SCL:面向偏执有状态 Lambda 的安全并发层
密码学与安全
2022-11-04 v2 分布式、并行与集群计算
摘要
我们提出一种联合的函数即服务(FaaS)执行模型,在云与边缘环境中提供安全且有状态的执行。称为偏执有状态 Lambda(PSL)的 FaaS 工作节点相互协作以执行大规模并行计算。我们利用称为 DataCapsule 的加密强化且可移动的数据包,为我们的 PSL 提供持久状态,其执行由硬件安全 TEE 保护。为使 PSL 易于编程且高性能,我们在 DataCapsule 之上构建了熟悉的键值存储接口,并以允许摊还加密操作开销的方式实现。我们展示了 PSL 在由一组带 SGXv2 的 Intel NUC 组成的边缘环境中运行。如上所述,我们的安全并发层(SCL)基于不可信且无序多播,对写入值提供最终一致语义。所有 SCL 通信均加密、不可伪造且私有。为持久性,更新记录于复制的 DataCapsule 中,其为具备机密性、完整性与来源保证的仅追加加密强化区块链。非活动键的值存于同一 DataCapsule 中的日志结构合并树(LSM)。SCL 具备多种通信优化,例如将 Intel SGX SDK 延迟降低至多 44 倍的高效消息传递框架,以及批处理加密操作并将吞吐提升 81 倍的基于角色的加密处理架构。
引用
@article{arxiv.2210.11703,
title = {SCL: A Secure Concurrency Layer For Paranoid Stateful Lambdas},
author = {Kaiyuan Chen and Alexander Thomas and Hanming Lu and William Mullen and Jeffery Ichnowski and Rahul Arya and Nivedha Krishnakumar and Ryan Teoh and Willis Wang and Anthony Joseph and John Kubiatowicz},
journal= {arXiv preprint arXiv:2210.11703},
year = {2022}
}
备注
updated with acknowledgement; 14 pages, 11 figures, 2 tables