中文

利用 SGX 飞地保护存储数据路径

密码学与安全 2018-06-29 v1

摘要

我们探索使用 SGX 飞地(enclave)作为提升存储系统中密钥与数据处理安全性的手段。我们研究了适用于存储系统静态数据加密的两种主要 SGX 计算配置。第一种配置旨在保护加密过程中使用的加密密钥。第二种配置旨在同时保护加密密钥与数据,从而提供整个数据路径的端到端安全性。我们的主要贡献是从性能角度评估 SGX 用于静态数据加密的可行性,并理解在性能敏感环境中使用飞地所需的细节。我们的测试描绘了一幅复杂的图景:一方面,SGX 确实可以实现较高的加密与解密吞吐率,可与不使用 SGX 时相媲美;另一方面,要达到这样的性能存在许多微妙之处,需要谨慎的设计选择与测试。

关键词

引用

@article{arxiv.1806.10883,
  title  = {Securing the Storage Data Path with SGX Enclaves},
  author = {Danny Harnik and Eliad Tsfadia and Doron Chen and Ronen Kat},
  journal= {arXiv preprint arXiv:1806.10883},
  year   = {2018}
}