摘要

<正>Intel SGX技术是一种新的基于硬件的可信计算技术。该技术通过CPU的安全扩展,对用户空间运行环境(enclave)提供机密性和完整性保护。即使是攻击者获得OS、hypervisor、BIOS和SMM等权限,也无法直接攻击enclave。因此,攻击者不得不通过侧信道的攻击方法来间接获取数据(比如隐私数据,加密密钥等)。得益于enclave的强安全假设和工作模型,攻击者有大量的侧信道攻击面可以选择,比如页表、Cache、DRAM等。这项工作是

  • 单位
    百度