TGh:一种支持机密 FaaS 平台的 TEE/GC 混合方案
密码学与安全
2023-09-15 v1
摘要
可信执行环境(TEEs)在执行某些管理指令(如创建 enclave、进出保护模式的上下文切换、缓存页交换)时存在性能问题。这对于函数即服务(FaaS)平台中短运行、交互式的函数尤为突出,现有解决 enclave 开销的技术尚不充分。我们发现 FaaS 函数用于管理 enclave 的时间可能超过执行应用指令的时间。本文提出一种 TEE/GC 混合(TGh)协议以支持机密 FaaS 平台。TGh 利用乱码电路(GC,一种用于安全函数求值的密码学构造),将计算移出 enclave 至不可信主机。我们的方法保留了 enclave 的安全保证,同时规避了与 enclave 管理指令相关的性能问题。
引用
@article{arxiv.2309.07764,
title = {TGh: A TEE/GC Hybrid Enabling Confidential FaaS Platforms},
author = {James Choncholas and Ketan Bhardwaj and Ada Gavrilovska},
journal= {arXiv preprint arXiv:2309.07764},
year = {2023}
}