



الأخبار: تم قبول ASPLOS'20 الخاص بمهام آمنة وفعالة داخل جيب واحد من Intel SGX بواسطة ASPLOS'20. تسلط هذه الورقة البحثية الضوء على مزايا بنية الفضاء المفرد المدمر الذي اعتمدته Occlum ويصف آلية عزل جديدة في العزلة تكمل هذا النهج. يمكن العثور على الورقة على ACM Digital Library و Arxiv.
Occlum هو OS آمن للذاكرة ، مكتبة متعددة العمليات (LIBOS) لـ Intel SGX. بصفتها libos ، فإنه يتيح التطبيقات القديمة من التشغيل على SGX مع تعديلات قليلة أو حتى لا تعديلات على رمز المصدر ، وبالتالي حماية سرية وسلامة أعباء عمل المستخدم بشفافية.
يحتوي Occlum على الميزات البارزة التالية:
منذ الإصدار 0.30.0 ، قدم Occlum EDMM كميزة اختيارية. مع EDMM ، تصبح تكوينات occlum أكثر مرونة ، ويتم تقليل وقت تحميل الجيب بشكل كبير. مزيد من التفاصيل يرجى الرجوع إلى EDMM_CONFIG_GUIDE.
يمكن العثور على وثائق Occlum الرسمية على https://occlum.readthedocs.io .
بعض الروابط السريعة كما يلي.
Quick StartBuild and InstallOcclum ConfigurationOcclum Compatible Executable BinariesDemosQ & Aيتم تطوير ecclum بنشاط. نركز الآن على تنفيذ المزيد من مكالمات النظام والميزات الإضافية المطلوبة في بيئة الإنتاج ، بما في ذلك Baremetal Server و Public Cloud (Aliyun ، Azure ، ...) VM.
أيضًا ، يتم استخدام فرع مخصص 1.0.0-preview لتطوير Occlum للجيل القادم.
تم تلخيص الهندسة المعمارية رفيعة المستوى من occlum في الشكل أدناه:

ينبع اسم المشروع من كلمة comclumency في سلسلة Harry Potter بواسطة JK Rowling. في هاري بوتر وترتيب فينيكس ، يوصف انسداده على أنه:
الدفاع السحري للعقل ضد الاختراق الخارجي. فرع غامض من السحر ، ولكنه مفيد للغاية ... يستخدم بشكل صحيح ، سوف تساعد قوة الانسداد في حمايتك من الوصول أو التأثير.
يمكن قول الشيء نفسه بالنسبة إلى occlum ، ليس للعقل ، ولكن للبرنامج:
الدفاع السحري للبرنامج ضد الاختراق الخارجي. فرع غامض للتكنولوجيا ، ولكنه مفيد للغاية ... يستخدم بشكل صحيح ، فإن قوة occlum ستساعد في حماية البرنامج من الوصول أو التأثير.
بالطبع ، يجب تشغيل Occlum على وحدة المعالجة المركزية Intel X86 مع دعم SGX للقيام بسحرها.
المساهمات من أي نوع مرحب بها! سنقوم بنشر إرشادات مساهمة ونقبل طلبات السحب بعد أن يصبح المشروع أكثر استقرارًا.
شكرًا على كل هؤلاء المساهمين الرائعين في هذا المشروع.
يتم إصدار Occlum بموجب ترخيص BSD. انظر معلومات حقوق الطبع والنشر هنا.