الحوسبة الموثوقة
الحوسبة الموثوقة ( TC ) هي تقنية طورتها وروجت لها مجموعة الحوسبة الموثوقة . [ 1 ] يُستمد المصطلح من مجال الأنظمة الموثوقة ، وله معنى متخصص يختلف عن مجال الحوسبة السرية . [ 2 ] مع الحوسبة الموثوقة، يتصرف الحاسوب باستمرار وفقًا للسلوك المتوقع، ويتم فرض هذا السلوك بواسطة مكونات الحاسوب المادية والبرمجية . [ 1 ] ويتحقق فرض هذا السلوك عن طريق تحميل المكونات المادية بمفتاح تشفير فريد لا يمكن الوصول إليه من قبل باقي أجزاء النظام أو مالكه.
تُعدّ تقنية الحوسبة الخائنة مثيرةً للجدل، إذ لا يقتصر تأمين مكوناتها المادية على مالكها فحسب، بل يمتدّ ليشمل حمايته من مالكها أيضاً، ما دفع معارضيها، مثل الناشط في مجال البرمجيات الحرة ريتشارد ستالمان، إلى وصفها بـ"الحوسبة الخائنة" [ 3 ] [ 4 ] ، كما دفعت بعض المقالات الأكاديمية إلى استخدام علامات التنصيص عند الإشارة إليها [ 5 ] [ 6 ] .
يؤكد مؤيدو الحوسبة الموثوقة، مثل مؤسسة البيانات الدولية [ 7 ] ، ومجموعة استراتيجية المؤسسات [ 8 ] ، وشركة إندبوينت تكنولوجيز أسوشيتس [ 9 ]، أن هذه التقنية ستجعل أجهزة الكمبيوتر أكثر أمانًا، وأقل عرضة للفيروسات والبرامج الضارة ، وبالتالي أكثر موثوقية من وجهة نظر المستخدم النهائي. كما يؤكدون أن الحوسبة الموثوقة ستتيح لأجهزة الكمبيوتر والخوادم تقديم مستوى أمان حاسوبي مُحسّن مقارنةً بالمستوى المتاح حاليًا. في المقابل، يرى المعارضون أن هذه التقنية ستُستخدم في المقام الأول لفرض سياسات إدارة الحقوق الرقمية (فرض قيود على المالك) وليس لزيادة أمان الكمبيوتر. [ 3 ] [ 10 ] : 23
تُضمّن شركات تصنيع الرقائق الإلكترونية مثل إنتل وإيه إم دي ، وشركات تصنيع الأجهزة مثل إتش بي وديل ، ومزودو أنظمة التشغيل مثل مايكروسوفت، تقنية الحوسبة الموثوقة في منتجاتها عند تفعيلها. [ 11 ] [ 12 ] ويشترط الجيش الأمريكي أن يأتي كل جهاز كمبيوتر جديد يشتريه مزودًا بوحدة النظام الأساسي الموثوقة (TPM). [ 13 ] [ 14 ] واعتبارًا من 3 يوليو 2007، تشترط وزارة الدفاع الأمريكية بأكملها تقريبًا ذلك أيضًا . [ 15 ]
المفاهيم الأساسية
يشمل الحوسبة الموثوقة ستة مفاهيم تكنولوجية رئيسية، وكلها مطلوبة لنظام موثوق بالكامل، أي نظام متوافق مع مواصفات TCG:
- مفتاح التأييد
- إدخال وإخراج آمنان
- حجب الذاكرة / التنفيذ المحمي
- تخزين محكم الإغلاق
- التصديق عن بعد
- طرف ثالث موثوق به (TTP)
مفتاح التأييد
مفتاح المصادقة هو زوج من المفاتيح العامة والخاصة من نوع RSA بطول 2048 بت ، يتم إنشاؤه عشوائيًا على الشريحة أثناء التصنيع ولا يمكن تغييره. لا يغادر المفتاح الخاص الشريحة أبدًا، بينما يُستخدم المفتاح العام للمصادقة وتشفير البيانات الحساسة المرسلة إلى الشريحة، كما يحدث أثناء تنفيذ أمر TPM_TakeOwnership. [ 16 ]
يُستخدم هذا المفتاح لتمكين تنفيذ المعاملات الآمنة: إذ يُشترط أن يكون كل وحدة منصة موثوقة (TPM) قادرة على توقيع رقم عشوائي (ليتمكن المالك من إثبات امتلاكه لجهاز كمبيوتر موثوق به)، وذلك باستخدام بروتوكول خاص وضعته مجموعة الحوسبة الموثوقة ( بروتوكول المصادقة المجهولة المباشرة ) لضمان امتثالها لمعيار TCG وإثبات هويتها؛ مما يجعل من المستحيل على برنامج محاكاة TPM بمفتاح مصادقة غير موثوق (كأن يكون مُولّدًا ذاتيًا) بدء معاملة آمنة مع جهة موثوقة. ينبغي تصميم وحدة TPM بحيث يصعب استخراج هذا المفتاح عن طريق تحليل الأجهزة، ولكن مقاومة التلاعب ليست شرطًا أساسيًا.
ستارة الذاكرة
تُوسّع تقنية "حجب الذاكرة" نطاق تقنيات حماية الذاكرة الشائعة لتوفير عزل كامل للمناطق الحساسة في الذاكرة، مثل المواقع التي تحتوي على مفاتيح التشفير. حتى نظام التشغيل لا يملك صلاحية الوصول الكامل إلى الذاكرة المحجوبة. وتختلف تفاصيل التنفيذ الدقيقة باختلاف مُصنِّع الذاكرة.
تخزين محكم الإغلاق
تحمي وحدات التخزين المغلقة المعلومات الخاصة بربطها بمعلومات تكوين النظام الأساسي، بما في ذلك البرامج والأجهزة المستخدمة. وهذا يعني أنه لا يمكن إتاحة البيانات إلا لمجموعة محددة من البرامج والأجهزة. يمكن استخدام وحدات التخزين المغلقة لفرض إدارة الحقوق الرقمية (DRM). على سبيل المثال، لن يتمكن المستخدمون الذين يحتفظون بأغنية على أجهزتهم دون ترخيص من تشغيلها. حاليًا، يمكن للمستخدم تحديد موقع الأغنية والاستماع إليها وإرسالها إلى شخص آخر، أو تشغيلها في البرنامج الذي يختاره، أو نسخها احتياطيًا (وفي بعض الحالات، استخدام برامج لفك تشفيرها). بدلاً من ذلك، يمكن للمستخدم استخدام برامج لتعديل إجراءات إدارة الحقوق الرقمية في نظام التشغيل لتسريب بيانات الأغنية بمجرد الحصول على ترخيص مؤقت، على سبيل المثال. باستخدام وحدات التخزين المغلقة، تُشفّر الأغنية بشكل آمن باستخدام مفتاح مرتبط بوحدة النظام الأساسي الموثوقة، بحيث لا يمكن تشغيلها إلا بواسطة مشغل الموسيقى الأصلي على جهاز الكمبيوتر الخاص بالمستخدم. في بنية إدارة الحقوق الرقمية هذه، قد يمنع هذا أيضًا الأشخاص من الاستماع إلى الأغنية بعد شراء جهاز كمبيوتر جديد، أو ترقية أجزاء من جهازهم الحالي، إلا بعد الحصول على إذن صريح من بائع الأغنية.
