續(xù)上一篇?【機密計算實踐】支持 Intel SGX 的 LibOS 項目介紹(一)
四、Mystikos
? ? ? ? Mystikos 是一個運行庫和一組工具,用于在硬件可信執(zhí)行環(huán)境(TEE)中運行 Linux 應用程序。當前版本支持英特爾 SGX,而未來版本可能支持其他 TEE。
4.1 目標 ?
-
?通過使用硬件 TEE,在內存中保護應用程序代碼和數(shù)據(jù)。與密鑰管理、認證和硬件信任基礎以及對靜止和傳輸中的數(shù)據(jù)進行加密相結合,以防止本項目范圍之外的其他威脅。
-
本地或容器內的應用程序只需很少或根本不需要修改,就可以移動到 TEE 中運行,實現(xiàn)安全提升和移動
-
允許用戶和應用程序開發(fā)人員控制可信計算庫(TCB)的組成,確保TEE內運行的執(zhí)行環(huán)境的所有組件都是開源的,并具有許可證。文章來源:http://www.zghlxwxcb.cn/news/detail-672083.html
-
通過插件架構簡化對其他 TEE 架構的適配。文章來源地址http://www.zghlxwxcb.cn/news/detail-672083.html
4.2 架構
到了這里,關于【機密計算實踐】支持 Intel SGX 的 LibOS 項目介紹(二)的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!