Quatre technologies de base sont introduites pour rendre la charge applicative des utilisateurs en cours d'exécution plus efficace.
Dec 12, 2022| Plus de 150 appels système compatibles Linux ont été implémentés dans Occlum v1.0 pour permettre aux applications Linux natives de migrer de manière transparente vers Enclaves sans modification ni compilation. Prise en charge de la plupart des principaux langages de programmation, notamment C/C++, Java, Python, Golang, Rust, les scripts shell, etc. Pendant ce temps, le référentiel open source d'Occlum fournit de nombreuses applications Linux telles qu'une démonstration de SQLite TensorFlow, OpenVino, PyTorch, Redis, MySQL, Spark, Flink, etc. fonctionnant sur Occlum, ainsi qu'un schéma d'implémentation de référence pour le déploiement d'instances de raisonnement de sécurité extensibles. basé sur Occlum sur K8S.
Premièrement, en termes de facilité d’utilisation, Occlum est utilisé d’une manière similaire à l’expérience d’utilisation des conteneurs. Les utilisateurs peuvent déployer l'application sur TEE avec quelques commandes simples.
La deuxième caractéristique -- efficacité. Occlum est un système multitâche hautes performances qui prend en charge plusieurs processus. Il utilise une architecture d'espace à adresse unique, de sorte que plusieurs processus partagent la même enclave. Par conséquent, Occlum dans TEE peut terminer rapidement le démarrage des processus et la communication interprocessus.
La troisième caractéristique -- pratique. Occlum prend en charge une variété de systèmes de fichiers, tels que les systèmes de fichiers chiffrés et les systèmes de fichiers mémoire, qui peuvent répondre à diverses exigences d'E/S de fichiers des applications et chiffrer de manière transparente les données stockées sur les disques lorsque les applications sont en cours d'exécution.
La quatrième fonctionnalité -- sécurité de la mémoire. Occlum est le premier LibOS du secteur écrit dans le langage de sécurité de la mémoire Rust, un langage de programmation qui vise à assurer la sécurité de la mémoire sans coûts de performances supplémentaires. Occlum écrit en Rust évite les erreurs de sécurité de la mémoire de bas niveau, améliorant ainsi la sécurité du code global du noyau d'Occlum et le rendant plus fiable lors de l'hébergement d'applications critiques pour la sécurité.