التصديق عن بعد
تتيح المصادقة عن بُعد إمكانية اكتشاف التغييرات التي تُجرى على حاسوب المستخدم من قِبل جهات مُصرَّح لها. فعلى سبيل المثال، تستطيع شركات البرمجيات تحديد التغييرات غير المصرح بها في البرامج، بما في ذلك قيام المستخدمين بتعديل برامجهم للتحايل على قيود الحقوق الرقمية التجارية. وتعتمد هذه التقنية على قيام الجهاز بإصدار شهادة تُحدد البرنامج قيد التشغيل حاليًا. بعد ذلك، يُمكن للحاسوب تقديم هذه الشهادة إلى جهة خارجية لإثبات أن البرنامج الأصلي غير المُعدَّل قيد التشغيل. وقد طُرحت العديد من أنظمة المصادقة عن بُعد لمختلف بنى الحواسيب، بما في ذلك Intel [ 17 ] و RISC-V [ 18 ] وARM [ 19 ] .
عادة ما يتم دمج المصادقة عن بعد مع تشفير المفتاح العام بحيث لا يمكن قراءة المعلومات المرسلة إلا بواسطة البرامج التي طلبت المصادقة، وليس بواسطة أي متطفل.
لنعد إلى مثال الأغنية، حيث يمكن لبرنامج تشغيل الموسيقى الخاص بالمستخدم إرسال الأغنية إلى أجهزة أخرى، ولكن بشرط أن تُثبت هذه الأجهزة أنها تستخدم نسخة مُرخصة من البرنامج. وبالتكامل مع التقنيات الأخرى، يُوفر هذا مسارًا أكثر تقييدًا للموسيقى: إذ تمنع عمليات الإدخال والإخراج المُشفرة المستخدم من تسجيلها أثناء إرسالها إلى النظام الصوتي، ويمنع قفل الذاكرة حفظها في ملفات القرص العادية أثناء العمل عليها، كما يُحد التخزين المُغلق من الوصول غير المُصرح به إليها عند حفظها على القرص الصلب، ويمنع التحقق عن بُعد البرامج غير المُصرح لها من الوصول إلى الأغنية حتى عند استخدامها على أجهزة كمبيوتر أخرى. وللحفاظ على خصوصية مُقدمي التحقق، تم اقتراح التحقق المباشر المجهول كحل، والذي يستخدم نظام توقيع جماعي لمنع الكشف عن هوية المُوقعين الأفراد.
تم اقتراح استخدام إثبات المساحة (PoS) للكشف عن البرامج الضارة، وذلك بتحديد ما إذا كانت ذاكرة التخزين المؤقت من المستوى الأول (L1) للمعالج فارغة (على سبيل المثال، هل تحتوي على مساحة كافية لتقييم روتين PoSpace دون حدوث أخطاء في ذاكرة التخزين المؤقت) أو تحتوي على روتين قاوم الإزالة. [ 20 ] [ 21 ]
طرف ثالث موثوق به
التطبيقات المعروفة
تستخدم منتجات مايكروسوفت ، ويندوز فيستا ، وويندوز 7 ، وويندوز 8 ، وويندوز آر تي، وحدة النظام الأساسي الموثوقة (TPM) لتسهيل تشفير محرك الأقراص باستخدام BitLocker . [ 22 ] ومن التطبيقات الأخرى المعروفة التي تستخدم التشفير أثناء التشغيل والبيئات الآمنة، برنامج المراسلة Signal [ 23 ] وخدمة الوصفات الطبية الإلكترونية ("E-Rezept") [ 24 ] التابعة للحكومة الألمانية.
التطبيقات المحتملة
إدارة الحقوق الرقمية
تتيح الحوسبة الموثوقة للشركات إنشاء نظام لإدارة الحقوق الرقمية (DRM) يصعب اختراقه، وإن لم يكن مستحيلاً. على سبيل المثال، عند تنزيل ملف موسيقي، يمكن استخدام التخزين المغلق لمنع المستخدم من فتح الملف باستخدام مشغل أو جهاز كمبيوتر غير مصرح به. كما يمكن استخدام المصادقة عن بُعد للسماح بتشغيل الموسيقى فقط بواسطة مشغلات الموسيقى التي تلتزم بقواعد شركة الإنتاج. يتم تشغيل الموسيقى من ذاكرة محمية، مما يمنع المستخدم من نسخ الملف دون قيود أثناء تشغيله، كما تمنع عمليات الإدخال/الإخراج الآمنة التقاط ما يتم إرساله إلى نظام الصوت. يتطلب اختراق هذا النظام إما التلاعب بمكونات الكمبيوتر، أو التقاط الإشارة التناظرية (وبالتالي المتدهورة) باستخدام جهاز تسجيل أو ميكروفون، أو اختراق أمان النظام.
قد تُسهم التكنولوجيا في تعزيز نماذج أعمال جديدة لاستخدام البرامج (الخدمات) عبر الإنترنت. فمن خلال تعزيز نظام إدارة الحقوق الرقمية (DRM)، يُمكن بناء نموذج عمل قائم على تأجير البرامج لفترات زمنية محددة أو على نموذج "الدفع حسب الاستخدام". على سبيل المثال، يُمكن تنزيل ملف موسيقي لا يُمكن تشغيله إلا لعدد محدود من المرات قبل أن يصبح غير قابل للاستخدام، أو يُمكن استخدام هذا الملف الموسيقي خلال فترة زمنية محددة فقط.
