返回顶部
首页 > 资讯 > 后端开发 > Python >可信安全TEE分析3 Intel SGX
  • 529
分享到

可信安全TEE分析3 Intel SGX

可信TEESGX 2023-01-31 01:01:30 529人浏览 八月长安

Python 官方文档:入门教程 => 点击学习

摘要

硬件要求:6代处理器并且BiOS支持。针对可信计算,类似ARM的TrustZone,Intel也针对x86平台提出了自己的安全架构SGX:Intel® Software Guard Extensions (Intel® SGX)https:

硬件要求:6代处理器并且BiOS支持。
针对可信计算,类似ARM的TrustZone,Intel也针对x86平台提出了自己的安全架构SGX:
Intel® Software Guard Extensions (Intel® SGX)
https://software.intel.com/zh-cn/sgx-sdk
SGX全称Intel Software Guard Extensions,顾名思义,其是对因特尔体系(IA)的一个扩展,用于增强软件的安全性。这种方式并不是识别和隔离平台上的所有恶意软件,而是将合法软件的安全操作封装在一个enclave中,保护其不受恶意软件的***,特权或者非特权的软件都无法访问enclave,也就是说,一旦软件和数据位于enclave中,即便操作系统或者和VMM(Hypervisor)也无法影响enclave里面的代码和数据。Enclave的安全边界只包含CPU和它自身。SGX创建的enclave也可以理解为一个可信执行环境TEE(Trusted Execution Environment)。不过其与ARM TrustZone(TZ)还是有一点小区别的,TZ中通过CPU划分为两个隔离环境(安全世界和正常世界),两者之间通过SMC指令通信;而SGX中一个CPU可以运行多个安全enclaves,并发执行亦可。
SGX的保护是针对应用程序的地址空间的。SGX利用处理器提供的指令,在内存中划分处一部分区域(EPC),并将应用程序地址空间中的Enclave映射到这部分内存区域。这部分内存区域是加密的,通过CPU中的内存控制单元进行加密和地址转化。
当处理器访问Enclave中数据时,CPU自动切换到一个新的CPU模式,叫做enclave模式。enclave模式会强制对每一个内存访问进行额外的硬件检查。由于数据是放在EPC中,为了防止已知的内存***,EPC中的内存内容会被内存加密引擎(MEE)加密的。EPC中的内存内容只有当进入CPU package时,才会解密;返回EPC内存中会被加密。
Enclave Page Cache (EPC)是指一个保留加密的内存区域。Enclave中的数据代码必需在其中执行。为了在EPC中执行一个二进制程序,SGX指令允许将普通的页复制到EPC页中。

