Montsalvat:划分Java应用以最小化Intel SGX中的可信计算基
密码学与安全
2025-10-14 v3
摘要
Java编程语言的流行使其广泛应用于云计算基础设施。然而,运行于不可信云中的Java应用易受多种特权攻击。Intel SGX等可信执行环境(TEE)的出现缓解了此问题。TEE在不可信软件(包括内核与虚拟机监控器)无法访问的安全 enclave 中保护代码与数据。为高效使用TEE,开发者必须手动将应用划分为可信与不可信部分,以缩减可信计算基(TCB)规模并最小化安全漏洞风险。但应用划分带来两个重要挑战:(i) 确保划分组件间高效的对象通信;(ii) 确保各部分间垃圾回收的一致性,尤其对于Java等内存托管语言。我们提出Montsalvat,一种为面向安全 enclave 的Java应用提供实用且直观的基于注解的划分工具。Montsalvat提供类RMI机制以保障对象间通信,以及跨划分组件的一致垃圾回收。我们使用GraalVM native-image(一种将Java应用提前编译为无需运行时JVM的独立原生可执行文件的工具)实现Montsalvat。基于微基准与宏基准的广泛评估表明,我们的划分方法可提升真实应用的性能。
引用
@article{arxiv.2305.00766,
title = {Montsalvat: Partitioning Java Applications to Minimize the TCB in Intel SGX},
author = {Peterson Yuhala and Jämes Ménétrey and Pascal Felber and Valerio Schiavoni and Alain Tchana and Gaël Thomas and Hugo Guiroux and Jean-Pierre Lozi},
journal= {arXiv preprint arXiv:2305.00766},
year = {2025}
}
备注
13 pages, Proceedings of the 22nd International Middleware Conference