ธนาคารเพื่อการชำระหนี้ระหว่างประเทศ (BIS) ศึกษาการใช้สภาพแวดล้อมการประมวลผลที่เชื่อถือได้ (TEE) เพื่อปกป้อง ‘ข้อมูลระหว่างการใช้งาน’ ที่มีความอ่อนไหวของธนาคารกลาง แต่ประเมินว่า TEE เพียงอย่างเดียวยังไม่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์ โดยต้องจัดการความเสี่ยงจากการโจมตีช่องทางข้างเคียง การเจาะระบบห่วงโซ่อุปทาน รวมถึงประเด็นการควบคุมทางกฎหมายและธรรมาภิบาลแยกต่างหาก
BIS เปิดเผยรายงาน ‘สภาพแวดล้อมการประมวลผลที่เชื่อถือได้สำหรับธนาคารกลาง’ ในเดือนกันยายน 2026 โดยนิยาม TEE ว่าเป็นสภาพแวดล้อมการประมวลผลแบบแยกส่วนที่อาศัยฮาร์ดแวร์เป็นพื้นฐาน ออกแบบมาเพื่อไม่ให้ระบบปฏิบัติการ ไฮเปอร์ไวเซอร์ หรือผู้ดูแลโครงสร้างพื้นฐานเข้าถึงหน่วยความจำที่ได้รับการปกป้องหรือเปลี่ยนแปลงการทำงานได้ ขณะที่โค้ดที่ได้รับอนุญาตกำลังประมวลผลข้อมูลที่มีความอ่อนไหว
การรับประกันหลักของ TEE ได้แก่ △ความถูกต้องของโค้ด เพื่อยืนยันว่าซอฟต์แวร์ที่ได้รับอนุญาตกำลังทำงาน △ความสมบูรณ์ของการประมวลผล เพื่อปกป้องโค้ดและหน่วยความจำระหว่างการทำงาน และ △การรักษาความลับของข้อมูลระหว่างการใช้งาน เพื่อปกป้องข้อมูลแบบข้อความเปิดและกุญแจเข้ารหัสระหว่างการประมวลผล
การตรวจสอบระยะไกลช่วยสนับสนุนโครงสร้างดังกล่าว โดย TEE จะแสดงหลักฐานที่ลงนามรับรองเกี่ยวกับโค้ด การตั้งค่า และสถานะของแพลตฟอร์มที่กำลังทำงานอยู่ จากนั้นหน่วยงานที่เข้าร่วมสามารถเปรียบเทียบข้อมูลดังกล่าวกับแฮชของซอฟต์แวร์ที่ได้รับอนุมัติและเฟิร์มแวร์ ก่อนส่งกุญแจเข้ารหัสหรือข้อมูลนำเข้าที่เข้ารหัสแล้ว
รายงานแบ่งรูปแบบการใช้งานออกเป็นเอนเคลฟ ซึ่งปกป้องพื้นที่ขนาดเล็กภายในแอปพลิเคชัน และเครื่องเสมือนที่เป็นความลับ (CVM) ซึ่งปกป้องระบบปฏิบัติการสำหรับแขกทั้งหมด เอนเคลฟมีฐานการประมวลผลที่เชื่อถือได้ (TCB) ขนาดเล็ก ทำให้ตรวจสอบและตรวจประเมินได้ง่ายกว่า ขณะที่ CVM สามารถย้ายแพลตฟอร์มวิเคราะห์หรือฐานข้อมูลเดิมเข้าสู่พื้นที่ป้องกันได้โดยเปลี่ยนแปลงโค้ดค่อนข้างน้อย
BIS ยกตัวอย่างการใช้งาน TEE สำหรับการวิเคราะห์สถิติทางการระหว่างประเทศ การทดสอบภาวะเครียดเชิงระบบ การตรวจจับการฉ้อโกง การตรวจสอบการปฏิบัติตามมาตรการป้องกันการฟอกเงินและการสนับสนุนทางการเงินแก่การก่อการร้าย (AML/CFT) รวมถึงมาตรการคว่ำบาตร กระเป๋าเงินสินทรัพย์ดิจิทัล และการยกระดับความมั่นคงปลอดภัยทางไซเบอร์
