中文

Stockade:面向分布式可信沙箱的硬件加固

密码学与安全 2022-12-23 v2 硬件体系结构

摘要

基于硬件的可信执行环境(TEE)日益普及,加速了使用 TEE 的新应用的适配。近期研究表明,云应用由互不信任的多方提供的多个分布式软件模块组成。这些应用使用多个通过软件加密内存通道通信的 TEE(飞地)。此类执行模型需要双向保护:以沙箱化保护系统其余部分免受飞地模块影响,并保护飞地模块免受第三方模块与操作系统的侵害。然而,当前的 TEE 模型(如 Intel SGX)无法高效表示此类分布式沙箱应用。为弥补对沙箱化 TEE 硬件支持的缺失,本文提出一种称为 Stockade 的扩展飞地模型,支持由硬件加固的分布式沙箱。Stockade 提出三项关键技术:首先,将 SGX 中基于硬件的内存隔离扩展为将用户软件模块限制在其飞地内;其次,提出一个可信监视飞地,用于过滤并验证来自飞地的系统调用;最后,允许一对飞地间进行硬件保护的内存共享,以实现无需基于软件加密的高效受保护通信。借助带有所提扩展的仿真 SGX 平台,本文表明分布式沙箱应用可用极小的 SGX 硬件改动得到有效支持。

关键词

引用

@article{arxiv.2108.13922,
  title  = {Stockade: Hardware Hardening for Distributed Trusted Sandboxes},
  author = {Joongun Park and Seunghyo Kang and Sanghyeon Lee and Taehoon Kim and Jongse Park and Youngjin Kwon and Jaehyuk Huh},
  journal= {arXiv preprint arXiv:2108.13922},
  year   = {2022}
}