【发布时间】:2017-01-04 02:07:03
【问题描述】:
在英特尔的 SGX 开发人员指南 Pointer Handling 中,它提到:
在复制缓冲区时,受信任的桥必须避免覆盖 ECALL 中的飞地内存,并且受信任的代理必须避免在 OCALL 中泄露机密。
这里的可信网桥和可信代理是什么?
---已编辑---
从Pointer Handling in ECALL 和Pointer Handling in OCALL,我注意到可信桥 用于分配 和复制 缓冲区从外部飞地到内部enclave,其中 trusted proxy 用于分配和复制缓冲区从 enclave 内部到 enclave 外部。所以我个人的结论是,他们都是某种代表,负责从两个不同的方向分配和复制内存缓冲区。他们的名字“bridge”和“proxy”用于区分他们的工作流程。
我的理解正确吗?
【问题讨论】: