Aurora:在不信任系统上为飞地提供可信系统服务
密码学与安全
2021-03-01 v1
摘要
Intel SGX 为安全敏感计算提供了屏蔽执行环境,但缺乏对可信系统服务(TSS)的支持,例如时钟、网络和文件系统。这使得在强大的恶意系统面前,enclaves 易受 Iago 攻击~\cite{DBLP:conf/asplos/CheckowayS13}。为缓解此问题,我们提出 Aurora,一种新颖的架构,通过在不信任系统之上的 enclaves 与设备之间的安全通道提供 TSS,并实现了两类 TSS,即时钟和端到端网络。我们通过将 SQLite 和 OpenSSL 移植到 Aurora 来评估我们的方案,实验结果表明 SQLite 受益于微秒(microsecond)精度的可信时钟,而 OpenSSL 获得了端到端安全网络,开销约为 1ms。
引用
@article{arxiv.1802.03530,
title = {Aurora: Providing Trusted System Services for Enclaves On an Untrusted System},
author = {Hongliang Liang and Mingyu Li and Qiong Zhang and Yue Yu and Lin Jiang and Yixiu Chen},
journal= {arXiv preprint arXiv:1802.03530},
year = {2021}
}
备注
Trusted Computing, Intel SGX, SMM