中文

构建与维护用于高效安全 SGX 飞地开发的第三方库供应链

软件工程 2020-05-12 v1

摘要

随着隐私泄露担忧的激增,大数据行业正面临新的挑战。应对隐私泄露事件的一种补救办法是将敏感数据的计算封装在硬件辅助的可信执行环境(TEE)中。此类由 TEE 驱动的软件称为安全飞地。安全飞地相较于竞争的隐私保护计算方案具有多种优势。然而,与普通软件相比,飞地的构建要困难得多。原因在于 TEE 软件开发必须遵循受限的编程模型,以有效利用硬件强制的强内存加密与隔离。这些约束可传递地适用于软件的所有第三方依赖。若这些依赖未官方支持 TEE 硬件,TEE 开发者必须投入额外的工程精力进行移植。高开发与维护成本是生产环境中采用基于 TEE 的隐私保护方案的主要障碍之一。本文中,我们介绍了在构建并持续维护面向 TEE 开发者的第三方库供应链方面的经验与成果。具体而言,我们将大量 Rust 第三方库移植到 Intel SGX(最成熟的可信计算平台之一)中。我们的供应链及时接受上游补丁,并辅以 SGX 特定的安全审计。我们已能以合理的运营成本维护 159 个开源 Rust 库的 SGX 移植版本。我们的工作能有效降低开发用于隐私保护数据处理与交换的 SGX 飞地的工程成本。

关键词

引用

@article{arxiv.2005.04367,
  title  = {Building and Maintaining a Third-Party Library Supply Chain for Productive and Secure SGX Enclave Development},
  author = {Pei Wang and Yu Ding and Mingshen Sun and Huibo Wang and Tongxin Li and Rundong Zhou and Zhaofeng Chen and Yiming Jing},
  journal= {arXiv preprint arXiv:2005.04367},
  year   = {2020}
}