发明公开
- 专利标题: 基于AMD SEV的可信执行环境架构及可信执行系统
-
申请号: CN202210276839.2申请日: 2022-03-21
-
公开(公告)号: CN114647487A公开(公告)日: 2022-06-21
- 发明人: 张殷乾 , 闫守孟
- 申请人: 蚂蚁金服(杭州)网络技术有限公司 , 南方科技大学
- 申请人地址: 浙江省杭州市西湖区西溪路556号8层B段801-10;
- 专利权人: 蚂蚁金服(杭州)网络技术有限公司,南方科技大学
- 当前专利权人: 蚂蚁金服(杭州)网络技术有限公司,南方科技大学
- 当前专利权人地址: 浙江省杭州市西湖区西溪路556号8层B段801-10;
- 代理机构: 北京永新同创知识产权代理有限公司
- 代理商 林锦辉; 刘景峰
- 主分类号: G06F9/455
- IPC分类号: G06F9/455 ; G06F21/60
摘要:
本说明书的实施例提供基于AMD SEV的可信执行环境架构以及可信执行系统。该可信执行环境架构包括:指令仿真器,将非法操作码陷阱处理程序挂钩在Enclave虚拟机和应用程序虚拟机两者的内核中来模拟执行SGX指令;Enclave管理器,部署在Enclave虚拟机中,用于创建并管理Enclave应用程序;内存管理器,对Enclave虚拟机的内部内存进行管理,以允许Enclave应用程序访问所述Enclave虚拟机的内部内存以及所述Enclave虚拟机的外部内存,同时禁止所述Enclave虚拟机的外部组件访问所述Enclave虚拟机的内部内存;以及跨虚拟机通信器,实现所述Enclave虚拟机与所述应用程序虚拟机之间的跨虚拟机通信。