منع الغش في الألعاب الإلكترونية
يمكن استخدام الحوسبة الموثوقة لمكافحة الغش في الألعاب الإلكترونية . إذ يقوم بعض اللاعبين بتعديل نسخهم من اللعبة للحصول على مزايا غير عادلة؛ ويمكن استخدام المصادقة عن بُعد، والإدخال/الإخراج الآمن، وحجب الذاكرة للتأكد من أن جميع اللاعبين المتصلين بالخادم يستخدمون نسخة غير معدلة من البرنامج. [ 25 ]
التحقق من الحوسبة عن بعد للحوسبة الشبكية
يمكن استخدام الحوسبة الموثوقة لضمان أن المشاركين في نظام الحوسبة الشبكية يُعيدون نتائج العمليات الحسابية التي يدّعون القيام بها، بدلاً من تزويرها. وهذا من شأنه أن يسمح بتشغيل عمليات محاكاة واسعة النطاق (مثل محاكاة المناخ) دون الحاجة إلى عمليات حسابية زائدة ومكلفة، لضمان عدم قيام جهات خبيثة بتقويض النتائج للوصول إلى الاستنتاج الذي تريده. [ 26 ]
نقد
تنتقد مؤسسة الحدود الإلكترونية ومؤسسة البرمجيات الحرة فكرة أن الثقة بالشركات القائمة على هذه التقنية غير مستحقة، وأنها تمنح المصممين سلطة وسيطرة مفرطة. كما تشيران إلى أنها قد تتسبب في فقدان المستهلكين لخصوصيتهم في تفاعلاتهم عبر الإنترنت، فضلاً عن فرض تقنيات يرى معارضو الحوسبة الموثوقة أنها غير ضرورية. ويقترحون الحوسبة الموثوقة كعامل تمكين محتمل لإصدارات مستقبلية من أنظمة التحكم الإلزامي في الوصول ، وحماية النسخ ، وإدارة الحقوق الرقمية.
أعرب بعض خبراء الأمن، مثل آلان كوكس [ 27 ] وبروس شناير [ 28 ] ، عن معارضتهم لمفهوم الحوسبة الموثوقة، معتقدين أنها ستمنح مصنعي أجهزة الكمبيوتر ومطوري البرامج سيطرة أكبر لفرض قيود على ما يمكن للمستخدمين فعله بأجهزتهم. وثمة مخاوف من أن يكون للحوسبة الموثوقة تأثير مناهض للمنافسة في سوق تكنولوجيا المعلومات. [ 10 ]
يثير هذا الأمر قلق النقاد من عدم إمكانية فحص مكونات الأجهزة التي يعتمد عليها الحوسبة الموثوقة، وتحديدًا وحدة النظام الأساسي الموثوقة (TSP) ، والتي تُعدّ النظام المادي الأساسي الذي يرتكز عليه جوهر الثقة في النظام. [ 10 ] فإذا لم يتم تنفيذها بشكل صحيح، فإنها تُشكّل خطرًا أمنيًا على سلامة النظام ككل وعلى البيانات المحمية. المواصفات، كما نشرتها مجموعة الحوسبة الموثوقة ، متاحة للجميع للاطلاع عليها. مع ذلك، فإن التطبيقات النهائية من قِبل الموردين التجاريين لن تخضع بالضرورة لنفس عملية المراجعة. إضافةً إلى ذلك، فإن عالم التشفير يتطور بسرعة، وقد تُؤدي تطبيقات الأجهزة للخوارزميات إلى تقادمها دون قصد. إن إسناد الثقة إلى جهات رقابية بدلًا من الأفراد قد يُنشئ بصمات رقمية .
أعرب عالم التشفير روس أندرسون ، من جامعة كامبريدج ، عن مخاوف كبيرة بشأن ما يلي: [ 10 ]
يمكن لتقنية التحكم عن بُعد دعم الرقابة عن بُعد [...] بشكل عام، تظل الكائنات الرقمية المُنشأة باستخدام أنظمة التحكم عن بُعد تحت سيطرة مُنشئيها، وليس تحت سيطرة مالك الجهاز الذي تُخزّن عليه [...] لذا، يُمكن إجبار من يكتب ورقةً تُقرر المحكمة أنها تشهيرية على حذفها، كما يُمكن إصدار أمر لشركة البرمجيات التي طورت برنامج معالجة النصوص بحذفها إذا رفض. في ظل هذه الإمكانيات، يُمكننا توقع استخدام تقنية التحكم عن بُعد لقمع كل شيء، بدءًا من المواد الإباحية وصولًا إلى الكتابات التي تنتقد القادة السياسيين.
ويتابع قائلاً:
[...] قد يُصعّب مُورّدو البرامج عليك الانتقال إلى منتجات منافسيهم. على سبيل المثال، قد يقوم برنامج وورد بتشفير جميع مستنداتك باستخدام مفاتيح لا يمكن الوصول إليها إلا من قِبل منتجات مايكروسوفت؛ وهذا يعني أنه لا يمكنك قراءتها إلا باستخدام منتجات مايكروسوفت، وليس باستخدام أي برنامج معالجة نصوص منافس. [...]
تتمثل أهم فائدة لمايكروسوفت في أن تقنية TC ستزيد بشكل كبير من تكاليف التحول من منتجاتها (مثل Office) إلى منتجات منافسة (مثل OpenOffice ). على سبيل المثال، لا يحتاج مكتب محاماة يرغب في الانتقال من Office إلى OpenOffice حاليًا إلا إلى تثبيت البرنامج وتدريب الموظفين وتحويل ملفاتهم الحالية. بعد خمس سنوات، وبعد أن يتلقى المكتب مستندات محمية بتقنية TC من ألف عميل مختلف، سيضطر إلى الحصول على إذن (في شكل شهادات رقمية موقعة) من كل عميل لنقل ملفاته إلى منصة جديدة. عمليًا، لن يرغب مكتب المحاماة في القيام بذلك، مما سيجعله أكثر ارتباطًا بالمنصة الجديدة، وهو ما سيمكن مايكروسوفت من رفع أسعارها.
يلخص أندرسون القضية بقوله:
تكمن المشكلة الأساسية في أن من يسيطر على بنية الاتصالات سيحظى بنفوذ هائل. إن وجود هذه الجهة المركزية للتحكم أشبه بإجبار الجميع على التعامل مع نفس البنك، أو نفس المحاسب، أو نفس المحامي. وهناك طرق عديدة يمكن من خلالها إساءة استخدام هذه النفوذ.
