基于AMD SEV的可信执行环境架构及可信执行系统
摘要:
本说明书的实施例提供基于AMD SEV的可信执行环境架构以及可信执行系统。该可信执行环境架构包括:指令仿真器,将非法操作码陷阱处理程序挂钩在Enclave虚拟机和应用程序虚拟机两者的内核中来模拟执行SGX指令;Enclave管理器,部署在Enclave虚拟机中,用于创建并管理Enclave应用程序;内存管理器,对Enclave虚拟机的内部内存进行管理,以允许Enclave应用程序访问所述Enclave虚拟机的内部内存以及所述Enclave虚拟机的外部内存,同时禁止所述Enclave虚拟机的外部组件访问所述Enclave虚拟机的内部内存;以及跨虚拟机通信器,实现所述Enclave虚拟机与所述应用程序虚拟机之间的跨虚拟机通信。
0/0