中文

基于 SGX 轻量级虚拟化的实时安全关键嵌入式系统隔离

软件工程 2019-09-23 v1

摘要

设计关键嵌入式系统的一个有前景的方法基于虚拟化技术与多核平台。这些技术使得能够在单一主机上部署具有不同关键等级的实时系统与通用系统。集成虚拟化同时满足实时性与隔离性要求并非易事,并带来了显著挑战,尤其在认证方面。近年来,研究人员提出了硬件辅助方案以应对虚拟化带来的问题,以及最近将操作系统(OS)虚拟化作为一种更轻量的方法。尽管此类虚拟化具有明显优势,如降低开销、更高可扩展性与轻松认证,但由于仍缺乏应对缺陷的方法,工业界在利用这种后者类型的虚拟化时受到阻碍。在本立场论文中,我们提出使用英特尔的 CPU 安全扩展,即 SGX,以在实时系统背景下实现基于 unikernel(一种 OS 级虚拟化变体)的 enclave 的采用。我们展示了利用 SGX 隔离与 unikernel 特性以满足安全关键实时系统要求并简化认证过程的优势。

关键词

引用

@article{arxiv.1909.09486,
  title  = {Isolating Real-Time Safety-Critical Embedded Systems via SGX-based Lightweight Virtualization},
  author = {Luigi De Simone and Giovanni Mazzeo},
  journal= {arXiv preprint arXiv:1909.09486},
  year   = {2019}
}

备注

6 pages, The 30th International Symposium on Software Reliability Engineering Workshops (ISSRE 2019)