occlum

occlum

为Intel SGX提供高效安全的多任务LibOS解决方案

Occlum是专为Intel SGX设计的内存安全多进程LibOS,支持传统应用几乎零修改运行于SGX环境。它具备高效多任务处理、多文件系统支持和内存安全特性,采用Rust语言开发,提供简便的构建工具,显著简化SGX enclave应用部署流程。

OcclumIntel SGXLibOS内存安全多进程Github开源项目

Occlum 徽标

所有贡献者 基础测试 SGX 硬件模式测试 演示测试

新闻: 我们的论文《Occlum:英特尔 SGX 单个飞地内的安全高效多任务处理》已被 ASPLOS'20 接收。这篇研究论文突出了 Occlum 采用的单地址空间架构的优势,并描述了一种新颖的飞地内隔离机制,作为这种方法的补充。论文可在 ACM 数字图书馆Arxiv 上找到。

Occlum 是一个内存安全多进程的库操作系统(LibOS),适用于 英特尔 SGX。作为一个 LibOS,它能够让传统应用程序在 SGX 上运行,只需很少甚至无需修改源代码,从而透明地保护用户工作负载的机密性和完整性。

Occlum 具有以下显著特点:

  • 高效的多任务处理。 Occlum 提供轻量级 LibOS 进程:它们之所以轻量级,是因为所有 LibOS 进程共享同一个 SGX 飞地。与重量级的每飞地 LibOS 进程相比,Occlum 的轻量级 LibOS 进程在启动时速度快1000 倍,在 IPC 上速度快3 倍。此外,Occlum 还提供了可选的 PKU(用户空间保护密钥)功能,以在需要时增强 Occlum 的 LibOS 和用户空间进程之间的故障隔离。
  • 多文件系统支持。 Occlum 支持各种类型的文件系统,例如,只读哈希文件系统(用于完整性保护)、可写加密文件系统(用于机密性保护)、不受信任的主机文件系统(用于 LibOS 和主机操作系统之间的便捷数据交换)。
  • 内存安全。 Occlum 是第一个用内存安全的编程语言(Rust)编写的 SGX LibOS。因此,Occlum 出现低级内存安全漏洞的可能性大大降低,更值得信赖来托管安全关键型应用程序。
  • 易用性。 Occlum 提供用户友好的构建和命令行工具。在 SGX 飞地内运行 Occlum 上的应用程序可以像输入几个 shell 命令一样简单(请参阅下一节)。

从 0.30.0 版本开始,Occlum 引入了 EDMM 作为可选功能。使用 EDMM,Occlum 的配置变得更加灵活,飞地加载时间显著减少。更多详情请参阅 edmm_config_guide

Occlum 文档

Occlum 的官方文档可在 https://occlum.readthedocs.io 找到。

以下是一些快速链接。

实现状态如何?

Occlum 正在积极开发中。我们目前专注于实现更多的系统调用和生产环境所需的其他功能,包括裸机服务器和公共云(阿里云、Azure 等)虚拟机。

此外,我们使用专门的分支 1.0.0-preview 进行下一代 Occlum 的开发。

内部工作原理是什么?

Occlum 的高级架构总结如下图所示:

架构概览

为什么取这个名字?

项目名称 Occlum 源自 J.K. 罗琳的《哈利·波特》系列中创造的词 Occlumency。在《哈利·波特与凤凰社》中,Occlumency 被描述为:

防御外部侵入的神奇心灵防护。这是一个鲜为人知但非常有用的魔法分支... 正确使用 Occlumency 的力量将帮助你抵御访问或影响。

同样的话也适用于 Occlum,不是针对心灵,而是针对程序:

防御外部侵入的神奇程序防护。这是一个鲜为人知但非常有用的技术分支... 正确使用 Occlum 的力量将帮助你的程序抵御访问或影响。

当然,Occlum 必须在支持 SGX 的英特尔 x86 CPU 上运行才能发挥其魔力。

贡献者

我们欢迎任何形式的贡献!在项目变得更加稳定后,我们将发布贡献指南并接受拉取请求。

感谢所有这些对本项目做出贡献的优秀贡献者

许可证

Occlum 在 BSD 许可证下发布。请参阅此处的版权信息。

编辑推荐精选

Vora

Vora

免费创建高清无水印Sora视频

Vora是一个免费创建高清无水印Sora视频的AI工具

Refly.AI

Refly.AI

最适合小白的AI自动化工作流平台

无需编码,轻松生成可复用、可变现的AI自动化工作流

酷表ChatExcel

酷表ChatExcel

大模型驱动的Excel数据处理工具

基于大模型交互的表格处理系统,允许用户通过对话方式完成数据整理和可视化分析。系统采用机器学习算法解析用户指令,自动执行排序、公式计算和数据透视等操作,支持多种文件格式导入导出。数据处理响应速度保持在0.8秒以内,支持超过100万行数据的即时分析。

AI工具酷表ChatExcelAI智能客服AI营销产品使用教程
TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
AIWritePaper论文写作

AIWritePaper论文写作

AI论文写作指导平台

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

AI辅助写作AI工具AI论文工具论文写作智能生成大纲数据安全AI助手热门
博思AIPPT

博思AIPPT

AI一键生成PPT,就用博思AIPPT!

博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。

AI办公办公工具AI工具博思AIPPTAI生成PPT智能排版海量精品模板AI创作热门
潮际好麦

潮际好麦

AI赋能电商视觉革命,一站式智能商拍平台

潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。

iTerms

iTerms

企业专属的AI法律顾问

iTerms是法大大集团旗下法律子品牌,基于最先进的大语言模型(LLM)、专业的法律知识库和强大的智能体架构,帮助企业扫清合规障碍,筑牢风控防线,成为您企业专属的AI法律顾问。

SimilarWeb流量提升

SimilarWeb流量提升

稳定高效的流量提升解决方案,助力品牌曝光

稳定高效的流量提升解决方案,助力品牌曝光

Sora2视频免费生成

Sora2视频免费生成

最新版Sora2模型免费使用,一键生成无水印视频

最新版Sora2模型免费使用,一键生成无水印视频

下拉加载更多