中文

基于 Intel 软件防护扩展的安全内容路由

分布式、并行与集群计算 2017-01-18 v1

摘要

基于内容的路由 (CBR) 是一种强大的模型,支持大量地理分布节点之间的可扩展异步通信。然而,保护隐私是 CBR 广泛应用的主要限制,特别是当路由器位于公共云中时。实际上,CBR 路由器必须查看数据生产者发送的消息内容,以及数据消费者注册的过滤器(或订阅)。这对于将数据作为关键资产的公司(例如金融市场或进行敏感企业对企业交易的情况)而言是主要障碍。虽然存在一些保护隐私计算的技术,但它们要么极其缓慢,要么过于受限而无法在真实系统中使用。在本文中,我们采用不同策略,利用刚刚在现成处理器中引入并提供可信执行环境的可信硬件扩展。我们利用 Intel 新的软件防护扩展 (SGX) 在安全飞地中实现 CBR 引擎。得益于基于硬件的可信执行环境 (TEE),计算密集的 CBR 操作可以对由飞地屏蔽的解密数据进行操作,并利用高效的匹配算法。广泛的实验评估表明,SGX 仅给安全飞地之外的不安全明文匹配增加有限开销,同时提供比替代的纯软件解决方案更好的性能和更强大的过滤能力。据我们所知,这项工作是首个展示 SGX 对于保护隐私的 CBR 的实际益处的工作。

关键词

引用

@article{arxiv.1701.04612,
  title  = {Secure Content-Based Routing Using Intel Software Guard Extensions},
  author = {Rafael Pires and Marcelo Pasin and Pascal Felber and Christof Fetzer},
  journal= {arXiv preprint arXiv:1701.04612},
  year   = {2017}
}

备注

Middleware '16 Trento, Italy - 10 pages