إدارة الحقوق الرقمية
كان أحد الدوافع المبكرة وراء الحوسبة الموثوقة رغبة شركات الإعلام والبرمجيات في تطبيق تقنية إدارة الحقوق الرقمية (DRM) بشكل أكثر صرامة لمنع المستخدمين من مشاركة واستخدام الملفات التي قد تكون محمية بحقوق الطبع والنشر أو خاصة دون إذن صريح. على سبيل المثال، عند تنزيل ملف موسيقي من فرقة موسيقية، قد تضع شركة الإنتاج قواعد لاستخدام موسيقى الفرقة. على سبيل المثال، قد تطلب من المستخدم تشغيل الملف ثلاث مرات فقط يوميًا دون دفع رسوم إضافية. كما يمكنها استخدام المصادقة عن بُعد لإرسال الموسيقى فقط إلى مشغل موسيقى يطبق قواعدها: فالتخزين المغلق يمنع المستخدم من فتح الملف باستخدام مشغل آخر لا يطبق هذه القيود. كما أن حماية الذاكرة تمنع المستخدم من إنشاء نسخة غير مقيدة من الملف أثناء تشغيله، والإخراج الآمن يمنع تسجيل ما يتم إرساله إلى نظام الصوت.
المستخدمون غير قادرين على تعديل البرامج
قد يجد المستخدم الذي يرغب في الانتقال إلى برنامج منافس أنه من المستحيل على البرنامج الجديد قراءة البيانات القديمة، لأن المعلومات ستكون " محصورة " في البرنامج القديم. وقد يجعل ذلك من المستحيل على المستخدم قراءة بياناته أو تعديلها إلا وفقًا لما يسمح به البرنامج تحديدًا.
المستخدمون غير قادرين على ممارسة حقوقهم القانونية
يمنح القانون في العديد من الدول المستخدمين حقوقًا معينة على البيانات التي لا يملكون حقوق نشرها (بما في ذلك النصوص والصور والوسائط الأخرى)، وغالبًا ما تُصنَّف هذه الحقوق تحت مسميات مثل الاستخدام العادل أو المصلحة العامة . وتبعًا للاختصاص القضائي، قد تشمل هذه الحقوق مسائل مثل الإبلاغ عن المخالفات ، وتقديم الأدلة في المحكمة، والاقتباس أو غيره من الاستخدامات المحدودة، ونسخ الوسائط المملوكة، وإنشاء نسخ من المواد المملوكة للاستخدام الشخصي على أجهزة أو أنظمة أخرى مملوكة. وتؤدي الخطوات الضمنية في الحوسبة الموثوقة عمليًا إلى منع المستخدمين من ممارسة هذه الحقوق القانونية. [ 3 ]
المستخدمون المعرضون لخطر سحب الخدمة من قبل البائع
إن أي خدمة تتطلب مصادقة أو إذنًا خارجيًا - كملف موسيقي أو لعبة تتطلب الاتصال بالبائع لتأكيد الإذن بالتشغيل أو الاستخدام - معرضة لخطر سحب الخدمة أو توقف تحديثها. وقد وقعت بالفعل عدة حوادث حيث وجد المستخدمون، بعد شراء وسائط موسيقية أو مرئية، أن قدرتهم على مشاهدتها أو الاستماع إليها قد توقفت فجأة بسبب سياسة البائع أو توقف الخدمة، [ 29 ] [ 30 ] [ 31 ] أو بسبب تعذر الوصول إلى الخادم، [ 32 ] وأحيانًا دون أي تعويض. [ 33 ] وفي بعض الحالات، يرفض البائع تقديم الخدمات مستقبلًا، مما يجعل المواد المشتراة قابلة للاستخدام فقط على الأجهزة الحالية -التي أصبحت متقادمة بشكل متزايد- (طالما أنها تعمل)، وليس على أي أجهزة قد يتم شراؤها مستقبلًا. [ 29 ]
المستخدمون غير قادرين على تجاوز
يدعو بعض معارضي الحوسبة الموثوقة إلى "تجاوز المالك": أي السماح للمالك، الذي تم التأكد من وجوده فعليًا، بتجاوز القيود على الحاسوب واستخدام مسار الإدخال/الإخراج الآمن. يتيح هذا التجاوز التحقق عن بُعد من مواصفات المستخدم، كإنشاء شهادات تُثبت تشغيل متصفح إنترنت إكسبلورر، حتى في حال استخدام متصفح آخر. وبدلًا من منع تغيير البرامج، يُشير التحقق عن بُعد إلى أي تغيير في البرنامج دون إذن المالك.
رفض أعضاء مجموعة الحوسبة الموثوقة تطبيق خاصية تجاوز صلاحيات المالك. [ 34 ] يعتقد مؤيدو الحوسبة الموثوقة أن هذه الخاصية تُقوّض الثقة في أجهزة الكمبيوتر الأخرى، إذ يُمكن للمالك تزوير المصادقة عن بُعد. توفر خاصية تجاوز صلاحيات المالك مزايا الأمان والتنفيذ لمالك الجهاز، لكنها لا تسمح له بالوثوق بأجهزة الكمبيوتر الأخرى، لأن مالكيها قد يتنازلون عن القواعد أو القيود المفروضة على أجهزتهم. في هذه الحالة، بمجرد إرسال البيانات إلى جهاز كمبيوتر شخص آخر، سواءً كانت مذكرات شخصية، أو ملف موسيقى محمي بحقوق النشر الرقمية، أو مشروعًا مشتركًا، يتحكم ذلك الشخص الآخر في مستوى الأمان الذي سيطبقه جهازه، إن وُجد، على نسخته من تلك البيانات. وهذا من شأنه أن يُقوّض تطبيقات الحوسبة الموثوقة في تطبيق إدارة الحقوق الرقمية، ومكافحة الغش في الألعاب الإلكترونية، والمصادقة على العمليات الحسابية عن بُعد في الحوسبة الشبكية .
فقدان السرية
لأن جهاز الكمبيوتر المجهز بتقنية الحوسبة الموثوقة قادر على إثبات هويته بشكل فريد، فسيكون من الممكن للبائعين وغيرهم ممن يمتلكون القدرة على استخدام ميزة الإثبات تحديد هوية مستخدم البرامج التي تدعم تقنية الحوسبة الموثوقة بدرجة عالية من اليقين.
تعتمد هذه الإمكانية على احتمال معقول أن يُقدّم المستخدم في وقت ما معلومات تعريفية عنه، سواءً طواعيةً أو بشكل غير مباشر أو حتى من خلال استنتاج العديد من البيانات التي تبدو غير ضارة (مثل سجلات البحث، كما يتضح من دراسة بسيطة لتسريب سجلات بحث AOL [ 35 ] ). إحدى الطرق الشائعة للحصول على المعلومات وربطها هي عندما يُسجّل المستخدم جهاز كمبيوتر بعد شرائه مباشرةً. طريقة شائعة أخرى هي عندما يُقدّم المستخدم معلومات تعريفية إلى موقع إلكتروني تابع للبائع.
