https://github.com/ReadyTalk/avian
git@github.com:ReadyTalk/avian.git
https://github.com/ReadyTalk/avian
https://github.com/apache/incubator-teaclave-sgx-sdk
https://github.com/mesalock-linux/wasmi-sgx
https://github.com/enarx/enarx
- Realm OS的形态可以有多种:
- 不一定非要是经过裁剪和安全加固过的Linux内核,也可以为Realm设计的TEE OS,或者由支持其他机密计算的OS技术实现演进过来额外支持Realm的LibOS(如Enarx、Occlum、Graphene等);但这种TEE OS不能是支持TrustZone的TEE OS,后面会讨论这个话题。
- TEE OS目前的一种发展趋势是缩小TCB、减少Rich OS潜在的攻击面进而提升整体的安全性;但在是否需要提供良好的业务逻辑兼容性上存在分歧: