中文

信任的去中心化翻译器:面向关键基础设施保护的异构 TEE 支持

密码学与安全 2023-09-14 v1 硬件体系结构

摘要

可信执行环境(TEE)技术已广泛应用于高效缓解各类安全风险,对关键基础设施保护颇具吸引力。首先,关键基础设施的天然属性要求其免受各类网络攻击的良好保护。其次,性能对关键基础设施通常至关重要,其无法承受高昂的保护机制开销。尽管已有大量基于 TEE 的关键基础设施保护系统被提出以应对各种安全挑战(如安全感知与可靠控制),现有工作大多忽略了一个重要特征,即构成关键基础设施的设备可能配备多种互不兼容的 TEE 技术且分属不同所有者。该特征使得这些设备难以建立互信并形成统一的 TEE 环境。为应对这些挑战并充分释放 TEE 技术在关键基础设施保护中的潜力,我们提出 DHTee,一种去中心化协调机制。DHTee 利用区块链技术在一个异构 TEE 环境中支持关键 TEE 功能,尤其是证明服务。配备某一种 TEE 的设备可与区块链安全交互,以验证另一声称拥有不同 TEE 的潜在协作设备是否满足安全要求。DHTee 亦具灵活性,可在不影响已受系统支持的使用现有 TEE 的设备的前提下支持新的 TEE 方案。

关键词

引用

@article{arxiv.2308.01474,
  title  = {Decentralized Translator of Trust: Supporting Heterogeneous TEE for Critical Infrastructure Protection},
  author = {Rabimba Karanjai and Rowan Collier and Zhimin Gao and Lin Chen and Xinxin Fan and Taeweon Suh and Weidong Shi and Lei Xu},
  journal= {arXiv preprint arXiv:2308.01474},
  year   = {2023}
}

备注

Appeared in ACM BSCI'23