DynSGX:一种用于向英特尔SGX飞地动态加载函数的隐私保护工具集
密码学与安全
2017-11-01 v1
摘要
英特尔软件防护扩展(Intel(R) Software Guard eXtensions, SGX)是一种基于硬件的技术,用于保障敏感数据免遭泄露或篡改,其允许用户级应用分配称为飞地(enclaves)的受保护内存区域。此类内存区域即使面对更高特权级代码也受到密码学保护。该内存保护可用于开发安全可靠的应⽤,但该技术存在若干限制:()飞地代码在加载时可见,()代码所用库必须静态链接,以及()受保护内存大小有限,超出限制时需进行页面交换。我们提出DynSGX,一种隐私保护工具,使用户与开发者能够动态加载和卸载将在SGX飞地内执行的代码。该技术使得开发者可利用公有云基础设施运行基于敏感代码与数据的应用成为可能。此外,我们给出一系列实验,评估由DynSGX动态加载的应用与在加载时忽略飞地代码隐私的静态链接应用相比的性能表现。
引用
@article{arxiv.1710.11423,
title = {DynSGX: A Privacy Preserving Toolset for Dynamically Loading Functions into Intel(R) SGX Enclaves},
author = {Rodolfo Silva and Pedro Barbosa and Andrey Brito},
journal= {arXiv preprint arXiv:1710.11423},
year = {2017}
}
备注
Paper accepted on CloudCom 2017