关注:
可信安全TEE分析3 Intel SGX 原理

--结束END--

本文标题: 可信安全TEE分析3 Intel SGX

本文链接: https://lsjlt.com/news/183709.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 可信安全TEE分析3 Intel SGX
    硬件要求:6代处理器并且BIOS支持。针对可信计算,类似ARM的TrustZone,Intel也针对x86平台提出了自己的安全架构SGX:Intel® Software Guard Extensions (Intel® SGX)https:...
    99+
    2023-01-31
    可信 TEE SGX
  • 【STRIDE】【3】安全威胁分析设计
    本文谈一下STRIDE数据流图的四个元素:外部实体、处理过程、存储、数据流    为了描述方便,以下图为例进行说明,该数据流图是“斗医”系统解析业务配置规则的一个功能,即客户端启动系统时会通过PwmLauncher调用到PwmBusines...
    99+
    2023-01-31
    STRIDE
  • 微信小程序中关于安全的示例分析
    这篇文章主要介绍微信小程序中关于安全的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!一.小程序框架概述小程序抽象框架视图层包含WXML、WXSS和页面视图组件。WXML是一种...
    99+
    2024-04-02
  • 云服务器作为网盘:安全与可行性分析
    1. 云服务器作为网盘的可行性 云服务器作为网盘的概念是指将云服务器用作存储和共享文件的平台,类似于传统的本地网盘。从可行性的角度来看,云服务器作为网盘是完全可行的。云服务器提供了大量的存储空间和强大的计算能力,可以满足用户对于存储和共享...
    99+
    2023-10-27
    可行性分析 服务器
  • 租云服务器玩游戏:安全与可靠性分析
    1. 云服务器的安全性 云服务器租赁是一种常见的方式,让玩家能够在互联网上租用虚拟服务器来托管游戏。云服务器提供商通常会采取一系列安全措施来保护用户数据和服务器的安全。以下是一些常见的安全措施: 防火墙和网络安全:云服务器提供商会使用防...
    99+
    2023-10-28
    玩游戏 服务器 可靠性分析
  • 阿里云服务器的安全性与可靠性分析
    随着数字化时代的到来,互联网已经成为我们生活中不可或缺的一部分。然而,随之而来的网络安全问题也日益严重。在这种背景下,选择一家安全可靠的服务器提供商显得尤为重要。本文将从服务器是否是阿里云的、安全性和可靠性三个方面来对阿里云服务器进行详细的...
    99+
    2023-11-09
    阿里 安全性 服务器
  • 阿里云服务器直连可行性和安全性分析
    本文将探讨两个阿里云服务器之间是否可以直接连接,以及这种连接方式的安全性如何。我们将详细分析两种可能的连接方式,并讨论它们的优缺点。 阿里云服务器的直连是一种直接将两个或多个服务器通过网络接口连接起来的方式。这在某些情况下可能非常有用,例如...
    99+
    2024-01-26
    阿里 可行性 安全性
  • 阿里云服务器3年套餐可以申请部分退费吗安全吗
    阿里云服务器的退费政策是根据购买时长和使用时长来计算的。如果您购买了3年套餐,但是在使用过程中需要提前终止服务,您可以申请部分退费。具体退费金额将根据您的使用时长和购买时长计算,退费金额将按照未使用的服务费用比例计算。 阿里云服务器的退费...
    99+
    2023-10-26
    阿里 套餐 可以申请
  • 阿里云服务器与微信公众号的安全性分析
    本文将探讨阿里云服务器是否可以用于开发微信公众号,并对其安全性进行评估。 阿里云服务器是一种提供云计算服务的基础设施,而微信公众号则是微信平台上的一个应用程序。许多人会想知道,是否可以在阿里云服务器上开发和管理微信公众号,以及其安全性如何。...
    99+
    2024-01-16
    阿里 安全性 公众
  • 亚马逊服务器开代理店:安全与可靠性分析
    1. 亚马逊服务器的安全性 亚马逊服务器(Amazon Web Services,简称AWS)是全球领先的云计算服务提供商之一,其安全性备受关注。AWS采用了多层次的安全措施来保护其服务器和用户数据。以下是一些关键的安全特性: a. 物理...
    99+
    2023-10-27
    亚马逊 代理店 服务器
  • 钉钉智能财务功能收费、安全与可靠性分析
    钉钉作为一款广泛应用于企业办公场景的智能办公软件,不仅提供了强大的沟通和协作工具,还推出了智能财务功能。本文将围绕钉钉智能财务功能的收费、安全性和可靠性展开探讨,帮助企业用户更好地了解和使用这一功能。 详细说明:收费情况:钉钉智能财务功能作...
    99+
    2024-01-19
    财务 功能 智能
  • 苹果CMS与阿里云服务器安全性和可用性分析
    本文主要探讨了苹果CMS系统是否可以在阿里云服务器上运行,并对其安全性进行了深入分析。文章首先介绍了苹果CMS系统和阿里云服务器的基本信息,然后详细讨论了在阿里云服务器上运行苹果CMS系统可能面临的安全风险,最后分析了苹果CMS系统在阿里云...
    99+
    2023-12-15
    可用性 阿里 安全性
  • 阿里云服务器架设传奇游戏:安全与可行性分析
    1. 传奇游戏的服务器架设 传奇游戏是一款非常受欢迎的多人在线角色扮演游戏,许多玩家希望能够自己架设一个传奇游戏服务器,以便与朋友或其他玩家一起玩耍。在这方面,阿里云服务器是一个可行的选择。 2. 阿里云服务器的安全性 阿里云服务器提供了...
    99+
    2023-10-27
    阿里 可行性分析 服务器
  • 阿里云购买国外服务器的可靠性与安全性分析
    ...
    99+
    2024-01-20
    阿里 可靠性 安全性
  • 阿里云购买美国服务器的可靠性与安全性分析
    本文将对阿里云购买美国服务器的可靠性与安全性进行分析,探讨其是否值得信赖。我们将从多个方面进行评估,并提供相关的实例和数据来支持我们的观点。1. 可靠性分析阿里云作为全球领先的云计算服务提供商之一,其购买美国服务器的可靠性是得到广泛认可的...
    99+
    2024-01-14
    阿里 美国 可靠性
  • Proftpd不显示ftp服务器版本信息以增强安全性的示例分析
    Proftpd不显示ftp服务器版本信息以增强安全性的示例分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。ProFTPD是继Wu-FTP之后最为流行的FTP服...
    99+
    2023-06-16
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作