基于SGX的动态减小TCB的区块链虚拟机方法及系统
摘要:
本发明公开了一种基于SGX的动态减小TCB的区块链虚拟机方法及系统,结合污点分析技术,动态地减小TCB,降低代码风险,在方案中融入污点分析,根据智能合约源代码,自动定位智能合约中的涉及敏感数据的敏感代码语句,并获取敏感代码语句对应的虚拟机操作码。在获取敏感和非敏感虚拟机操作码后,选择模块将会根据敏感/非敏感操作码选择对应的运行在虚拟机中的C++函数。虚拟机模块将会根据智能合约编译后的字节码执行用户的请求,对于涉及敏感数据的操作码,将会在SGX提供的可信任执行环境Enclave中执行,不涉及敏感数据的操作码,将会在Enclave外部运行,以此减小TCB。
0/0