بينما يشير مؤيدو تقنية TC إلى أن عمليات الشراء عبر الإنترنت ومعاملات الائتمان يمكن أن تكون أكثر أمانًا نتيجة لإمكانية التصديق عن بعد، إلا أن هذا قد يتسبب في فقدان مستخدم الكمبيوتر لتوقعاته بشأن إخفاء هويته عند استخدام الإنترنت.
يشير النقاد إلى أن هذا قد يكون له تأثير مرعب على حرية التعبير السياسي، وقدرة الصحفيين على استخدام مصادر مجهولة، والإبلاغ عن المخالفات، والتدوين السياسي، وغيرها من المجالات التي يحتاج فيها الجمهور إلى الحماية من الانتقام من خلال إخفاء الهوية.
تُقدّم مواصفات TPM ميزات وتطبيقات مُقترحة تهدف إلى تلبية متطلبات إخفاء الهوية. باستخدام هيئة إصدار شهادات خصوصية تابعة لجهة خارجية (PCA)، يُمكن الاحتفاظ بالمعلومات التي تُعرّف الحاسوب لدى جهة خارجية موثوقة. بالإضافة إلى ذلك، يسمح استخدام المصادقة المجهولة المباشرة (DAA)، المُقدّمة في TPM الإصدار 1.2، للعميل بإجراء المصادقة دون الكشف عن أي معلومات شخصية أو معلومات خاصة بالجهاز.
لا يزال نوع البيانات التي يجب تقديمها إلى وحدة TPM للحصول على حالة الموثوقية غير واضح تمامًا، إلا أن مجموعة TCG نفسها تُقر بأن "التصديق وظيفة مهمة لوحدة TPM ولها آثار بالغة على الخصوصية". [ 36 ] ومع ذلك، من الواضح أنه يمكن تقديم معلومات ثابتة وديناميكية حول جهاز المستخدم (مفتاح Ekpubkey) إلى وحدة TTP (الإصدار 1.1b)، [ 37 ] ولكن ليس من الواضح ما هي البيانات التي سيتم تقديمها إلى "المُدقِّق" في الإصدار 1.2. ستُحدد المعلومات الثابتة بشكل فريد هوية مُصدِّق النظام الأساسي، والطراز، وتفاصيل وحدة TPM، وأن النظام الأساسي (الحاسوب) يتوافق مع مواصفات TCG. أما المعلومات الديناميكية فتُوصَف بأنها البرامج التي تعمل على الحاسوب. [ 37 ] إذا كان برنامج مثل Windows مُسجَّلًا باسم المستخدم، فسيُحدد هذا بدوره هوية المستخدم بشكل فريد. قد تُضيف هذه التقنية الجديدة بُعدًا آخر من إمكانيات انتهاك الخصوصية؛ إذ قد تُعتبر مدة استخدامك لبرامجك معلومةً يتم تقديمها إلى وحدة TTP. في حالة استثنائية، وإن كانت عملية، حيث يشتري المستخدم فيلمًا إباحيًا عبر الإنترنت، عليه اليوم أن يتقبل حقيقة تقديم بيانات بطاقته الائتمانية للمزود، مما قد يعرضه لخطر الكشف عن هويته. ومع التكنولوجيا الحديثة، قد يُخاطر المشتري أيضًا باكتشاف شخص ما أنه شاهد هذا الفيلم الإباحي ألف مرة. وهذا يُضيف بُعدًا جديدًا لانتهاك الخصوصية المُحتمل. ولا يُعرف حاليًا حجم البيانات التي ستُقدم إلى جهات التحقق، ولن نتمكن من تقييم طبيعة وحجم البيانات المُرسلة بدقة إلا بعد تطبيق التكنولوجيا واستخدامها.
مشاكل قابلية التشغيل البيني لمواصفات TCG
يطالب مشروع الحوسبة الموثوقة جميع موردي البرامج والأجهزة باتباع المواصفات الفنية الصادرة عن مجموعة الحوسبة الموثوقة ، وذلك لضمان التوافق بين مختلف حزم البرامج الموثوقة. مع ذلك، ومنذ منتصف عام 2006 على الأقل، ظهرت مشكلات في التوافق بين حزمة برامج TrouSerS الموثوقة (التي أصدرتها شركة IBM كبرنامج مفتوح المصدر ) وحزمة برامج Hewlett-Packard . [ 38 ] وتكمن مشكلة أخرى في أن المواصفات الفنية لا تزال قيد التغيير، مما يجعل من غير الواضح أيّهما يُعتبر التنفيذ القياسي لحزمة البرامج الموثوقة.
استبعاد المنتجات المنافسة
أعرب البعض عن مخاوفهم من إمكانية استخدام الحوسبة الموثوقة لمنع المستخدمين أو تثبيطهم عن تشغيل برامج طورتها شركات خارج نطاق مجموعة صناعية صغيرة. وقد تلقت مايكروسوفت انتقادات لاذعة بسبب بنية برنامجها "بالاديوم" ، ما أثار تعليقات مثل: "قلما أثارت برامج وهمية مستوى أعلى من الخوف وعدم اليقين مثل برنامج بالاديوم من مايكروسوفت"، و"بالاديوم مؤامرة للسيطرة على الفضاء الإلكتروني"، و"بالاديوم سيمنعنا من تشغيل أي برنامج لم يوافق عليه بيل غيتس شخصيًا". [ 39 ] وتندرج المخاوف بشأن استخدام الحوسبة الموثوقة لإقصاء المنافسة ضمن إطار أوسع يتمثل في قلق المستهلكين من استخدام تجميع المنتجات لإخفاء أسعارها والانخراط في ممارسات مناهضة للمنافسة . [ 5 ] ويُنظر إلى الحوسبة الموثوقة على أنها ضارة أو إشكالية لمطوري البرامج المستقلين ومفتوحة المصدر . [ 40 ]
يثق
في التشفير بالمفتاح العام ، وهو نظام شائع الاستخدام ، يُمكن إنشاء المفاتيح على الحاسوب المحلي، ويتمتع المُنشئ بتحكم كامل في من يُمكنه الوصول إليها، وبالتالي في سياساته الأمنية . [ 41 ] في بعض رقائق التشفير وفك التشفير المقترحة، يُدمج مفتاح خاص/عام بشكل دائم في الجهاز أثناء تصنيعه، [ 42 ] مما يتيح لمصنعي الأجهزة تسجيل المفتاح دون ترك أي أثر. باستخدام هذا المفتاح، يُمكن الوصول إلى البيانات المُشفرة به، والتحقق من هوية المستخدم. [ 43 ] من السهل على المُصنِّع تزويد الحكومة أو مُصنِّعي البرامج بنسخة من هذا المفتاح، حيث يجب أن تخضع المنصة لخطوات مُحددة لكي تعمل مع البرامج المُوثَّقة.
