SGX-MR-Prot:可信执行环境中高效且对开发者友好的访问模式保护
密码学与安全
2023-08-15 v1
摘要
可信执行环境(如Intel SGX)利用硬件支持来保障应用相对于被攻陷云系统的机密性与完整性。然而,访问模式等侧信道仍可被对手利用以获取敏感信息。常见方法使用不经意程序或不经意原语(如ORAM)使访问模式相对于输入数据不可区分,但这难以开发。本演示展示了一个原型系统SGX-MR-Prot,用于高效保护基于SGX的数据密集型应用的访问模式并最小化开发者工作量。SGX-MR-Prot使用MapReduce框架来规范应用数据流,以降低访问模式保护的开销,并向SGX开发者隐藏数据不经意细节。本演示将通过交互式探索与可视化,使用户直观理解这种基于框架的保护方法的独特贡献。
引用
@article{arxiv.2308.06445,
title = {SGX-MR-Prot: Efficient and Developer-Friendly Access-Pattern Protection in Trusted Execution Environments},
author = {AKM Mubashwir Alam and Justin Boyce and Keke Chen},
journal= {arXiv preprint arXiv:2308.06445},
year = {2023}
}
备注
arXiv admin note: text overlap with arXiv:2009.03518