中文

具有持久状态的 SGX 飞地迁移

密码学与安全 2018-10-04 v1

摘要

诸如 Intel Software Guard Extensions (SGX) 等硬件支持的安全机制提供了强大的安全保证,这在云环境中尤为重要。然而,它们对物理硬件的依赖与云实践(例如虚拟机在不同物理平台间的迁移)相冲突。例如,SGX 可信执行环境(飞地)绑定于单一物理 CPU。尽管先前的工作提出了一种有效的机制来迁移飞地的数据内存,但它忽略了持久状态的迁移,包括密封数据和单调计数器;前者有数据丢失的风险,而后者会破坏 SGX 的安全保证。我们展示了如何利用这一点来发动攻击,然后提出了一种改进的飞地迁移方法,以保证持久状态的一致性。我们这种纯软件方法实现了可迁移的密封数据和单调计数器,维持了所有 SGX 安全保证,最小化了开发者的工作量,且仅带来可忽略不计的性能开销。

关键词

引用

@article{arxiv.1803.11021,
  title  = {Migrating SGX Enclaves with Persistent State},
  author = {Fritz Alder and Arseny Kurnikov and Andrew Paverd and N. Asokan},
  journal= {arXiv preprint arXiv:1803.11021},
  year   = {2018}
}