NVIDIA/nvtrust
Ancillary open source software to support confidential computing on NVIDIA GPUs
何を解決するか
NVIDIAハードウェア上で「信頼できるコンピューティング」を実装および検証するための必要なソフトウェアツールを提供します。特に、ハードウェアおよびソフトウェア環境が安全であり、改ざんされていないことを検証する「証明(Attestation)」のニーズに対応しており、これは機密コンピューティング環境において不可欠です。
動作方法
このプロジェクトは、システム内の役割別に分類されたツールセットを提供しています:
- ゲストツール: GPUおよびNVSwitchの証明をアプリケーションに統合するためのAttestation SDK(Python)と、保護されたPCIe(PPCIE)を使用したマルチGPU環境でセキュリティを維持しつつ平文のNVLinkトラフィックを許可するPPCIE検証ツールを含みます。
- ホストツール: GPU機密コンピューティングモードを設定するためのユーティリティと、機密VMを起動するためのスクリプトを提供します。
対象ユーザー
NVIDIA GPU上で安全で機密性の高いコンピューティング環境を構築する開発者およびシステム管理者で、ハードウェアおよびソフトウェアスタックの整合性を検証する必要がある方々です。
主な特徴
- 証明SDK: ローカルおよびリモート証明ワークフローの実装を簡素化します。
- 機密VMサポート: 機密VMを起動するためのホスト側ツールおよびKVMスクリプトを含みます。
- uma Protected PCIe (PPCIE) 検証: マルチGPU機密コンピューティング環境をサポートします。
- 包括的なドキュメント: ポケーションから本番環境への移行までのガイドを提供します。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト