软件学报

北大核心,INSPEC,JST,Pж(AJ),EI

国内刊号:11-2560/TP

国际刊号:1000-9825

软件学报杂志2022年第6期:面向SGX2代新型可信执行环境的内存优化系统

发布日期:

作者:李明煜,夏虞斌,陈海波

单位:李明煜,上海交通大学 软件学院 并行与分布式系统研究所, 上海 20024011,夏虞斌,上海交通大学 软件学院 并行与分布式系统研究所, 上海 20024002,陈海波,上海交通大学 软件学院 并行与分布式系统研究所, 上海 20024003

关键词:机密计算;可信执行环境;系统安全;性能优化

基金:国家杰出青年科学基金(61925206);上海市“科技创新行动计划”(21511101502)

可信执行环境(trusted execution environment,TEE)是一种应用于隐私计算保护场景的体系结构方案,能为涉及隐私相关的数据和代码提供机密性和完整性的保护,近年来成为机器学习隐私保护、加密数据库、区块链安全等场景的研究热点.主要讨论在新型可信硬件保护下的系统的性能问题:首先对新型可信硬件(Intel SGX2代)进行性能剖析,发现在配置大安全内存的前提下,Intel SGX1代旧有的换页开销不再成为主要矛盾.配置大容量安全内存引起了两个新的问题:首先,普通内存的可用范围被压缩,导致普通应用,尤其是大数据应用的换页开销加剧;其次,安全内存通常处于未被用满阶段,导致整体物理内存的利用率不高.针对以上问题,提出一种全新的轻量级代码迁移方案,将普通应用的代码动态迁入安全内存中,而数据保留在原地不动.迁移后的代码可使用安全内存,避免因磁盘换页导致的剧烈性能下降.实验结果表明:该方法可将普通应用因为磁盘换页导致的性能开销降低73.2%-98.7%,同时不影响安全应用的安全隔离和正常使用.

来源:2022年第6期

《软件学报》期刊编辑部

查看软件学报杂志2022年第6期

联系我们

  • 地址:北京8718信箱
  • 电话:010-62562563
  • E-mail:jos (a) iscas. ac. cn

咨询工作人员