面向 Arm CCA 研究的开源框架 OpenCCA
密码学与安全
2025-06-06 v1
摘要
保密计算在主流架构中正迎来广泛采纳,包括 Intel TDX、AMD SEV-SNP 和 Arm CCA。与 TDX 和 SEV-SNP 不同,Arm CCA 研究的一个关键挑战是缺乏硬件支持,迫使研究人员在非 CCA Arm 板上开发 ad-hoc 性能原型。这种方法导致重复劳动、一致性不佳的性能比较以及高进入门槛。为此,我们提出 OpenCCA,一个开源研究平台,使其能够在常规 Armv8.2 硬件上执行 CCA 绑定代码。通过系统性地调整软件堆栈——包括引导加载器、固件、超visor 和内核——OpenCCA 在保障功能正确性的前提下,模拟 CCA 操作以进行性能评估。我们演示了其在典型生命周期测量和受 prior CCA 论文启发的案例研究中的有效性,这些论文在易于获取且仅需 250 美元的 Armv8.2 Rockchip 开发板上即可实现。
引用
@article{arxiv.2506.05129,
title = {OpenCCA: An Open Framework to Enable Arm CCA Research},
author = {Andrin Bertschi and Shweta Shinde},
journal= {arXiv preprint arXiv:2506.05129},
year = {2025}
}