Düz metin TEE belleğinde kalır
TLS, ağ geçidi TEE'si içinde sonlanır. Her istek, sağlayıcı güvenli bölgesinin anahtarına mühürlenir; bu nedenle Yönlendirme yalnızca şifreli metni taşır ve anahtarı asla elinde bulundurmaz.
0G, Private Compute istemlerinizi neden okuyamaz ve siz bunu kendiniz nasıl doğrulayabilirsiniz?
Bu, kısa versiyon. Prosedür: verifying-the-gateway.md; tasarım ise şurada: design/.
TLS, ağ geçidi TEE'si içinde sonlanır. Her istek, sağlayıcı güvenli bölgesinin anahtarına mühürlenir; bu nedenle Yönlendirme yalnızca şifreli metni taşır ve anahtarı asla elinde bulundurmaz.
Anahtarlar güvenli bölge belleğinde oluşturulur ve saklanır. Ne bulut sunucusu ne de 0G operatörleri anahtarları, istemleri veya şifresi çözülmüş yanıtları inceleyebilir.
Ağ geçidi ve sağlayıcı TEE'leri, donanım imzalı ölçümler ve sürüm derlemeleri yayımlar; böylece herkes tam olarak hangi kodun çalıştığını doğrulayabilir.
Yönlendirme her isteği iletir ve faturalandırır, ancak mühürlü gövdeyi açmak için gereken anahtarı asla almaz.
Şifreli metin · TLS
Tarayıcınız
Ağ geçidi TEE'si içinde sonlanan standart bir HTTPS oturumu.
Düz metin · bellek
Ağ Geçidi TEE'si
İstek, doğrulanmış sağlayıcı güvenli bölgesinin anahtarına mühürlenir.
Şifreli metin · HPKE
0G Yönlendirme
Mühürlü gövdeyi içeriğini görmeden iletir ve şifre çözme anahtarını asla elinde bulundurmaz.
Düz metin · bellek
Sağlayıcı TEE'si
Model, isteğin şifresini çözen aynı doğrulanmış güvenli bölge içinde çalışır.
Şifreli metin · imzalı
Yanıt
Yönlendirmenin taklit edemeyeceği bir güvenli bölge imzasıyla mühürlü olarak geri döner.
Giriş bileşeni, özel anahtarını gizli VM'in içinde üretir ve sunulan sertifikayı bir Intel TDX kanıtlama özetine bağlar. Bunların eşleşmesi, TLS'in enklav içinde sonlandığını kanıtlar.
Kanıtlama özeti, her konteyneri özetine göre sabitleyen dağıtım bildirimine bağlanır. Herhangi bir kod değişikliği, herkesin yayınlanmış bir sürümle karşılaştırabileceği farklı, donanım imzalı bir ölçüm üretir.
Ağ geçidi, sağlayıcı kanıtlama özetini DCAP ile doğrular ve şifreleme anahtarını bu doğrulanmış kanıttan okur; asla yönlendirme katmanından okumaz. Doğrulanmamış sağlayıcılar ve imzasız yanıtlar reddedilir.
Doğrulayıcıyı derleyin ve bir ağ geçidi alan adına karşı tek bir komut çalıştırın. Bu komut; Intel'in kanıtlama özetini, bağlantınıza sunulan sertifikayı, kod özetini ve kodun yayınlanmış sürümünü doğrular.
Mesaj gövdesini şifrelemek, çevresindeki tüm meta verileri gizlemez. Yönlendirme katmanı bu alanları okuyabilir ve ücretlendirebilir; ancak enklav imzası, yönlendirme katmanının bunları değiştirmesini engeller.