لذا، لكي يثق المستخدم النهائي بأي شيء يتم التحقق من صحته أو تشفيره بواسطة وحدة TPM أو جهاز كمبيوتر موثوق، عليه أن يثق بالشركة المصنعة للشريحة، والشركة المصممة لها، والشركات المصرح لها بتطوير برامجها، فضلاً عن قدرة هذه الشركات وحرصها على عدم المساس بأمن العملية برمتها. [ 44 ] وقد حدث اختراق أمني أدى إلى كسر سلسلة الثقة هذه لشركة جيمالتو ، المصنعة لشرائح SIM ، حيث تم اختراقها عام 2010 من قبل جواسيس أمريكيين وبريطانيين، مما أدى إلى اختراق أمن مكالمات الهاتف المحمول. [ 45 ]
من الأهمية بمكان أيضاً أن يكون المرء قادراً على الوثوق بأن مصنعي الأجهزة ومطوري البرامج يطبقون معايير الحوسبة الموثوقة بشكل صحيح. قد يكون التطبيق غير الصحيح مخفياً عن المستخدمين، وبالتالي قد يقوض سلامة النظام بأكمله دون أن يدرك المستخدمون وجود الخلل. [ 46 ]
دعم الأجهزة والبرامج
منذ عام 2004، قامت معظم الشركات المصنعة الكبرى بشحن أنظمة تتضمن وحدات النظام الأساسي الموثوقة (TPM ) مع دعم BIOS المرتبط بها . [ 47 ] ووفقًا لمواصفات TCG، يجب على المستخدم تفعيل وحدة النظام الأساسي الموثوقة قبل استخدامها.
وقد أدرج مصنعو المعالجات مناطق آمنة في تصميماتهم مثل ARM TrustZone و Intel Management Engine مع SGX و AMD PSP مع Secure Encrypted Virtualization . [ 48 ]
يتضمن نواة لينكس دعمًا للحوسبة الموثوقة منذ الإصدار 2.6.13، وهناك العديد من المشاريع لتطبيقها على لينكس. في يناير 2005، أعلن أعضاء فريق "كريبتو هيرد" التابع لـ Gentoo Linux عن نيتهم توفير دعم للحوسبة الموثوقة، وتحديدًا دعم وحدة النظام الأساسي الموثوقة (TPM). [ 49 ] كما يوجد حزمة برمجية متوافقة مع معايير الحوسبة الموثوقة (TCG) لنظام لينكس تُسمى TrouSerS ، وهي متاحة بموجب ترخيص مفتوح المصدر. وهناك العديد من المشاريع مفتوحة المصدر التي تُسهّل استخدام تقنية الحوسبة السرية، بما في ذلك EGo وEdgelessDB وMarbleRun من شركة Edgeless Systems ، بالإضافة إلى Enarx، الذي نشأ من أبحاث أمنية في شركة Red Hat .
يمكن تطبيق شكل محدود من الحوسبة الموثوقة على الإصدارات الحالية من نظام التشغيل مايكروسوفت ويندوز باستخدام برامج خارجية. وتوفر كبرى شركات الحوسبة السحابية، مثل مايكروسوفت أزور [ 50 ] و AWS [ 51 ] ومنصة جوجل السحابية [ 52 ] ، أجهزة افتراضية مزودة بميزات الحوسبة الموثوقة.
يشتمل جهاز الكمبيوتر الشخصي Intel Classmate (وهو منافس لبرنامج One Laptop Per Child ) على وحدة النظام الأساسي الموثوقة. [ 53 ]
يمكن استخدام برنامج PrivateCore vCage للتحقق من خوادم x86 المزودة بشرائح TPM.
تفرض جوجل واجهة برمجة تطبيقات تكامل Play على أجهزة Android التي تم فتح مُحمل الإقلاع الخاص بها.
يحاكي نظام التشغيل الآمن Mobile T6 وظائف TPM في الأجهزة المحمولة باستخدام تقنية ARM TrustZone . [ 54 ]
تأتي هواتف سامسونج الذكية مزودة بنظام سامسونج نوكس الذي يعتمد على ميزات مثل التمهيد الآمن، وTIMA، وإدارة الأجهزة المحمولة ، وTrustZone، و SE Linux . [ 55 ]
انظر أيضاً
- مسرد المصطلحات القانونية في مجال التكنولوجيا
- قاعدة الحوسبة الآمنة من الجيل التالي (المعروفة سابقًا باسم بالاديوم)
- اتصال الشبكة الموثوقة
- وحدة النظام الأساسي الموثوقة
- واجهة البرامج الثابتة الموحدة القابلة للتوسيع § التمهيد الآمن
- سلامة بيئة الويب
مراجع
- 1 2 كريس ميتشل (2005). الحوسبة الموثوقة . معهد الهندسة والتكنولوجيا. رقم ISBN 978-0-86341-525-8.
- ↑ "ما هو اتحاد الحوسبة السرية؟" . اتحاد الحوسبة السرية . تم الاطلاع عليه بتاريخ 20 مايو 2022 .
- 1 2 3 ستالمان، ريتشارد. "هل يمكنك الوثوق بجهاز الكمبيوتر الخاص بك؟" . gnu.org . تم الاطلاع عليه بتاريخ 12 أغسطس 2013 .
- ↑ scl-paullauria (2017-01-23). "صدقني، أنا جهاز كمبيوتر" . جمعية الحوسبة والقانون . تم الاطلاع عليه بتاريخ 2024-04-03 .
- 1 2 أندرسون، روس (15 نوفمبر 2004). كامب، ل. جين؛ لويس، ستيفن (محرران). التشفير وسياسة المنافسة - قضايا تتعلق بـ "الحوسبة الموثوقة"، في اقتصاديات أمن المعلومات . المجلد 12. سبرينغر الولايات المتحدة. الصفحات 35-52 . doi : 10.1007/1-4020-8090-5_3 – عبر رابط سبرينغر.
- ↑ "F. Stajano, "Security for who? The shifting security assumes of pervisive computing", Lecture notes in computer science , vol. 2609, pp. 16-27, 2003" (PDF) .
- ↑ راو، شين (فبراير 2006). "منصة الحوسبة الموثوقة تبرز كأول نهج شامل في الصناعة لأمن تكنولوجيا المعلومات" (ملف PDF) . موجز تنفيذي من مؤسسة البيانات الدولية . تم الاطلاع عليه بتاريخ 7 فبراير 2007 .
