حلول مفتوحة المصدر لإنشاء تطبيقات Enclave

تتناول هذه المقالة الحلول مفتوحة المصدر لإنشاء التطبيقات التي تستخدم جيوب التطبيق. قبل القراءة، تأكد من قراءة الصفحة المفاهيمية لتطبيقات الجيب .

أدوات intel SGX-Compatible

يقدم Azure جيوب التطبيقات عبر الأجهزة الظاهرية السرية مع تمكين Intel Software Guard Extensions (SGX). بعد نشر جهاز ظاهري Intel SGX، ستحتاج إلى أدوات متخصصة لجعل تطبيقك "على دراية بالجيب". بهذه الطريقة، يمكنك إنشاء تطبيقات تحتوي على أجزاء موثوق بها وغير موثوق بها من التعليمات البرمجية.

على سبيل المثال، يمكنك استخدام أطر العمل مفتوحة المصدر هذه:

إذا كنت لا تبحث عن كتابة تعليمة برمجية جديدة للتطبيق، يمكنك التفاف تطبيق حاوية باستخدام أدوات تمكين الحاوية السرية

فتح حزمة تطوير برامج الجيب (OE SDK)

استخدم مكتبة أو إطار عمل يدعمه الموفر إذا كنت تريد كتابة التعليمات البرمجية التي يتم تشغيلها في جيب. Open Enclave SDK (OE SDK) هو SDK مفتوح المصدر يسمح بالتجريد عبر أجهزة مختلفة ممكنة للحوسبة السرية.

تم تصميم OE SDK ليكون طبقة تجريد واحدة على أي جهاز على أي CSP. يمكن استخدام OE SDK أعلى أجهزة Azure الظاهرية للحوسبة السرية لإنشاء التطبيقات وتشغيلها أعلى الجيوب. تحتفظ Microsoft بمستودع Open Enclave.

EGo Software Development Kit

EGo هو SDK مفتوح المصدر يمكنك من تشغيل التطبيقات المكتوبة بلغة البرمجة Go داخل الجيوب. يعتمد EGo على OE SDK ويأتي مع مكتبة Go في الجيب للمصادقة والختم. تعمل العديد من تطبيقات Go الموجودة على EGo دون تعديلات.

Intel SGX Software Development Kit

يتم تطوير Intel SGX SDK وصيانتها من قبل فريق SGX في Intel. SDK هي أدوات مجموعة تسمح لمطوري البرامج بإنشاء تطبيقات Intel SGX الممكنة وتصحيحها في C/C++.

إطار عمل الاتحاد السري (CCF)

إطار عمل الاتحاد السري (CCF) هو مثال على إطار عمل سلسلة السجلات الموزعة. تم إنشاء CCF على رأس الحوسبة السرية ل Azure. يستخدم هذا الإطار، الذي تقوده Microsoft Research، قوة بيئات التنفيذ الموثوق بها (TEEs) لإنشاء شبكة من الجيوب البعيدة للمصادقة. يمكن تشغيل العقد أعلى أجهزة Azure Intel SGX الظاهرية والاستفادة من البنية الأساسية للجيب. من خلال بروتوكولات التصديق، يمكن لمستخدمي سلسلة السجلات التحقق من سلامة عقدة CCF واحدة، والتحقق الفعال من الشبكة بأكملها.

في CCF، يتكون دفتر الأستاذ اللامركزي من التغييرات المسجلة إلى مخزن Key-Value الذي يتم نسخه نسخا متماثلا عبر جميع عقد الشبكة. تقوم كل عقدة من هذه العقد بتشغيل محرك معاملة يمكن تشغيله بواسطة مستخدمي سلسلة السجلات عبر TLS. عند تشغيل نقطة نهاية، يمكنك تغيير مخزن Key-Value. قبل تسجيل التغيير المشفر في دفتر الأستاذ اللامركزي، يجب الاتفاق عليه من قبل أكثر من عقدة واحدة للتوصل إلى اتفاق.

وحدات Intel® Cloud Optimization النمطية ل Kubeflow

توفر وحدات تحسين Intel® Cloud ل Kubeflow مسار Kubeflow للتعلم الآلي الأمثل باستخدام XGBoost للتنبؤ باحتمال الافتراضي للقرض. تستفيد البنية المرجعية من الأجهزة الظاهرية لملحقات Intel® Software Guard الآمنة والسرية على نظام مجموعة Azure Kubernetes Services (AKS). كما أنه يتيح استخدام تحسينات Intel® ل XGBoostوIntel® daal4py لتسريع تدريب النموذج والاستدلال في مسار كامل للتعلم الآلي من طرف إلى طرف.

الخطوات التالية