英特尔SGX服务提供商

时间:2019-05-17 07:05:26

标签: intel sgx

我想在我的项目中实施Intel SGX远程认证机制。 该机制需要服务提供商和一台IAS服务器。 我的问题是:服务提供商到底是什么,它是一台我们要安装API或其他东西的普通服务器。 如何配置此SP以便实现远程证明机制。 谢谢。

1 个答案:

答案 0 :(得分:0)

您可能会想到Intel's RA example

remote attestation scheme

涉及三个不同的参与者:

  • 客户端应用程序,是飞地的主机
  • 服务提供商,代表客户执行远程证明
  • Attestation服务(IAS,英特尔认证服务),他是受信任的第三方,负责验证飞地

此示例在客户端-服务器体系结构中实现远程证明,其中客户端应用程序充当客户端,服务提供者充当服务器。因此,可以,服务提供者可以是为客户端应用程序提供一些API的普通服务器。

如果您打算在许多应用程序中执行RA,这是一个有用的模式-但这不是必需的。您可以改为在客户端应用程序中实现RA算法,然后直接与证明服务联系。