- ↑ أولتسيك، جون (يناير 2006). "أمن المؤسسات الموثوق: كيف ستُعزز مجموعة الحوسبة الموثوقة (TCG) أمن المؤسسات" (ملف PDF) . ورقة بيضاء . مجموعة استراتيجية المؤسسات . تاريخ الاسترجاع: 7 فبراير 2007 .
- ↑ كاي، روجر ل. (2006). "كيفية تطبيق الحوسبة الموثوقة: دليل لتعزيز أمن المؤسسات" (ملف PDF) . شركة إندبوينت تكنولوجيز أسوشيتس . تاريخ الاسترجاع: 7 فبراير 2007 .
- 1 2 3 4 أندرسون، روس (أغسطس 2003). "الأسئلة الشائعة حول "الحوسبة الموثوقة": TC / TCG / LaGrande / NGSCB / Longhorn / Palladium / TCPA الإصدار 1.1 . تم الاطلاع عليه بتاريخ 7 فبراير 2007 .
- ↑ "تعزيز أمن تكنولوجيا المعلومات باستخدام معايير مجموعة الحوسبة الموثوقة" (ملف PDF) . حلول ديل للطاقة . نوفمبر 2006. ص 14. تاريخ الاسترجاع: 7 فبراير 2006.
تُضمَّن وحدات TPM (وحدات النظام الأساسي الموثوقة) من مختلف موردي أشباه الموصلات في أنظمة أجهزة الكمبيوتر المكتبية والمحمولة الخاصة بالمؤسسات من ديل وموردين آخرين.
- ↑ "خدمات وحدة النظام الأساسي الموثوقة في ويندوز فيستا" . مركز تطوير أجهزة ويندوز . مايكروسوفت . 25 أبريل 2005. مؤرشف من الأصل في 15 مايو 2007. تم الاطلاع عليه في 7 فبراير 2007.
يوفر ويندوز فيستا مجموعة من الخدمات للتطبيقات التي تستخدم تقنيات وحدة النظام الأساسي الموثوقة.
- ↑ ليموس، روبرت (28 يوليو 2006). "الجيش الأمريكي يحتاج إلى حوسبة موثوقة" . سكيورتي فوكس . تم الاطلاع عليه بتاريخ 7 فبراير 2007 .
- ↑ "خطة الجيش الأمريكي لـ CIO/G-6 لمدة 500 يوم" ( ملف PDF) . الجيش الأمريكي . أكتوبر 2006. مؤرشف من الأصل (ملف PDF) في 18 أكتوبر 2006. تم الاطلاع عليه في 7 فبراير 2007.
الهدف الاستراتيجي رقم 3: "توفير معلومات مشتركة مركزية على الشبكة تُمكّن المقاتلين من اتخاذ قرارات متفوقة".
- ↑ تشفير البيانات غير المصنفة. مؤرشف بتاريخ 27-09-2007 في أرشيف الإنترنت (Wayback Machine) .
- ↑ سافورد، ديفيد (2003-08-01). "السيطرة على قانون حماية المستهلك عبر الهاتف" . مجلة لينكس . تم الاطلاع عليه بتاريخ 2007-02-07 .
- ↑ جونسون، سيمون (2016). ملحقات حماية برامج إنتل: خدمات توفير EPID والتحقق منها (ملف PDF) . إنتل . تم الاطلاع عليه بتاريخ 14 مايو 2021 .
- ↑ شيبارد، كارلتون؛ ماركانتوناكيس، كونستانتينوس؛ جالويان، جورج-أكسل (2021). LIRA-V: التحقق عن بُعد خفيف الوزن لأجهزة RISC-V ذات الموارد المحدودة . ورش عمل IEEE للأمن والخصوصية. IEEE. arXiv : 2102.08804 .
- ↑ أبرا، تيجيست (2016). سي-فلات: التحقق من تدفق التحكم لبرمجيات الأنظمة المدمجة . مؤتمر علوم الحاسوب 2016. جمعية آلات الحوسبة. الصفحات 743-754 . doi : 10.1145/2976749.2978358 . ISBN 9781450341394S2CID 14663076. تم الاسترجاع في 14 مايو 2021 .
- ↑ جاكوبسون، ماركوس؛ ستيوارت، جاي (2013). البرمجيات الخبيثة للأجهزة المحمولة: لماذا يُعتبر نموذج مكافحة الفيروسات التقليدي محكوماً عليه بالفشل، وكيفية استخدام الفيزياء للكشف عن الروتينات غير المرغوب فيها . بلاك هات الولايات المتحدة الأمريكية.
- ↑ ماركوس جاكوبسون، المصادقة الآمنة عن بعد، أرشيف الطباعة الإلكترونية لعلم التشفير. تم الاطلاع عليه في 8 يناير 2018.
- ↑ فيرغسون، نيلز (أغسطس 2006). "AES-CBC + Elephant: خوارزمية تشفير القرص لنظام التشغيل Windows Vista" (ملف PDF) . مايكروسوفت تك نت . تم الاطلاع عليه بتاريخ 7 فبراير 2007 .
- ↑ "توسيع نطاق بيئات الحماية الآمنة باستخدام Signal والحوسبة السرية في Azure" . قصص عملاء مايكروسوفت . تم الاطلاع عليه بتاريخ 9 فبراير 2022 .
- ^ موتزباور ، جوليا (2 فبراير 2021). "الحوسبة السرية تبيع خدمة المريض" . www.healthcare-computing.de (باللغة الألمانية) . تم الاسترجاع بتاريخ 2022-02-09 .
- ↑ بين شياو (2007). الحوسبة الذاتية والموثوقة: المؤتمر الدولي الرابع، ATC 2007، هونغ كونغ، الصين، 11-13 يوليو 2007، وقائع المؤتمر . سبرينغر ساينس آند بيزنس ميديا. ص 124. ISBN 978-3-540-73546-5.
- ↑ ماو، وينبو جين، هاي ومارتن، أندرو (7 يونيو 2005). "ابتكارات لأمن الشبكات من الحوسبة الموثوقة" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 22 أغسطس 2006. تم الاطلاع عليه بتاريخ 7 فبراير 2007 .
{{cite web}}: صيانة CS1: أسماء متعددة: قائمة المؤلفين ( رابط ) - ↑ مارسون، إنغريد (27 يناير 2006). "الحوسبة الموثوقة تتعرض للهجوم" . زد نت . تم الاسترجاع في 12 سبتمبر 2021 .
- ↑ شناير، بروس (15 أغسطس 2002). "البلاديوم وقانون حماية المستهلك عبر الهاتف" . نشرة كريبتو-غرام . تم الاطلاع عليه بتاريخ 7 فبراير 2007 .
