https://github.com/ReadyTalk/avian

git@github.com:ReadyTalk/avian.git

 

https://github.com/ReadyTalk/avian

 
https://github.com/apache/incubator-teaclave-sgx-sdk 
 
 
https://github.com/mesalock-linux/wasmi-sgx
 
 
https://github.com/enarx/enarx
 
 
 
  • Realm OS的形态可以有多种:
  • 不一定非要是经过裁剪和安全加固过的Linux内核,也可以为Realm设计的TEE OS,或者由支持其他机密计算的OS技术实现演进过来额外支持Realm的LibOS(如Enarx、Occlum、Graphene等);但这种TEE OS不能是支持TrustZone的TEE OS,后面会讨论这个话题。
  • TEE OS目前的一种发展趋势是缩小TCB、减少Rich OS潜在的攻击面进而提升整体的安全性;但在是否需要提供良好的业务逻辑兼容性上存在分歧:
posted @ 2021-10-26 18:10  zJanly  阅读(40)  评论(0编辑  收藏  举报