SecScale:面向服务器的可扩展且安全的受信执行环境
密码学与安全
2024-07-19 v1 硬件体系结构
摘要
受信执行环境(TEE)是现代安全处理器的重要组成部分。它们确保其应用程序和代码页面保密、不可篡改且免受各种攻击。2021 年,Intel 突然宣布计划在其第 11 和第 12 代处理器上弃用其最可信的 enclave——SGX。原因是由于困难以扩展 enclave(沙盒)至 256 MB 以上的规模,因为硬件开销超过了收益。来自 Intel 和其他供应商的竞争方案更加可扩展,但并不提供许多 SGX 原本提供的关键安全保证,尤其是防止重放攻击的保护。在过去的三年里,截至目前,来自行业或学术界的任何提案都未能在通用硬件上同时提供可扩展性(以适度的减慢速度)以及重放保护。我们通过提出 SecScale 来解决这一问题。该方案基于一些新想法,围绕推测执行(先读取后验证)、创建 MAC 树(而非计数树)以及提供完整内存加密(无通用不安全区域)等方面。我们显示我们比最近的竞争方案快 10%。
引用
@article{arxiv.2407.13572,
title = {SecScale: A Scalable and Secure Trusted Execution Environment for Servers},
author = {Ani Sunny and Nivedita Shrivastava and Smruti R. Sarangi},
journal= {arXiv preprint arXiv:2407.13572},
year = {2024}
}