首站-论文投稿智能助手
典型文献
面向SGX2代新型可信执行环境的内存优化系统
文献摘要:
可信执行环境(trusted execution environment,TEE)是一种应用于隐私计算保护场景的体系结构方案,能为涉及隐私相关的数据和代码提供机密性和完整性的保护,近年来成为机器学习隐私保护、加密数据库、区块链安全等场景的研究热点.主要讨论在新型可信硬件保护下的系统的性能问题:首先对新型可信硬件(Intel SGX2代)进行性能剖析,发现在配置大安全内存的前提下,Intel SGX1代旧有的换页开销不再成为主要矛盾.配置大容量安全内存引起了两个新的问题:首先,普通内存的可用范围被压缩,导致普通应用,尤其是大数据应用的换页开销加剧;其次,安全内存通常处于未被用满阶段,导致整体物理内存的利用率不高.针对以上问题,提出一种全新的轻量级代码迁移方案,将普通应用的代码动态迁入安全内存中,而数据保留在原地不动.迁移后的代码可使用安全内存,避免因磁盘换页导致的剧烈性能下降.实验结果表明:该方法可将普通应用因为磁盘换页导致的性能开销降低73.2%?98.7%,同时不影响安全应用的安全隔离和正常使用.
文献关键词:
机密计算;可信执行环境;系统安全;性能优化
作者姓名:
李明煜;夏虞斌;陈海波
作者机构:
上海交通大学 软件学院 并行与分布式系统研究所, 上海 200240
文献出处:
引用格式:
[1]李明煜;夏虞斌;陈海波-.面向SGX2代新型可信执行环境的内存优化系统)[J].软件学报,2022(06):2012-2029
A类:
SGX2,SGX1
B类:
可信执行环境,内存优化,优化系统,trusted,execution,environment,TEE,隐私计算,护场,体系结构,结构方案,私相,代码,机密性,隐私保护,区块链安全,可信硬件,Intel,大安全,旧有,换页,开销,主要矛盾,大容量,大数据应用,体物,轻量级,迁入,数据保留,原地不动,使用安全,磁盘,剧烈性,性能下降,能开,安全应用,安全隔离,机密计算,系统安全,性能优化
AB值:
0.459647
相似文献
机标中图分类号,由域田数据科技根据网络公开资料自动分析生成,仅供学习研究参考。