期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
基于IntelSGX的工业互联网平台数据隐私保护机制研究
1
作者 李旖旎 《电脑编程技巧与维护》 2024年第6期70-72,共3页
工业数据中包含了大量商业机密和隐私信息,而Intel SGX技术可以有效保护该类数据。研究分析了工业互联网平台的架构及功能,介绍其处理和传输大量敏感数据的现状,提出了硬件辅助的可信执行环境(TEE)Intel SGX的技术原理、工作机制及关键... 工业数据中包含了大量商业机密和隐私信息,而Intel SGX技术可以有效保护该类数据。研究分析了工业互联网平台的架构及功能,介绍其处理和传输大量敏感数据的现状,提出了硬件辅助的可信执行环境(TEE)Intel SGX的技术原理、工作机制及关键安全属性。基于Intel SGX,设计了一套工业互联网平台的数据隐私保护方案。 展开更多
关键词 工业互联网平台 数据隐私 intelsgx技术 可信执行环境 访问控制
在线阅读 下载PDF
基于SGX的虚拟机动态迁移安全增强方法 被引量:6
2
作者 石源 张焕国 +1 位作者 赵波 于钊 《通信学报》 EI CSCD 北大核心 2017年第9期65-75,共11页
针对虚拟机动态迁移面临的虚拟机信息泄露的安全问题,引入内存动态保护技术SGX,基于KVM虚拟化环境,提出一种动态迁移安全增强方法。在迁移两端构建以SGX技术为核心的硬件隔离的安全执行环境,保障加密、完整性度量等安全操作和秘密数据... 针对虚拟机动态迁移面临的虚拟机信息泄露的安全问题,引入内存动态保护技术SGX,基于KVM虚拟化环境,提出一种动态迁移安全增强方法。在迁移两端构建以SGX技术为核心的硬件隔离的安全执行环境,保障加密、完整性度量等安全操作和秘密数据的安全。通过迁移双方的安全执行环境之间的远程证明,建立一个用于传输迁移数据的加密信道,并在此基础之上实现迁移双方的平台完整性的相互验证。最后分析该方法的安全增强效果,并通过实验验证了SGX技术的引入不会对迁移造成过多的性能损耗。 展开更多
关键词 虚拟化 动态迁移 intelsgx 远程证明 完整性度量
在线阅读 下载PDF
SGX-based LibOS中系统调用转发机制研究
3
作者 刘西蒙 黄应康 +3 位作者 刘维杰 范倍汐 章恬 张杰 《通信学报》 CSCD 北大核心 2024年第S1期31-40,共10页
SGX-based LibOS允许现有的未经修改的应用程序在SGX Enclave中运行。然而,不同的SGX-based LibOS在架构设计、系统调用模拟以及系统调用转发机制上存在差异,增加了用户使用门槛,并使得调试程序错误变得棘手。为了应对这些问题,提出了... SGX-based LibOS允许现有的未经修改的应用程序在SGX Enclave中运行。然而,不同的SGX-based LibOS在架构设计、系统调用模拟以及系统调用转发机制上存在差异,增加了用户使用门槛,并使得调试程序错误变得棘手。为了应对这些问题,提出了系统调用动态测试框架,对各种SGX-based LibOS进行了测试,追踪了系统调用在LibOS中的执行状况,并比较了其在Linux宿主机上的运行差异。同时,分析了实验结果,深入探讨了不同基于SGX的LibOS中系统调用转发机制的差异,总结了它们对Linux功能的模拟情况以及编程语言运行时的支持状态,并指出了该领域的不足和待改进之处。 展开更多
关键词 intelsgx 系统安全 库操作系统 系统调用
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部