中文

已公开针对 Intel SGX 的攻击综述

密码学与安全 2020-06-25 v1

摘要

Intel 软件防护扩展(SGX)提供可信执行环境(TEE)以运行代码并处理敏感数据。SGX 提供运行时硬件保护,即便其他代码组件为恶意,代码与数据仍受保护。然而,近来已发现并提出了许多针对 SGX 的攻击,可挫败 SGX 所提供的硬件防御。本文中,我们综述了截至本文撰写时作者所知的、所有专门 targeting Intel SGX 的攻击,并按其实现细节将攻击分为 7 个不同类别。我们还考察了针对已识别攻击的可用防御机制,并对每类所列攻击的可用缓解措施进行了分类。

关键词

引用

@article{arxiv.2006.13598,
  title  = {A Survey of Published Attacks on Intel SGX},
  author = {Alexander Nilsson and Pegah Nikbakht Bideh and Joakim Brorsson},
  journal= {arXiv preprint arXiv:2006.13598},
  year   = {2020}
}

备注

Technical Report