#多客户端

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Adil Ahmad, Juhee Kim, Jaebaek Seo, Insik Shin, Pedro Fonseca 0001, Byoungyoung Lee

Intel SGX(软件保护扩展)旨在保护云上不可信机器中用户数据的机密性。然而,处理机密用户数据的应用程序可能包含泄漏信息的缺陷,或被恶意编程以收集用户数据。现有的研究工作试图解决该问题,但未考虑在单个enclave(飞地)内实现多客户端隔离。本论文指出,由于SGX的限制,不支持此类enclave内隔离的方案在并发处理多个客户端(位于不同enclave进程)时会产生显著的性能下降。为此,作者提出了CHANCEL,一种高效的多客户端隔离系统,能够在单个enclave内部为不同客户端提供强隔离,同时保持较低的性能开销。CHANCEL利用SGX的内存保护机制和精心设计的调度策略,实现了安全且高效的并发处理。实验结果表明,相比现有的多enclave方案,CHANCEL在多种工作负载下大幅提升了吞吐量并降低了延迟。该工作为在SGX环境下构建安全的云服务(如多方计算、数据共享平台)提供了重要的基础架构支持。

💡 推荐理由: 针对SGX应用中多客户端隔离缺失导致的性能瓶颈,CHANCEL提供了安全且高效的解决方案,对于依赖SGX的云服务具有实践价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)