі қашықтан растау иесі тарапынан жалғандатылуы мүмкін. Иесінің басып жазуы машина иесіне қауіпсіздік пен құқықтық қорғаудың артықшылықтарын ұсынады, бірақ оларға басқа компьютерлерге сенуге мүмкіндік бермейді, өйткені олардың иелері өздерінің компьютерлеріндегі ережелер мен шектеулерден бас тарта алады. Осы сценарий бойынша, деректерді біреудің компьютеріне жіберген кезде, ол күнделік, DRM музыка файлы немесе бірлескен жоба болсын, басқа адам олардың компьютеріндегі осы деректердің көшірмесіне қандай қауіпсіздік шараларын қолданатынын анықтайды. Бұл DRM-ді күшпен жүзеге асыру, онлайн ойындардағы алдауды бақылау және желілік есептеу үшін қашықтан есептеулерді растау сияқты сенімді есептеутің қолданылу аясын шектеуі мүмкін.
Анонимділікті жоғалту
Trusted Computing-мен жабдықталған компьютер өзінің сәйкестігін бірегей түрде растай алатындықтан, сатушылар және аттестация мүмкіндігін пайдалана білетін басқалар TC қолданбасын пайдаланушының сәйкестігін жоғары дәрежеде анықтай алады. Мұндай мүмкіндік пайдаланушының белгілі бір уақытта жеке басын анықтайтын ақпаратты, ерікті түрде, тікелей емес жолмен немесе көптеген сырттай зиянсыз деректерді қорыту арқылы ұсынуына байланысты. (Мысалы, AOL іздеу тізімі ағып кеткенін қарапайым зерттеу арқылы көрсетілгендей, іздеу тізімі). Ақпаратты алу және байланыстырудың бір әдеттегі жолы – пайдаланушы компьютерді сатып алғаннан кейін тіркеу. Тағы бір әдеттегі жолы – пайдаланушы сатушының еншілес веб-сайтына жеке басын анықтайтын ақпаратты беру. TC жақтастары онлайн сатып алулар мен несиелік операциялар қашықтықтан аттестация мүмкіндігінің арқасында қауіпсіз болуы мүмкін екенін айтады, бірақ бұл компьютер пайдаланушысының интернетті пайдаланғанда анонимділікке үміттенуін жоғалтуына әкелуі мүмкін. Сынаушылар бұл саяси сөз бостандығына, журналистердің анонимді дереккөздерді пайдалану мүмкіндігіне, құпия ақпарат беруге, саяси блогтарға және қоғамның анонимділік арқылы жазалаудан қорғануға мұқтаж басқа да салаларға теріс әсер етуі мүмкін деп атап көрсетті. TPM спецификациясы анонимділік талабын шешуге арналған мүмкіндіктер мен ұсынылған іске асыруларды ұсынады. Үшінші тараптың жеке өмірге қатысты сертификаттау органын (PCA) пайдалану арқылы компьютерді анықтайтын ақпарат сенімді үшінші тараптың қолында болуы мүмкін. Сонымен қатар, TPM v1.2-де енгізілген тікелей анонимді аттестация (DAA) клиентке жеке басын анықтайтын немесе машина туралы ақпаратты ашпай аттестация жасауға мүмкіндік береді. Сенімді мәртебе алу үшін TTP-ға қандай деректерді беру керектігі әзірге толыққанды белгісіз, бірақ TCG өзі "аттестация – маңызды жеке өмірге қатысты салдары бар маңызды TPM функциясы" екенін мойындайды. Алайда, пайдаланушы компьютері туралы статикалық және динамикалық ақпарат (Ekpubkey) TTP-ға (v1.1b) берілуі мүмкін екені белгілі, ал v1.2 бойынша "тексерушіге" қандай деректер берілетіні белгісіз. Статикалық ақпарат платформаны, моделін, TPM-ді растаушыны бірегей түрде анықтайды және платформаның (PC) TCG спецификацияларына сәйкес келеді. Динамикалық ақпарат компьютерде іске қосылған бағдарлама ретінде сипатталады. Тағы бір мәселе – техникалық ерекшеліктер әлі де өзгеруде, сондықтан сенімді стек іске асырылуының стандарты қандай екені белгісіз.
Бәсекелес өнімдерден шеттету
Адамдар сенімді есептеу технологиясының кішкентай өнеркәсіптік топтан тыс компаниялар жасаған бағдарламалық қамтамасызетті іске қосудан тыю немесе одан бас тарту үшін қолданылуы мүмкін деген алаңдаушылық білдірді. Microsoft компаниясының Palladium бағдарламалық архитектурасы бойынша көптеген жағымсыз пікірлер пайда болды, мысалы: "Palladium сияқты көптеген дамып шықпаған бағдарламалар қорқыныш пен белгісіздікке осыншалық деңгейде себеп болған емес", "Palladium – киберкеңістікті басып алу жоспары" және "Palladium Билл Гейтс жеке мақұлдамаған бағдарламалық қамтамасызетті іске қосуымызға кедергі келтіреді". Бәсекенің жойылуы үшін сенімді есептеу технологиясын пайдалану туралы алаңдаушылық, тұтынушылардың өнімдерді жинап сату арқылы бағаларын жасыру және бәсекелестікке қарсы әрекеттерге қатысуы туралы алаңдаушылықтың кең аясында қарастырылады.
Сенім
Кең таралған ашық кілт криптографиясында кілттерді жергілікті компьютерде жасау мүмкін, және кілтті жасаған адам оған кімнің қол жеткізуіне толық бақылай алады, соның салдарынан өз қауіпсіздік саясатын анықтайды. Кейбір шифрлау чиптерінде жеке/жария кілт аппараттық құрылымға өндіріс кезінде тұрақты түрде енгізіледі, ал аппараттық құрылым өндірушілері осы туралы ешқандай із қалдырмай кілтті жазу мүмкіндігіне ие. Осы кілт арқылы шифрланған деректерге қол жеткізуге және онымен сәйкестендіруге болады. Өндіруші үшін осы кілттің көшірмесін үкіметке немесе бағдарламалық жасақтама өндірушілерге беруі оңай, себебі платформа аутентификацияланған бағдарламалық жасақтамамен жұмыс істеу үшін бірқатар қадамдардан өтуі тиіс. Сондықтан, TPM немесе сенімді компьютер арқылы шифрланған немесе аутентификацияланған нәрсеге сену үшін, соңғы пайдаланушы чипті жасаған компанияға, чипті жобалаған компанияға, чип үшін бағдарламалық жасақтама жасауға рұқсат етілген компанияларға, сондай-ақ осы компаниялардың процесті бұзуға қабілетіне және мүддесіне сенуі керек. 2010 жылы АҚШ және Ұлыбритания тыңшылары SIM-карта өндірушісі Gemalto компаниясына еніп, ұялы телефон арқылы сөйлесулердің қауіпсіздігіне нұқсан келтірді – бұл сенім тізбегінің бұзылуының мысалы. Сондай-ақ, аппараттық жабдық өндірушілері мен бағдарламалық жасақтама әзірлеушілерінің сенімді есептеу стандарттарын дұрыс іске асыруына сену өте маңызды. Дұрыс емес іске асыру пайдаланушылардан жасырылуы мүмкін, демек, пайдаланушылар бұл кемшілік туралы білмей тұрып, бүкіл жүйенің тұтастығына нұқсан келтіруі мүмкін.