应用于 Intel SGX 的自动程序划分框架(上)

SGX全称 Software Guard Extensions,是Intel为了实现安全内存访问而新增的一组拓展指令.该框架包含一组指令,片上加密引擎和其他硬件,sgx的核心概念是enclave,一个完全隔离的地址空间,用来存放可信的代码和数据.通过这种机制,我们可以将一个应用程序的可信部分加载到enclave中,从而提高应用的安全性和机密性. ...