腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
0
回答
确
定在
同一
系统
上
运行
的
SGX
存储模块
我有两个应用程序A1和A2,它们都创建了自己
的
enclave E1和E2。第三个应用程序A3连接到A1和A2。A3是否可以确定E1和E2这两个enclaves实际
上
是否在
同一
系统
上
运行
?
浏览 8
提问于2017-01-12
得票数 1
回答已采纳
1
回答
把秘密放进飞地
客户端机器如何将秘密放入启用
sgx
的
服务器中,防止中间的人认为服务器操作
系统
是恶意
的
,我还在internet
的
某个地方读到,您不应该在enclave中创建秘密,而应该将客户端
的
机密直接放入您
的
客户端,因为客户端没有恶意当我说MIM
的
时候,我指的是处于中间的人。我读过关于远程认证
的
文章,客户端也需要是一台支持
sgx
的
机器吗?如果客户端是一台非
sgx
机器,同时
浏览 0
提问于2017-12-09
得票数 2
1
回答
SGX
为桌面操作
系统
提供了显著
的
好处吗?
在过去
的
几天里,我一直在研究
SGX
(Intel
的
软件保护扩展)。这听起来是一种非常有用
的
技术,对于许多软件来说具有一些重要
的
安全优势。然而,我还没有找到一个在Windows 10
上
使用
SGX
的
软件。这并不是说没有任何软件,但我在支持
SGX
的
CPU
上
使用
的
软件和不支持
SGX
的
CPU
上
使用
的
软件是相同
的<
浏览 0
提问于2019-02-08
得票数 2
1
回答
反向工程
SGX
可执行文件
、
是否可以反向工程英特尔
SGX
应用程序
的
可执行文件以获得任何有意义
的
文本?如果是这样的话,如果对手说
系统
管理员可以看到它
的
细节,它是如何安全
的
?
浏览 0
提问于2017-12-08
得票数 2
1
回答
在
SGX
飞地中存储LUKS主密钥
、
、
、
、
是否可以将主解密密钥存储在
SGX
飞地内以访问LUKS加密卷,以便
系统
上
的
任何用户都不能访问主密钥,甚至具有进行
系统
调用
的
权限
的
根用户也不能访问?目前,LUKS必须将主密钥存储在内存中,用于解密存储在加密卷
上
的
数据。因此,根用户不仅可以访问驱动器
的
内容,还可以访问驱动器
的
主键。Intel
SGX
被设计成能够创建飞地,机器可以在其中
运行
应用程序,这样主机操作
系
浏览 0
提问于2020-03-16
得票数 2
1
回答
Enclave、线程和进程之间
的
关系是什么?
、
、
Enclave、线程和进程之间
的
关系是什么?如果我调用"fork“在enclave中创建一个新进程,会发生什么?
浏览 1
提问于2017-10-22
得票数 2
1
回答
通过Azure DevOps构建加密
的
Docker容器
、
、
我在Azure DevOps中有一个管道,它构建一个容器并将它推送到我
的
中。containerRegistry: $(dockerRegistryServiceConnection)在容器中,我也有一些应用程序需要
的
原始数据文件从安全性
的
角度来看,容器中有原始数据并不好。 所以,我在想,是否有一种加密码头容器
的
方法。如果是这样的话,如何在Azure管道中做到这一点。
浏览 9
提问于2022-03-15
得票数 0
2
回答
新交所飞地新鲜度
、
、
未来
的
英特尔处理器将支持
SGX
(软件保护扩展),它允许在您
的
处理器
上
以与所有其他代码隔离
的
方式
运行
安全关键软件。硬件提供了安全隔离,因此其他代码不能篡改在
SGX
飞地中
运行
的
安全关键代码。即使是操作
系统
内核也不可信,也不能篡改
SGX
飞地中
的
代码。飞地本身是无状态
的
,但是有一种方法可以安全地将数据保存在外部存储
上
:硬件支持密封存储,在这种存储中,数
浏览 0
提问于2015-07-30
得票数 7
2
回答
Intel
SGX
线程和vs TCS
、
、
我试图理解由TCS启用
的
SGX
线程与提供
的
不可信线程之间
的
区别。另一方面,
SGX
提供
浏览 4
提问于2016-03-25
得票数 8
回答已采纳
2
回答
在Intel
SGX
中禁用syscall意味着什么?
、
、
我最近正在研究使用Intel Software Guard Extensions (
SGX
)工具进行编程。
SGX
的
思想是创建一个飞地,在其中加载和执行安全敏感
的
代码。最重要
的
是,对该飞地
的
内存访问(以及许多其他限制)是由硬件执行
的
。 在它
的
中,我发现syscall指令在飞地内是非法
的
(请参阅表3-1),以及许多其他指令可能会改变特权级别。我想知道这意味着什么。因为像open这样
的
内核服务,socket最终会引发<em
浏览 1
提问于2015-01-23
得票数 9
回答已采纳
1
回答
如何从Intel
SGX
Enclave获取报价
、
、
最近,在Intel
SGX
Enclave
的
帮助下,我正在开发一个可信计算项目。有没有人能举个例子给我解释一下? 谢谢!
浏览 9
提问于2018-06-26
得票数 2
1
回答
为什么在TEE中用256位RSA解密
同一
个文件比在REE中解密要花费更多
的
时间?
