



ข่าว: กระดาษของเรา Occlum: การทำงานหลายอย่างที่ปลอดภัยและมีประสิทธิภาพภายในวงล้อมเดียวของ Intel SGX ได้รับการยอมรับจาก ASPLOS'20 รายงานการวิจัยนี้เน้นถึงข้อดีของสถาปัตยกรรมอวกาศเดี่ยวที่นำมาใช้โดย Occlum และอธิบายกลไกการแยกในการเข้ารหัสใหม่ที่เติมเต็มวิธีการนี้ กระดาษสามารถพบได้ใน ACM Digital Library และ Arxiv
Occlum เป็น ห้องสมุด Multi-Process Library OS (LIBOS) สำหรับ Intel SGX ในฐานะที่เป็น libos ช่วยให้แอปพลิเคชัน ดั้งเดิม สามารถทำงานบน SGX โดย ไม่มีการดัดแปลงซอร์สโค้ดเพียงเล็กน้อยหรือแม้กระทั่ง จึงปกป้องการรักษาความลับและความสมบูรณ์ของเวิร์กโหลดผู้ใช้อย่างโปร่งใส
Occlum มีคุณสมบัติเด่นดังต่อไปนี้:
ตั้งแต่เวอร์ชัน 0.30.0, Occlum ได้แนะนำ Edmm เป็นคุณสมบัติเสริม ด้วย EDMM การกำหนดค่า Occlum มีความยืดหยุ่นมากขึ้นและเวลาในการโหลดของ Enclave จะลดลงอย่างมีนัยสำคัญ รายละเอียดเพิ่มเติมโปรดดูที่ edmm_config_guide
เอกสาร Occlum อย่างเป็นทางการสามารถดูได้ที่ https://occlum.readthedocs.io
ลิงค์ด่วนบางส่วนอยู่ด้านล่าง
Quick StartBuild and InstallOcclum ConfigurationOcclum Compatible Executable BinariesDemosQ & AOcclum กำลังได้รับการพัฒนาอย่างแข็งขัน ตอนนี้เรามุ่งเน้นไปที่การใช้การโทรของระบบมากขึ้นและคุณสมบัติเพิ่มเติมที่จำเป็นในสภาพแวดล้อมการผลิตรวมถึงเซิร์ฟเวอร์ Baremetal และคลาวด์สาธารณะ (Aliyun, Azure, ... ) VM
นอกจากนี้ยังใช้สาขาเฉพาะ 1.0.0-Preview สำหรับการพัฒนา Occlum รุ่นต่อไป
สถาปัตยกรรมระดับสูงของ Occlum สรุปไว้ในรูปด้านล่าง:

ชื่อโครงการ Occlum เกิดจากคำว่า Occlumency ประกาศเกียรติคุณใน Harry Potter Series โดย JK Rowling ใน Harry Potter และคำสั่งของฟีนิกซ์ Occlumency อธิบายว่า:
การป้องกันที่มีมนต์ขลังของจิตใจต่อการรุกภายนอก สาขาเวทมนตร์ที่คลุมเครือ แต่มีประโยชน์อย่างมาก ... ใช้อย่างถูกต้องพลังแห่งการ occlumency จะช่วยปกป้องคุณจากการเข้าถึงหรืออิทธิพล
สิ่งเดียวกันสามารถพูดได้สำหรับ occlum ไม่ใช่สำหรับจิตใจ แต่สำหรับโปรแกรม:
การป้องกันเวทมนตร์ของโปรแกรมต่อต้านการรุกภายนอก สาขาเทคโนโลยีที่คลุมเครือ แต่มีประโยชน์อย่างมาก ... ใช้อย่างถูกต้องพลังของ Occlum จะช่วยป้องกันโปรแกรมของคุณจากการเข้าถึงหรืออิทธิพล
แน่นอนว่า Occlum จะต้องทำงานบน CPU ของ Intel X86 ด้วยการสนับสนุน SGX เพื่อทำเวทมนตร์
ยินดีต้อนรับการมีส่วนร่วมทุกชนิด! เราจะเผยแพร่แนวทางที่มีส่วนร่วมและยอมรับคำขอดึงหลังจากโครงการมีเสถียรภาพมากขึ้น
ขอบคุณไปที่ผู้มีส่วนร่วมที่ยอดเยี่ยมเหล่านี้ในโครงการนี้
Occlum เปิดตัวภายใต้ใบอนุญาต BSD ดูข้อมูลลิขสิทธิ์ที่นี่