StreamBox-TZ:基于 TrustZone 的边缘安全流分析
密码学与安全
2019-06-07 v2 分布式、并行与集群计算
操作系统
摘要
尽管在云边缘处理大量 IoT 数据流颇具吸引力,但这样做会使数据暴露于边缘上复杂且脆弱的软件栈,从而面临安全威胁。为此,我们主张将数据及其计算隔离在边缘的可信执行环境(TEE)中,使其与我们认为不可信的其余边缘软件栈隔离。该方法面临两大挑战:(1)在单一 TEE 中执行高吞吐、低延迟的流分析,而 TEE 受限于低可信计算基(TCB)和有限物理内存;(2)验证流分析的执行,因为执行涉及边缘上不可信的软件组件。对此,我们提出 StreamBox-TZ(SBT),一种为边缘平台提供强数据安全性、可验证结果和良好性能的流分析引擎。SBT 贡献了一个基于 ARM TrustZone 的 TEE 设计并优化的数据平面。它支持针对分析正确性与结果新鲜度的持续远程证明,同时开销较低。SBT 仅向 TCB 增加 42.5 KB 可执行文件(占整个 TCB 的 16%)。在八核 ARMv8 平台上,它以亚秒级延迟处理高达 140 MB/秒(1200 万事件/秒)的输入事件,达到当前最优性能。SBT 安全机制带来的开销小于 25%。
引用
@article{arxiv.1808.05078,
title = {StreamBox-TZ: Secure Stream Analytics at the Edge with TrustZone},
author = {Heejin Park and Shuang Zhai and Long Lu and Felix Xiaozhu Lin},
journal= {arXiv preprint arXiv:1808.05078},
year = {2019}
}