SOFAEnclave机密计算解决方案
SOFAEnclave 是机密计算软件栈,目标是简化 TEE(即 Enclave)应用程序和服务在云或服务器环境中的开发和部署,包含如图所示的三个部分:
解决了机密计算在实际应用中面临的挑战:
- 首先,Enclave 是一个受限的环境,从编程接口到编程模型都跟开发者熟悉的 Linux 环境有很大不同。
- 其次,开发者要花力气学习市面上的多种不同 Enclave 硬件架构。
- 再有,目前主流的集群调度系统(如 K8s)还不支持 Enclave,限制了 Enclave 的大规模使用。
评论