2.2 Intel SGX 飞地模型 本节摘要:Intel SGX 把 TEE 的隔离粒度做到了应用进程级别——每个应用可以创建自己的"飞地"(Enclave),飞地内存由硬件加密,连操作系统和 Hypervisor 都读不到。这种细粒度隔离加上远程证明机制,让 SGX 成了公有云和隐私计算的主流选择。本节讲清飞地的内存加密原理、ECALL/OCALL 交互模型、远程证明流程,以及它内存受限、侧信道频发的代价。 会员。《2.2 Intel SGX飞地模型》收录于灏天文库文集《硬件安全与可信执行环境 (TEE)》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。