相关文章

SGX软硬件栈(零)——基本介绍

背景知识 1. Intel SGX Intel SGX狭义上是指一组CPU指令,该组指令增强应用程序代码和数据的安全性,为它们提供更强的保护以防泄漏或修改。开发人员可将敏感信息放入Enclave中,Enclave是内存中具有更强安全保护性的执行区域。 Intel SGX广义…

小谈Intel SGX

目录 Intel SGX简介 背景 为什么要Intel SGX? Intel SGX尚处于学术讨论 Intel SGX和可信启动什么关系? 开发者眼中SGX长什么样子? SGX访问控制是什么? MEE与SGX EPC内存加密 CPU里面SGX长什么样子? 有Enclav…

Leaky cauldron on the dark land: Understanding memory side-channel hazards in SGX【CCS‘17】

目录 摘要引言SGX侧通道危险了解记忆侧通道探索记忆侧通道攻击面减少内存侧通道攻击的副作用提高攻击的空间粒度 含义贡献 背景Intel SGX中的内存隔离虚拟和物理内存管理内存隔离的安全检查内存加密 威胁模型了解攻击面攻击向量地址转换缓存页表缓存和内存层次结构 表征内存向量…

Intel® Enclave Operation(三)

文章目录 前言一、Constructing an Enclave1.1 ECREATE1.2 EADD and EEXTEND Interaction1.3 EINIT Interaction1.4 Intel SGX Launch Control Configuration1.5 增加 二、Enclave Entry and Exiting2.1 Controlled Entry and Exit2.2 Asynchronous Enclave Exit (AEX)2.3 Resu…

【论文分享】Heterogeneous Isolated Execution for Commodity GPUs 2019‘ASPLOS

Heterogeneous Isolated Execution for Commodity GPUs 2019’ASPLOS 目录 AbstractIntroductionContributions BackgroundIntel Software Guard Extensions (SGX)PCI Express Architecture Threat ModelAttacker Model and AssumptionsOut of Scope HIX ArchitectureArchite…

内存相关--在飞地系统中的弹性内存保护

下图是蓬莱系统整体结构图 这里为了满足弹性能力的创新:主要针对Secure Monitor中加了Secure Memory管理和Fast Startup软件模块。

Intel® Enclave Access Control and Data Structures(二)

文章目录 前言一、Overview of Enclave Execution Environment二、Terminology三、Access-control Requirements四、Segment-based Access Control五、Page-based Access Control5.1 Access-control for Accesses that Originate from non-SGX Instructions5.2 Memory Accesses…

Intel® Software Guard Extensions(一)

文章目录 前言一、OVERVIEW二、Enclave Interaction and Protection三、Enclave Life Cycle四、Data Structures and Enclave Operation4.1 SECS4.2 TCS4.3 SSA 五、Enclave Page Cache5.1 SGX Physical Memory Organization5.2 EPC简介5.3 ELRANGE5.4 Enclave Page Types5.5 E…

webServer;客户端访问服务端,报错No message body reader has been found for class

webServer的client请求服务端;服务端已经控制台监测有输出结果;但是client报错,报错信息: 严重: No message body reader has been found for class com.java.pojo.User, ContentType: application/jsonjavax.ws.rs.client.Respo…

maven打包springboot项目的jar包的时候出现报错There are test failures.

报错信息 There are test failures. Please refer to /Users/2cy/my_idea_project/git_project/wechat-applet-development-boot/wechat-applet-development-boot-front/target/surefire-reports for the individual test results. Please refer to dump files (if any exist…

制动锁止控制器

概述 eGearDrive 系统是博格华纳开发的电子驱动变速桥产品,采用齿轮机构,结构紧凑,自重低,噪音小,可有效延长电动车的续航里程,广泛适用于各种类型的电动车,包括高性能电动跑车、电动轿车及电动…

手游变现新趋势——应用内广告变现收入大幅增长

游戏行业进入存量时代,厂商们对增长策略的日益多元化。 Unity最新发布的移动游戏增长与变现报告,手游玩家持续增长,但留存和内购收入略微下降,应用内广告变现收入大幅增长。#广告变现# 国内手游市场的eCPM表现 eCPM表现&#x…

相变存储器 Phase-Change Memory (PCM)

转自:https://www.st.com/content/st_com/zh/about/innovation---technology/PCM.html (嵌入式内存技术正处于十字路口。在FD-SOI和FinFET高级CMOS技术中,传统浮栅嵌入式非易失性存储器(eNVM)的集成在28nm和更小的硅几何结构上是一个重大的技术挑战。新的…

Intel SGX背景、其他可信计算技术和TEE技术(翻译自Intel SGX Explained)

强烈推荐《Intel SGX Explained》 作者对Intel SGX进行了详细的教科书般的讲解 Costan V, Devadas S. Intel SGX Explained[J]. IACR Cryptol. ePrint Arch., 2016, 2016(86): 1-118. http://css.csail.mit.edu/6.858/2020/readings/costan-sgx.pdf SGX背景 如下图所示&am…

sgx芯片服务器,英特尔SGX概述:SGX内部实现分析研究(part1)

这篇文章为读者提供了英特尔SGX技术的概述。在第一部分中,我将探讨为支持SGX而在英特尔平台上增加的功能,重点是处理器和内存;然后,我解释Enclave的管理和生命周期;最后,我详细介绍了Enclave的两个特征:秘密和证书。 介绍 英特尔SGX是一项旨在满足可信计算需求的技术,其…

英特尔 SGX 技术概述

目录 介绍概述指示结构Memory安全区页面缓存Enclave Page Cache (EPC)安全区页面缓存映射Enclave Page Cache Map (EPCM) Memory ManagementStructures页面信息Page Information (PAGEINFO)安全信息Security Information (SECINFO)分页加密元数据Paging …

Intel SGX 概述 --潦草笔记

文章目录 前言一、SGX介绍1.1 指令介绍1.2 数据结构 二、内存保护过程2.1 enclave页面缓存(EPC)2.2 Enclave页面缓存映射(EPCM) 三、部署SGX参考资料 前言 SGX是Intel开发的新的处理器技术,可以在计算平台上提供一个可…

Mysql的count(*)和count(a)的差别

这里的count(a)中的a代表某个字段名 测试表USER_INFO的结构和数据如下: 测试sql: SELECT count(*) FROM USER_INFO运行结果如下: 测试sql: SELECT count(age) FROM USER_INFO运行结果如下: 总结 可以发现count(*)…

LeetCode Count Primes

Description: Count the number of prime numbers less than a non-negative number, n. 思路分析:这题是一道数学题,求小于n的所有质数。容易想到的思路是定义个isPrime的判定函数,对小于n的数一个一个判定,但是时间复杂度O&am…

Innodb中count的理解,count(*)存储使用缓存或者事务

首先需要声明,下面的内容主要是基于innodb;myIsam中会单独存储count(*)的值,因此会直接返回,效率最高。 innodb为什么不单独存储count(*)的值 这是因为innodb支持事务和mvcc,同一个时刻,存在多个事务&…