Yahoo Scout
Yahoo Scout
Searching…
Yahoo Scout
本次阅读主要着眼于论文第三章 SGX教程 Intel的SGX是实现在第六代CPU之后的一组扩展指令集 [1]。 SGX着眼于提供一个为用户应用程序提供可信的执行环境,为了达到这一目标,SGX使得应用程序在一段位于Enclave地址空间中能够开辟一段受保护的内存空间。
英特尔软件防护扩展 英特尔软件防护扩展 (英語: Intel Software Guard Extensions, SGX)是一组 安全相关的指令,它被内置于一些现代 Intel 中央处理器 (CPU)中。 它们允许 用户态 及内核态代码定义将特定内存区域,设置为私有区域,此区域也被称作飞地(Enclaves)。
May 7, 2025 · 本文深入解析SGX硬件指令,包括内核权限硬件指令 (ENCLS)和用户权限硬件指令 (ENCLU),阐述了它们在Enclave生命周期管理中的关键作用。 特别介绍了SGX初始化过程和EINIT指令的详细执行流程。
Dec 11, 2020 · 2013年, Intel推出SGX (software guard extensions)指令集扩展, 旨在以硬件安全为强制性保障, 不依赖于固件和软件的安全状态, 提供用户空间的可信执行环境, 通过一组新的指令集扩展与访问控制机制, 实现不同程序间的隔离运行, 保障用户关键代码和数据的机密性与完整性
与用于常规内存的页面不同,页面只能在飞地构建期间通过特殊的、有限的 SGX指令从飞地外部访问。 只有在飞地内执行的 CPU 才能直接访问飞地内存。 但是,在飞地内执行的 CPU 可能会访问飞地外的正常内存。 内核管理飞地内存的方式与处理设备内存的方式 ...
Jun 18, 2020 · SGX认证即是一个在SGX平台上运行的ISV enclave (证明者)希望来向远程enclave(验证者)证明其身份(MRENCLAVE)、和确实是在真实的SGX处理器上正确的隔离执行。 SGX支持两种类型的认证,本地认证和远程认证。
Feb 21, 2020 · 这些ecall和ocall组成了安全区的接口。 但是安全区的入口点和出口点都由CPU控制,即出入安全区需要执行特定的CPU指令。 Intel SGX SDK对底层做了抽象来便于开发人员开发SGX程序。 工具Edger8r可以自动生成ecall和ocall的代理函数。 Edger8r从EDL文件中读取安全区接口定义。