IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] Intel SGX开放第三方证明服务

[复制链接]
Lacy 发表于 2018-12-24 10:51:09 | 显示全部楼层 |阅读模式

IT天空 定制版高速U盘 64G/128G/256G | 固态U盘 256G Pro
本帖最后由 Lacy 于 2018-12-24 10:52 编辑


  TPM/TXT提供从一定程度的硬件信任根到系统软件的信任链的构建,而应用程序的安全并没有直接纳入TPM/TXT的考虑范畴,Intel近年来一直在大力推动SGX作为新一代针对应用程序的enclave(飞地)方案,SGX自诞生之日起就引起了众多争议,主要集中在几个方面:

  1,固件的不可审计带来后门的风险。

  2,过度复杂的设计和实现增加了攻击平面。

  3,对Intel ME一些代码模块的依赖导致会受到ME漏洞(也包括SGX自身漏洞)的影响。

  4,受到处理器微架构漏洞的影响比如L1TF.

  5,IAS( Intel Attestation Service)不对第三方开放,所以必须信任Intel作为远程证明的前提。

  近日,Intel终于开放了第三方证明服务,Intel发布了文档介绍如何构建自己的证明服务,Intel SGX DCAP使用了一个在固件中实现的新特性FLC(Flexible Launch Control)控制哪些enclaves被允许使用CRS(Certificate Retrieval Service)去访问PPID(Platform Provisioning Identifier),而那些请求访问PPID的enclave可以被证明服务提供者签名。

  Intel此次开放第三方证明服务对整个生态是好事,可以吸引更多的厂商参与,但自由固件社区更关注的问题1)和3)依然没有得到解决,自由固件社区的黑客们显然是不可能去信任一个无法审计而且高度依赖来自Ring -3世界恶魔的enclave实现,遗憾的是目前的开放enclave方案如Sanctum/Keystone到生产环境的成熟度还有一段距离。

   25f2817e65b58b7.jpg















最近访问 头像模式 列表模式
fudashuai 发表于 2019-3-13 15:47:14 | 显示全部楼层

活跃 5707| 技术 0| 互助 0| 钻石 0

安全问题最重要啊!不能忽视!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

42043

活跃

2

技术

9

互助
签到任务
最火的业界新闻
  • 复古便携式Macintosh Portable M5120原型机
  • 评论:基础电信运营商共建共享将是5G建设主
  • 分析师:iPhone 11 Pro和iPhone 11 Pro Max
  • [图]Surface Pro 7规格配置曝光 起售价或低
  • 为什么买两条8GB内存比买一条16GB好?
  • 华为Mate30即将发布 官方预热视频揭示多项
  • 5G手机外围赛开局 炫技、观望抑或缺席?
  • 沙子快没了?别担心 造芯片主要用的不是它
  • 华为Mate 30系列将发:5G、滚筒四摄和麒麟9
  • 普及16核心32线程 AMD锐龙9 3950X真身首曝
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 店主比较赞
  • 总结的很到位
  • 教育儿子需知
  • 如果周末会说话。
  • 这样强求的爱能持续长久?对于男孩子的行为
  • 各种乳膏的效用,这张图就很全了!别再乱用
  • 深有感触
  • 劳逸结合,没毛病
  • 一些快被安乐死的流浪猫,送去监狱给犯人,
  • 人家这才叫堆雪人……你堆的那是什么玩意
关注官方微信
快速回复 返回顶部 返回列表