ReplicaTEE:实现云中SGX飞地的无缝复制
密码学与安全
2018-09-14 v1
摘要
随着英特尔SGX等可信执行环境(TEE)的普及,若干云提供商将很快在其服务中引入TEE能力(如微软Azure)。尽管在云中集成SGX显著加强了云应用的威胁模型,当前部署和配置飞地的模型阻止云运营商动态添加或移除飞地——从而阻碍了云中基于TEE应用的弹性。本文中,我们提出ReplicaTEE,一种实现云中基于TEE应用无缝配置与停用的方案。ReplicaTEE利用基于SGX的配置层与拜占庭容错存储服务接口,以在无需应用所有者主动干预下安全编排云中飞地复制。即,在ReplicaTEE中,应用所有者将应用秘密委托给配置层;后者在应用整个生命周期处理所有飞地启用与停用操作。我们分析ReplicaTEE的安全性并表明其能抵御可攻陷大部分云基础设施的强大敌手攻击。我们在真实云环境中实现ReplicaTEE原型并评估其性能。ReplicaTEE以约800行代码适度增加了可信计算基(TCB)。我们的评估显示ReplicaTEE未给现有基于SGX的应用添加显著开销。
引用
@article{arxiv.1809.05027,
title = {ReplicaTEE: Enabling Seamless Replication of SGX Enclaves in the Cloud},
author = {Claudio Soriente and Ghassan Karame and Wenting Li and Sergey Fedorov},
journal= {arXiv preprint arXiv:1809.05027},
year = {2018}
}