《软件学报杂志》发表论文赏析

SGX技术的分析和研究

来源:软件学报杂志2018年第9期北京时间:

作者:王鹃,樊成阳,程越强,赵波,韦韬,严飞,张焕国,马婧

单位:王鹃,武汉大学 国家网络安全学院, 湖北 武汉 430072;空天信息安全与可信计算教育部重点实验室, 湖北 武汉 43007211,樊成阳,武汉大学 国家网络安全学院, 湖北 武汉 430072;空天信息安全与可信计算教育部重点实验室, 湖北 武汉 43007202,程越强,Baidu Information Technology Co., Ltd, Bordeaux Dr, Sunnyvale, CA 94089, USA03,赵波,武汉大学 国家网络安全学院, 湖北 武汉 430072;空天信息安全与可信计算教育部重点实验室, 湖北 武汉 43007204,韦韬,Baidu Information Technology Co., Ltd, Bordeaux Dr, Sunnyvale, CA 94089, USA05,严飞,武汉大学 国家网络安全学院, 湖北 武汉 430072;空天信息安全与可信计算教育部重点实验室, 湖北 武汉 43007206,张焕国,武汉大学 国家网络安全学院, 湖北 武汉 430072;空天信息安全与可信计算教育部重点实验室, 湖北 武汉 43007207,马婧,信息保障技术重点实验室, 北京 10007208

摘要:安全性是云计算中一项极为重要的需求,然而如何保护云计算中关键应用程序和数据的安全、防止云平台管理员泄露用户隐私,仍然是目前没有解决的难题.2013年,Intel公司提出了新的处理器安全技术SGX,能够在计算平台上提供一个可信的隔离空间,保障用户关键代码和数据的机密性和完整性.作为系统安全领域的重大研究进展,SGX对系统安全,尤其是云计算安全保护方面具有非常重要的意义.该文介绍了SGX的原理和特性,分析了SGX的关键技术以及针对SGX的侧信道攻击及防御方法.同时,总结和归纳了该技术的研究成果,分析了SGX技术与其他可信计算技术的异同,并指出了SGX技术的未来研究挑战和应用需求.

关键词:云计算;SGX;Enclave;可信计算;侧信道;云安全

基金资助:国家自然科学基金(61402342,61173138,61103628,61772384);国家重点基础研究发展计划(973)(2014CB340600);信息保障技术重点实验室开放基金(KJ-17-103)

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!