基于硬件虚拟化的Enclave安全能力增强

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:yydfan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息化平台给人们带来便利的同时,用户的隐私数据遭到泄露、盗用的问题也开始显现出来。随着信息化的普及,隐私保护也受到了越来越多的重视,研究者们提出了大量提升系统安全的方案。由于软件复杂度和攻击手段的不断提升,平台面临的安全问题日益严峻,对于可信执行环境的需求十分迫切。除了传统的基于软件的安全方案,基于安全硬件如Intel SGX、ARM Trust Zone的安全保护措施也正逐渐成为主流。其中,Intel SGX是以保护隐私数据为目的英特尔指令集架构扩展。它为安全应用提供基于硬件的保护,将系统的可信计算基从传统的整个特权级软件(如操作系统)缩小到了处理器硬件。SGX允许用户创建被称为enclave的可信执行环境,运行在其中的关键代码和数据受到SGX提供的机密性与完整性保护。由于其优越的安全特性,基于SGX的安全方案已经成为了学术界与工业界瞩目的一个研究方向。但当前的SGX在设计上仍然存在一些不足与限制,例如无法监控程序运行状态,以及运行过程中较高的性能开销。本文的研究目的是针对SGX的限制探讨解决方案,扩展enclave的能力,使其能够适用于更多场景。基于对SGX与虚拟化安全系统的分析,本文提出了一种基于虚拟化的enclave安全能力增强系统,旨在利用虚拟化方案为SGX的设计缺陷提供补足与扩展。该系统首先包含一个轻量的虚拟机监控器,称为enclave辅助层,并将普通计算机系统运行在虚拟机中,利用虚拟化技术的事件拦截、内存虚拟化等能力为虚拟机中的enclave程序提供辅助支持。基于该enclave辅助层,本文针对SGX目前存在的两项不足设计了具体的解决方案。(1)SGX存在无法在保障enclave应用程序安全性的同时,监控其运行状态并部署其它安全方案的功能缺陷。对此,本论文基于SGX的开发者模式enclave,提出并实现了能够在保障安全性的同时监控其运行状态的安全开发者模式enclave。(2)SGX存在不同enclave间交互开销高昂的性能缺陷。为了解决这一问题,本论文设计并实现了enclave安全交互通道,为enclave间交互提供高效且安全的渠道。在实现enclave安全交互通道的过程中,本论文还提出了一种对enclave进行二次隔离的方法,利用虚拟化技术实现了enclave的二次隔离。本文基于KVM实现了上述enclave安全能力扩展系统的实例,并对其基础架构与两个具体方案进行了测试,验证了本系统能够以较好的性能实现预期功能。其中,本系统的基础架构与安全开发者模式enclave仅会带来5%左右的性能开销;enclave安全交互通道在enclave交互上的性能提升随交互数据增大而愈发显著,对于16K的数据交互可以达到两倍以上的性能提升。
其他文献
图像主观质量评价是人对其通过视觉感知的图像质量在生理和心理上所给出的偏好性的反应。作为一种新兴的媒体,立体图像(Stereoscopic 3D(S3D))凭借感知重建场景深度这一优势,迅速地在家庭、电影院以及其他娱乐产业等领域得到普及。由于平面格式的立体图像/视频在观看过程中因汇聚-调节矛盾容易导致不舒适、视觉疲劳等问题,立体图像的质量评价就显得尤为重要。近年来,随着生理学的发展,人们对人类视觉系
目的:探索血浆微小RNA(micro RNA,miRNA)诊断阿尔茨海默病(Alzheimer’s disease,AD)前驱期遗忘型轻度认知功能损害(amnestic Mild Cognitive Impairment,a MCI)的潜在价值,探索其对淀粉样蛋白生成过程中的限速酶——淀粉样前体蛋白β位点裂解酶1(β-site Amyloid precursor protein Cleaving
学位
本文基于汉英会议口译语料库,以费盛潮和张璐两位译员的译文为研究对象,通过非流利特征来考察其在汉英会议口译中体现的译员风格的异同。译员风格指的是某个译员重复性或规律性的语言/非语言模式或策略,是译员偏好或习惯性的选择,是区分几位译员的重要因素。语言流利性与口译质量评估密切相关,是评判译员口译能力的重要影响因素,因此本文将流利性作为译员风格研究的切入点。语言流利性呈现口语表达的流畅度,而语言的非流利程
This thesis provides an efficiency analysis of the existing export applications management system for exporting the agricultural goods from Kazakhstan to China and provides a solution based on the use
学位
类枯草杆菌蛋白酶(Subtilisin-like proteases,SBT)一类是与植物发育、防御反应相关的多功能的丝氨酸蛋白酶。本研究基于百子莲(Agapanthus praecox ssp.orientalis`Big Blue`)超低温保存中的转录组数据,筛选、克隆出全长的ApSBT基因,并发现了其剪切本ApSBT.2。ApSBT.1和ApSBT.2 mRNA序列长分别为2316 bp和2
作为先进制造、工业自动化、信息技术等领域的重要支柱,精密驱动与传感技术被广泛应用于超精密加工、振动控制、动力装置等领域。在发动机中,现有的喷油器主要实现驱动作用,对于燃油喷射流量、稳定性等影响喷油质量的重要指标缺少传感和控制作用,进而影响了动力装置的工作效率、燃油经济性和排放物生成。自传感驱动器是具有传感、驱动双重功能的集成式一体化器件,是未来驱动与传感技术发展与融合的重要方向。其具有高精度、小型
学位
学位
本文主要研究了两个非线性发展方程的精确解.首先使用双线性方法和扰动法,得到了一个(3+1)维非线性发展方程带有参数p的N孤子解.然后在p=1和p=3的情况下,分别给出了两个基于Wronsky行列式的N孤子解.另外,利用Wronsky技术还求出一个(2+1)维变系数Kadomtsev–Petviashvili(KP)方程的Wronsky行列式解.