中文

SGX-MR-Prot:可信执行环境中高效且对开发者友好的访问模式保护

密码学与安全 2023-08-15 v1

摘要

可信执行环境(如Intel SGX)利用硬件支持来保障应用相对于被攻陷云系统的机密性与完整性。然而,访问模式等侧信道仍可被对手利用以获取敏感信息。常见方法使用不经意程序或不经意原语(如ORAM)使访问模式相对于输入数据不可区分,但这难以开发。本演示展示了一个原型系统SGX-MR-Prot,用于高效保护基于SGX的数据密集型应用的访问模式并最小化开发者工作量。SGX-MR-Prot使用MapReduce框架来规范应用数据流,以降低访问模式保护的开销,并向SGX开发者隐藏数据不经意细节。本演示将通过交互式探索与可视化,使用户直观理解这种基于框架的保护方法的独特贡献。

关键词

引用

@article{arxiv.2308.06445,
  title  = {SGX-MR-Prot: Efficient and Developer-Friendly Access-Pattern Protection in Trusted Execution Environments},
  author = {AKM Mubashwir Alam and Justin Boyce and Keke Chen},
  journal= {arXiv preprint arXiv:2308.06445},
  year   = {2023}
}

备注

arXiv admin note: text overlap with arXiv:2009.03518