中文

使用机密容器在公有云中实现高性能且安全的EDA即服务

密码学与安全 2024-07-09 v1

摘要

在半导体行业中,无晶圆厂设计团队可获得的商业机会远远超过其本地计算资源所能处理的。利用公有云爆发来抓住这些电子设计自动化(EDA)设计机会是一个有吸引力的选择。然而,公有云爆发的安全问题源于需要保护工艺设计套件、第三方知识产权以及半导体器件和芯片的新设计数据。解决公有云爆发安全问题的一种方法是利用机密容器来处理EDA工作负载。机密容器增加了零信任计算元素,从而显著降低了知识产权泄露的概率。安全讨论之后经常出现的一个关键问题是,EDA工作负载的性能是否会因机密计算而受损。在这项工作中,我们展示了一套完整的EDA机密容器及其部署,并描述了流程中机密元素(包括存储和网络)对性能的影响。一个完整的端到端基于机密容器的EDA工作负载,相较于裸机容器和基于虚拟机的解决方案,分别产生了7.13%和2.05%的性能开销。

关键词

引用

@article{arxiv.2407.06040,
  title  = {Enabling Performant and Secure EDA as a Service in Public Clouds Using Confidential Containers},
  author = {Mengmei Ye and Derren Dunn and Daniele Buono and Angelo Ruocco and Claudio Carvalho and Tobin Feldman-fitzthum and Hubertus Franke and James Bottomley},
  journal= {arXiv preprint arXiv:2407.06040},
  year   = {2024}
}