- 1 2 تشنغ، جاكي (22 أبريل 2008). "إعادة النظر في نظام إدارة الحقوق الرقمية: مايكروسوفت ستلغي مفاتيح إدارة الحقوق الرقمية لخدمة MSN Music" . آرس تكنيكا . تاريخ الاسترجاع: 31 مايو 2014 .
- ↑ "خوادم إدارة الحقوق الرقمية من ياهو! ستتوقف عن العمل" . Fudzilla.com. 29-07-2008 . تم الاطلاع عليه بتاريخ 31-05-2014 .
- ↑ فيشر، كين (13 أغسطس 2007). "جوجل تبيع ثم تسحب، مما يثبت الحاجة إلى تجاوز إدارة الحقوق الرقمية" . آرس تكنيكا . تم الاطلاع عليه بتاريخ 31 مايو 2014 .
- ↑ فيستر، السيد (26 مارس 2010). "يوبيسوفت تقدم هدايا مجانية كتعويض - أخبار ألعاب الفيديو، مقاطع فيديو، وتنزيلات ملفات لألعاب الكمبيوتر الشخصي وأجهزة الألعاب المنزلية على موقع Shacknews.com " . تم الاطلاع عليه بتاريخ 31 مايو 2014 .
- ↑ بانجمان، إريك (7 نوفمبر 2007). "تغيير نظام إدارة الحقوق الرقمية في دوري البيسبول الرئيسي يفشل مع الجماهير" . آرس تكنيكا . تاريخ الاسترجاع: 31 مايو 2014 .
- ↑ شون، سيث (1 ديسمبر 2003). "منح قانون حماية المستهلك عبر الهاتف (TCPA) صلاحية تجاوز المالك" . مجلة لينكس . تم الاطلاع عليه بتاريخ 7 فبراير 2007 .
- ↑ "كشف هوية مستخدم محرك بحث AOL رقم 4417749" . صحيفة نيويورك تايمز . 9 أغسطس 2006. تاريخ الاطلاع: 10 مايو 2013 .
- ↑ تغييرات في مواصفات الإصدار 1.2 من وحدة TPM، 16.04.04
- 1 2 تغييرات مواصفات TPM الإصدار 1.2، 2004
- ↑ "1.7 - لقد توليت ملكية وحدة TPM الخاصة بي تحت نظام تشغيل آخر..." الأسئلة الشائعة حول TrouSerS . تم الاطلاع عليه بتاريخ 2007-02-07 .
- ↑ فيلتن، إي دبليو (مايو 2003). "فهم الحوسبة الموثوقة: هل ستتفوق فوائدها على عيوبها؟". مجلة IEEE للأمن والخصوصية . 1 (3): 60-62 . رمز Bibcode : 2003ISPri..99c..60F . doi : 10.1109/MSECP.2003.1203224 .
- ↑ أوبليجر، ر.؛ ريتز، ر. (2005). "هل تعالج الحوسبة الموثوقة مشاكل أمن الحاسوب؟". مجلة IEEE للأمن والخصوصية . 3 (2): 16-19 . Bibcode : 2005ISPri...3b..16O . doi : 10.1109/MSP.2005.40 . S2CID 688158 .
- ↑ "IEEE P1363: المواصفات القياسية لتشفير المفتاح العام"، تم الاطلاع عليه في 9 مارس 2009. مؤرشف في 1 ديسمبر 2014، في أرشيف الإنترنت (Wayback Machine).
- ↑ غارفينكل، تال؛ بفاف، بن؛ تشاو، جيم؛ روزنبلوم، مندل؛ بونيه، دان (19 أكتوبر 2003). "تيرا: منصة قائمة على الآلة الافتراضية للحوسبة الموثوقة" . رابطة آلات الحوسبة. الصفحات 193-206 . doi : 10.1145/945445.945464 . S2CID 156799 – عبر مكتبة ACM الرقمية.
- ↑ هذه هي وظائف المفتاح الخاص في خوارزمية RSA
- ↑ سوليفان، نيك (27 ديسمبر 2016). "نشر بروتوكول TLS 1.3: الإيجابيات والسلبيات (33c3)" . media.ccc.de . يوتيوب . تم الاطلاع عليه في 30 يوليو 2018 .
- ↑ "سرقة شريحة SIM الكبرى: كيف سرق الجواسيس مفاتيح قلعة التشفير" . firstlook.org . 19 فبراير 2015. تاريخ الاطلاع: 27 فبراير 2015 .
- ↑ سيث شوين، "الحوسبة الموثوقة: الوعد والمخاطرة"، قاعدة معارف COSPA: مقارنة واختيار وملاءمة البرمجيات مفتوحة المصدر ، 11 أبريل 2006. مؤرشف في 19 مارس 2009 على موقع Wayback Machine
- ↑ توني مكفادين (26 مارس 2006). "مصفوفة TPM" . مؤرشف من الأصل في 26 أبريل 2007. تم الاطلاع عليه بتاريخ 5 مايو 2006 .
- ↑ "التشفير والخصوصية: حماية البيانات الخاصة" . www.ericsson.com . 2021-07-08 . تاريخ الاطلاع: 2022-02-09 .
- ↑ "جنتو الموثوق به" . النشرة الإخبارية الأسبوعية لجنتو . 31 يناير 2005. تم الاطلاع عليه بتاريخ 5 مايو 2006 .
- ↑ "الحوسبة السرية في Azure - حماية البيانات قيد الاستخدام | Microsoft Azure" . azure.microsoft.com . تم الاطلاع عليه بتاريخ 9 فبراير 2022 .
- ↑ "ما هي بيئات AWS Nitro Enclaves؟ - AWS" . docs.aws.amazon.com . تم الاطلاع عليه بتاريخ 9 فبراير 2022 .
- ↑ "الحوسبة السرية" . جوجل كلاود . تم الاسترجاع في 2022-02-09 .
- ↑ إنتل (6 ديسمبر 2006). "موجز المنتج: جهاز الكمبيوتر Classmate" (ملف PDF) . تم الاطلاع عليه بتاريخ 13 يناير 2007 .
- ↑ "T6: TrustZone Based Trusted Kernel" . تم الاطلاع عليه بتاريخ 12-01-2015 .
- ↑ "غرفة أخبار سامسونج" . تم الاطلاع عليه بتاريخ 7 مارس 2018 .
روابط خارجية
- علم التشفير
- قانون حقوق التأليف والنشر
- الحوسبة الموثوقة
- تقنية أمان مايكروسوفت ويندوز
