【问题标题】:Securing Algorithms in SGX保护 SGX 中的算法
【发布时间】:2017-09-26 16:12:32
【问题描述】:

我正在寻找解释如何在英特尔 SGX 的上下文中保护算法说函数 mysort(param x, param y),以便在我的 enclave 外部 mysort() 函数被加密,它只在 enclave 内部解密。

我怎样才能做到这一点?我应该在哪里写mysort函数,即在飞地项目或应用程序项目中,并通过edl接口调用。 我应该如何加密它,我应该将密钥和解密逻辑保存在哪里。

【问题讨论】:

    标签: c++ c code-access-security sgx


    【解决方案1】:

    英特尔 SGX 不保证防止对签名库进行逆向工程。它们可能会被拆卸。

    见:https://software.intel.com/en-us/forums/intel-software-guard-extensions-intel-sgx/topic/738239

    【讨论】:

      【解决方案2】:

      您可以通过在通过证明与远程 enclave 建立安全加密通道后发送加密库来实现此目的。然后解密飞地内的库并运行您的算法。由于代码只能在 enclave 内访问,因此您的功能逻辑将受到保护。

      【讨论】:

        猜你喜欢
        • 2022-10-04
        • 1970-01-01
        • 2018-05-15
        • 2011-12-22
        • 1970-01-01
        • 2020-03-31
        • 1970-01-01
        • 2016-02-19
        • 1970-01-01
        相关资源
        最近更新 更多