中文

面向 Arm CCA 研究的开源框架 OpenCCA

密码学与安全 2025-06-06 v1

摘要

保密计算在主流架构中正迎来广泛采纳,包括 Intel TDX、AMD SEV-SNP 和 Arm CCA。与 TDX 和 SEV-SNP 不同,Arm CCA 研究的一个关键挑战是缺乏硬件支持,迫使研究人员在非 CCA Arm 板上开发 ad-hoc 性能原型。这种方法导致重复劳动、一致性不佳的性能比较以及高进入门槛。为此,我们提出 OpenCCA,一个开源研究平台,使其能够在常规 Armv8.2 硬件上执行 CCA 绑定代码。通过系统性地调整软件堆栈——包括引导加载器、固件、超visor 和内核——OpenCCA 在保障功能正确性的前提下,模拟 CCA 操作以进行性能评估。我们演示了其在典型生命周期测量和受 prior CCA 论文启发的案例研究中的有效性,这些论文在易于获取且仅需 250 美元的 Armv8.2 Rockchip 开发板上即可实现。

关键词

引用

@article{arxiv.2506.05129,
  title  = {OpenCCA: An Open Framework to Enable Arm CCA Research},
  author = {Andrin Bertschi and Shweta Shinde},
  journal= {arXiv preprint arXiv:2506.05129},
  year   = {2025}
}