博客

ARMv9机密计算架构Realm技术预览

2021-04-06 · 乾越
Arm CCA基于Armv9 Realm Mangement Extension(RME,简称Realm),将敏感应用和OS隔离在Realm中;Realm比机密虚拟机更加通用,既支持机密虚拟机形态,也支持机密OS形态。

SGX in-tree驱动的内幕

2020-08-12 · 乾越
由于upstream对SGX in-tree驱动的实现存在很多争议并引发了诸多讨论,其中较大的一个关于FLC的争议最终导致SGX in-tree驱动不得不放弃基于Lauch Control的launch enclave生成token”的机制。这里对这个故事背景进行一下复盘。