Dear All, After reading all the Intel Documents and SGX API, I was sure that th sgx_create_report is the way to call the EREPORT SGX instruction needed for Local attestation between two Enclaves. I then started with the Sample Code(Local Attestation) example. However the exampl...
TARGETINFO 结构用作 EREPORT 指令的输入。它用于标识哪个安全区(哈希和属性)将能够验证 CPU 生成的报告。 报告Report (REPORT) 报告结构是 EREPORT 指令的输出。它包含安全区的属性、度量、签名者身份以及一些要在源和目标安全区之间共享的用户数据。处理器使用报告键在此结构上执行 MAC。 指令 EREPORT 安全区使用...
REPORT结构是输出ereport的指令。它包含安全区的属性,度量,签名者身份以及一些要在源安全区和目标安全区之间共享的用户数据,处理器使用Report Key在此结构上执行MAC 。 使用说明 EREPORT-安全区使用此指令来生成REPORT结构,该结构包含有关它的多个信息,并使用目标安全区的Report Key进行身份验证。 说明 安全区代码和数...
·EEXIT:退出enclave; ·ECREATE:创建安全区; ·EGETKEY:创建加密密钥; ·EDBGRD:通过调试器读取数据; ·EREPORT:创建加密报告; ·EBDGWR:通过调试器写入数据; ·ERESUME:重新进入安全区; ·EINIT:初始化enclave; ·ELDB:加载EPC页面为已阻止; ·ELDU:加载EPC页面为未阻止; ·EPA:添加版本数组(version array...
Report (REPORT) Report Target Info (TARGETINFO) Key Request (KEYREQUEST) 在以下各节中,我将详细介绍相关的指令和结构,然后对它们如何用于实现某些功能的高级解释。 内存 Enclave页面缓存(EPC) 安全区代码和数据放置在安全区页面缓存(EPC)的特殊存储区域中。使用新的专用芯片Memory Encryption Engine(MEE)对此存储...
It seems that I cannot put custom data into the report_data of the report body in the quote with sgx_ra_proc_msg2(). So I write a new ecall function in the enclave to call sgx_create_report() to generate a report with custom report_data and write the ...
EREPORT指令提供了一个证据结构,该结构以加密的方式绑定到硬件上,以供认证验证者使用。 EGETKEY为Enclave软件提供了访问认证和密封过程中使用的“Report”和“Seal”密钥的权限。 第3节讨论了如何使用这些指令来提供飞地的证明,第4节讨论了如何保护传递给飞地的秘密。
·ECREATE:创建安全区; ·EGETKEY:创建加密密钥; ·EDBGRD:通过调试器读取数据; ·EREPORT:创建加密报告; ·EBDGWR:通过调试器写入数据; ·ERESUME:重新进入安全区; ·EINIT:初始化enclave; ·ELDB:加载EPC页面为已阻止; ·ELDU:加载EPC页面为未阻止; ...
[EXPLOITS ...], --exploits EXPLOITS [EXPLOITS ...]Scan only for provided --exploits exploit1, exploit2; --exclude is not taken into account-r, --recon Run a recon script-re, --report Create a report for a target device-rej, --reportjson Create a report for a target device-hh ...
·ECREATE:创建安全区; ·EGETKEY:创建加密密钥; ·EDBGRD:通过调试器读取数据; ·EREPORT:创建加密报告; ·EBDGWR:通过调试器写入数据; ·ERESUME:重新进入安全区; ·EINIT:初始化enclave; ·ELDB:加载EPC页面为已阻止; ·ELDU:加载EPC页面为未阻止; ...