中文

MAGE:无可信第三方的飞地组相互证明

密码学与安全 2026-03-03 v1

摘要

Intel 软件防护扩展(SGX)的本地与远程证明机制使一个飞地(enclave)能够向另一个飞地证明自己的身份(即飞地度量,为其初始代码与数据的密码学哈希)。为验证被证明的身份可信,一个飞地通常将其所信任飞地的度量预先纳入自身初始数据中,并假设运行时没有可信第三方提供该信息。然而,当这两个飞地之间需要相互信任时,不可能分别在各自初始数据中同时纳入对方的度量,因为对初始数据的任何改动都会改变其度量,使先前纳入的度量失效。本文提出 MAGE,一种使一组飞地能够在无可信第三方的情况下相互证明的框架。特别地,我们引入一种技术来插桩这些飞地,使每个飞地仅利用自身初始数据中的信息即可推导出其他飞地的度量。我们还基于 Intel SGX SDK 提供了原型实现,以方便飞地开发者采用该技术。

关键词

引用

@article{arxiv.2008.09501,
  title  = {MAGE: Mutual Attestation for a Group of Enclaves without Trusted Third Parties},
  author = {Guoxing Chen and Yinqian Zhang},
  journal= {arXiv preprint arXiv:2008.09501},
  year   = {2026}
}