แนวทางดังกล่าวจะไม่ส่งต่อข้อมูลต้นฉบับโดยตรง แต่ประมวลผลข้อมูลนำเข้าที่เข้ารหัสภายใน TEE และส่งออกเฉพาะผลลัพธ์ที่ได้รับอนุญาต เช่น ค่ารวม ธงแจ้งข้อยกเว้น หรือผลการอนุมัติและปฏิเสธ
เบื้องหลังความสนใจต่อเทคโนโลยีนี้คือช่องว่างในการปกป้อง ‘ข้อมูลระหว่างการใช้งาน’ ข้อมูลที่จัดเก็บและข้อมูลระหว่างการส่งสามารถเข้ารหัสได้ แต่โดยทั่วไปต้องถอดรหัสระหว่างการคำนวณ จึงเกิดความเสี่ยงที่ระบบปฏิบัติการ ผู้ให้บริการคลาวด์ หรือผู้ดูแลระบบจะเข้าถึงข้อมูลแบบข้อความเปิด
การวิเคราะห์ข้อมูลธุรกรรมระหว่างธนาคารกลาง ข้อมูลคู่สัญญา และข้อมูลสภาพคล่องร่วมกัน ยังเกี่ยวข้องกับความลับทางการค้า ข้อมูลส่วนบุคคล และหน้าที่ในการคุ้มครองข้อมูลตามกฎระเบียบทางการเงิน การปกป้องสภาพแวดล้อมการประมวลผลอาจช่วยลดปัญหาเหล่านี้ได้ แต่การกำหนดว่าจะอนุมัติโค้ดใดและจะส่งผลลัพธ์ใดออกไปยังเป็นประเด็นด้านธรรมาภิบาลแยกต่างหาก
ขอบเขตความปลอดภัยของ TEE จำกัดอยู่ที่ฐานการประมวลผลที่เชื่อถือได้ ซึ่งประกอบด้วยฮาร์ดแวร์ เฟิร์มแวร์ และซอฟต์แวร์ รายงานระบุความเสี่ยงจากการโจมตีช่องทางข้างเคียงที่อาศัยความแตกต่างของเวลาและการแข่งขันในการใช้แคช การบิดเบือนข้อมูลนำเข้า การเรียกระบบ และเส้นทางรับส่งข้อมูลโดยโฮสต์ การโจมตีแบบย้อนกลับที่นำซอฟต์แวร์ที่มีช่องโหว่หรือสถานะเก่ากลับมาใช้ ตลอดจนการเจาะระบบห่วงโซ่อุปทาน
TEE ไม่สามารถทดแทนการควบคุมทางกฎหมาย ธรรมาภิบาล หรือกระบวนการตรวจสอบได้ การนำไปใช้จริงยังต้องพิจารณาประสิทธิภาพ ความสามารถในการขยายระบบ หลักเกณฑ์การจัดซื้อจัดจ้าง ความสามารถในการย้ายระบบระหว่างแพลตฟอร์ม ความสามารถในการตรวจสอบ และการพึ่งพาฮาร์ดแวร์หรือผู้ให้บริการคลาวด์รายใดรายหนึ่ง
รายงานของ BIS ฉบับนี้ไม่ได้ยกตัวอย่างการนำ TEE ไปใช้โดยธนาคารกลางหรือผู้ประกอบการสินทรัพย์ดิจิทัลรายใดโดยเฉพาะ และข้อคิดเห็นในรายงานไม่ใช่นโยบายอย่างเป็นทางการของ BIS หรือธนาคารกลางสมาชิก แต่เป็นการวิเคราะห์ของผู้เขียน การตัดสินใจว่าธนาคารกลางจะนำไปใช้จริงหรือไม่จึงต้องพิจารณาทั้งความปลอดภัย ประสิทธิภาพ ความสามารถในการขยายระบบ หลักเกณฑ์การจัดซื้อจัดจ้าง ความสามารถในการย้ายระบบระหว่างแพลตฟอร์ม และความสามารถในการตรวจสอบ
ความคิดเห็น 0