、
、
我们都知道TEE可以利用几乎所有的CPU性能,所以使用RSA256加密文件所花费
的
时间比REE要少。 但为什么不解密呢?为什么在TEE中用256位RSA解密
同一
个文件比在REE中解密要花费更多
的
时间?
浏览 0
提问于2021-06-22
得票数 1
1
回答
英特尔、
SGX
和MSRs --开发者需要知道什么?
、
、
、
英特尔
SGX
是一项耐人寻味
的
新技术,将作为即将推出
的
英特尔处理器
的
一部分。在安全
的
飞地中启用
运行
软件是设计。
运行
在飞地中
的
代码将由硬件从
运行
在
同一
处理器
上
的
不可信代码中隔离开来,因此您可以在飞地中执行安全关键代码,并保护它不受攻击。虽然目前可用
的
处理器不支持
SGX
,但英特尔表示,它很快就会面世。在
SGX
模式下
运行</em
浏览 0
提问于2015-02-19
得票数 10
1
回答
真实世界中
的
侧通道攻击
、
我有一个大问题要弄清楚,关于侧通道
的
论文中
的
安全模型是如何相关
的
(简单地说,攻击者可以部分访问硬件)。有任何已知
的
和著名
的
故事,一个
系统
攻击了这些技术?
浏览 0
提问于2019-11-15
得票数 0
回答已采纳
1
回答
英特尔
SGX
如何保护自己不被模仿?
、
我正试图了解Intel
SGX
到底有多安全。请注意,开发人员不能依赖
系统
软件提供
的
度量;正如前面所指出
的
,软件总是可以被虚拟化,或者被适当特权
的
流氓软件欺骗。这意味着硬件必须负责提供此度量--与建立可信环境、加载/初始化受信任应用程序以及(最终)对敏感数据执行计算
的
硬件相同。然而,是什么阻止流氓软件虚拟化英特尔
的
SGX
扩展本身,从而使飞地,基本
上
整个事情变成假
的
?有人
浏览 0
提问于2017-11-18
得票数 3
1
回答
SGX
530
上
的
eglSwapBuffer是慢
的
、
、
、
、
我们有一个嵌入式
系统
,采用基于TI 8168
的
h/w,该SOC采用
SGX
530作为GPU。我们正在这个平台上
运行
Android4.0.3。我们发现Android应用程序
的
帧率似乎比
运行
在同类平板电脑
上
的
同一
款应用程序要低。 在对平台代码中
的
各种功能进行计时之后,我们注意到eglSwapBuffer()大多数时候都在使用45+ ms。我在各种论坛
上
读到
的
是,它不应该超过1
浏览 4
提问于2014-02-25
得票数 2
回答已采纳
1
回答
Opencl在手臂上找不到gpu
、
、
、
我试图在android/ARM
上
运行
图像处理应用程序,使用opencv
的
ocl模块。在某些情况下(android4.2.2/Qualcomm 8930/Adreno TM305),它
运行
良好。但在其他情况下(android4.4.2/rockchip are 3288/马里-T 764;android4.4/sumsung exynos5410 5410/powerVR
SGX
544mp)我确信所有三个测试
系统
都支持
浏览 1
提问于2015-03-31
得票数 3
回答已采纳
1
回答
在单个/一组核
上
共同定位VM (S)
、
、
、
、
我试图通过在‘m
上
运行
基准测试来理解虚拟化对性能
的
某些影响。我认为ESXi和Hyper-V是管理程序.我想知道我是否可以将VM钉到特定
的
核心或一组核心上。如果可能的话,我可以将2个VM引脚到
同一
个核心,并尝试在这两个内核中
运行
内存密集型作业时读取效果。
浏览 0
提问于2022-05-19
得票数 1
1
回答
带2个cpus
的
Go服务器
、
、
、
我正在用GO构建一个GRPC服务器,我想提高它
的
性能。我已经增加了我
的
机器,并设置了2CPUS,以使它更好,但我注意到我
的
服务器没有使用所有的cpu核心,并且我找不到解决它
的
方法(我已经
运行
了一些测试来使服务器工作者更难)。看起来我
的
服务器使用了1个cpu很多,而另一个不是。我
的
平均负载保持在1以上,这意味着我
的
服务器充满了请求,但是当我在netdata中看到性能时,只有一个CPU在工作。这是我
的
grpc代码: package mai
浏览 18
提问于2017-03-08
得票数 2
回答已采纳
1
回答
MCE错误消息和随机重新引导
、
、
、
、
有人能帮助我解码我在dmesg中找到
的
以下消息的确切意义吗?可能是7号银行
的
记忆棒坏了?(我有8家银行人满为患)。
系统
完成了一次memtest
的
测试,并
运行
了整整一个晚上。它依然坚如磐石。,但在我看来,
系统
在磁盘上
的
I/O操作期间重新启动。任何帮助都是令人难以置信
的
欢迎。
浏览 0
提问于2018-09-11
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Linux 上查看系统/服务器运行时间的 11 种方法
人人都可以“机密计算”:Occlum 使用入门和技术揭秘
无需加载进入系统,开发者构建完全在 UEFI 上运行的 IRC 聊天室
英特尔披露新的预测执行漏洞L1终端故障
vSphere 7 安全特性之 vSGX
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券