SKEEN: ambiente de execução segura do kernel com intel SGX
Intel SGX is not accessible from the most privileged execution level, known as ring zero, where the operating system kernel is placed. However, it is possible to split the execution responsibility between kernel and userspace by creating a dependency among these two levels that allows internal kerne...
Autor principal: | Meneguele, Bruno Eduardo de Oliveira |
---|---|
Formato: | Dissertação |
Idioma: | Inglês |
Publicado em: |
Universidade Tecnológica Federal do Paraná
2023
|
Assuntos: | |
Acesso em linha: |
http://repositorio.utfpr.edu.br/jspui/handle/1/30381 |
Tags: |
Adicionar Tag
Sem tags, seja o primeiro a adicionar uma tag!
|
id |
riut-1-30381 |
---|---|
recordtype |
dspace |
spelling |
riut-1-303812023-01-19T06:06:43Z SKEEN: ambiente de execução segura do kernel com intel SGX SKEEN: secure kernel execution environment with intel SGX Meneguele, Bruno Eduardo de Oliveira Fonseca, Keiko Verônica Ono https://orcid.org/0000-0003-4685-299X http://lattes.cnpq.br/8827013568855482 Rosa, Marcelo de Oliveira https://orcid.org/0000-0002-8885-7003 http://lattes.cnpq.br/0897919842779594 Maziero, Carlos Alberto https://orcid.org/0000-0003-2592-3664 http://lattes.cnpq.br/5659788852261811 Fonseca, Keiko Verônica Ono https://orcid.org/0000-0003-4685-299X http://lattes.cnpq.br/8827013568855482 Rosa, Marcelo de Oliveira https://orcid.org/0000-0002-8885-7003 http://lattes.cnpq.br/0897919842779594 Faria, Rubens Alexandre de http://lattes.cnpq.br/3343221563536802 Sistemas operacionais (Computadores) Processamento eletrônico de dados Sistemas de computação virtual Computadores - Medidas de segurança Gerenciamento de memória (Computação) Operating systems (Computers) Electronic data processing Virtual computer systems Computer security Memory Management (Computer science) CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::TELECOMUNICACOES::SISTEMAS DE TELECOMUNICACOES Engenharia Elétrica Intel SGX is not accessible from the most privileged execution level, known as ring zero, where the operating system kernel is placed. However, it is possible to split the execution responsibility between kernel and userspace by creating a dependency among these two levels that allows internal kernel data to be stored or processed within SGX private enclaves. This project presents SKEEN, an enhanced way to isolate internal operating system components and structures with Intel SGX technology, preventing information leak to different components of the same operating system. A proof-of-concept is provided to exemplify its usage. Intel SGX não é acessível do nível mais privilegiado de execução, conhecido como anel zero, onde o núcleo do sistema operacional está localizado. No entanto, é possível separar a responsabilidade de execução entre o núcleo e o espaço do usuário criando uma dependencia entre estes dois níveis que permite dados internos do núcleo de serem armazenados ou processados dentro de enclaves privados do SGX. Neste projeto é apresentado o SKEEN, uma maneira de isolar componentes e estruturas internas do sistema operacional utilizando o Intel SGX, previnindo vazamento de informação para diferentes componentes do mesmo sistema operacional. Uma prova-de-conceito é apresentada para exemplificar o uso desse projeto. 2023-01-18T20:22:42Z 2023-01-18T20:22:42Z 2022-10-24 masterThesis MENEGUELE, Bruno Eduardo de Oliveira. SKEEN: ambiente de execução segura do kernel com intel SQX. 2022. Dissertação (Mestrado em Engenharia Elétrica e Informática Industrial) - Universidade Tecnológica Federal do Paraná, Curitiba, 2022. http://repositorio.utfpr.edu.br/jspui/handle/1/30381 eng openAccess http://creativecommons.org/licenses/by/4.0/ application/pdf Universidade Tecnológica Federal do Paraná Curitiba Brasil Programa de Pós-Graduação em Engenharia Elétrica e Informática Industrial UTFPR |
institution |
Universidade Tecnológica Federal do Paraná |
collection |
RIUT |
language |
Inglês |
topic |
Sistemas operacionais (Computadores) Processamento eletrônico de dados Sistemas de computação virtual Computadores - Medidas de segurança Gerenciamento de memória (Computação) Operating systems (Computers) Electronic data processing Virtual computer systems Computer security Memory Management (Computer science) CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::TELECOMUNICACOES::SISTEMAS DE TELECOMUNICACOES Engenharia Elétrica |
spellingShingle |
Sistemas operacionais (Computadores) Processamento eletrônico de dados Sistemas de computação virtual Computadores - Medidas de segurança Gerenciamento de memória (Computação) Operating systems (Computers) Electronic data processing Virtual computer systems Computer security Memory Management (Computer science) CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::TELECOMUNICACOES::SISTEMAS DE TELECOMUNICACOES Engenharia Elétrica Meneguele, Bruno Eduardo de Oliveira SKEEN: ambiente de execução segura do kernel com intel SGX |
description |
Intel SGX is not accessible from the most privileged execution level, known as ring zero, where the operating system kernel is placed. However, it is possible to split the execution responsibility between kernel and userspace by creating a dependency among these two levels that allows internal kernel data to be stored or processed within SGX private enclaves. This project presents SKEEN, an enhanced way to isolate internal operating system components and structures with Intel SGX technology, preventing information leak to different components of the same operating system. A proof-of-concept is provided to exemplify its usage. |
format |
Dissertação |
author |
Meneguele, Bruno Eduardo de Oliveira |
author_sort |
Meneguele, Bruno Eduardo de Oliveira |
title |
SKEEN: ambiente de execução segura do kernel com intel SGX |
title_short |
SKEEN: ambiente de execução segura do kernel com intel SGX |
title_full |
SKEEN: ambiente de execução segura do kernel com intel SGX |
title_fullStr |
SKEEN: ambiente de execução segura do kernel com intel SGX |
title_full_unstemmed |
SKEEN: ambiente de execução segura do kernel com intel SGX |
title_sort |
skeen: ambiente de execução segura do kernel com intel sgx |
publisher |
Universidade Tecnológica Federal do Paraná |
publishDate |
2023 |
citation |
MENEGUELE, Bruno Eduardo de Oliveira. SKEEN: ambiente de execução segura do kernel com intel SQX. 2022. Dissertação (Mestrado em Engenharia Elétrica e Informática Industrial) - Universidade Tecnológica Federal do Paraná, Curitiba, 2022. |
url |
http://repositorio.utfpr.edu.br/jspui/handle/1/30381 |
_version_ |
1805306212402593792 |
score |
10,814766 |