当前位置:首页 > 报告详情

Systemization of Knowledge - Attestation in Confidential Computing.pdf

上传人: 2*** 编号:139896 2023-08-27 48页 767.91KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了在保密计算安全系统中,如何通过验证机制来确保数据或秘密的安全性。作者提出了一种TEE(可信执行环境)无关的验证架构,该架构能够处理不同TEE的证据,从而提高透明度和互操作性。文章详细介绍了该架构的设计,包括证据生成、验证流程以及与TLS(传输层安全性)的集成。 关键点如下: 1. 提出了一个TEE无关的验证架构,以实现透明度和互操作性。 2. 详细阐述了证据生成、验证流程以及与TLS集成的方法。 3. 讨论了现有技术的局限性,如IETF RATS在处理TEE证据方面的不足。 4. 描述了作者提出的TEE无关架构与现有技术的比较,以及其在表达信任边界和 attestation 方面的优势。 5. 指出精确规范和标准化方面的挑战,以及将该架构应用于OCP项目所需的工作。
"如何构建TEE-agnostic验证基础设施?" "TDX和SCONE在可信执行环境中的作用是什么?" "如何精确表述和标准化TEE的信任边界?"
客服
商务合作
小程序
服务号
折叠