精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

NDSS 2025| 抖音集團安全研究團隊提出機密沙箱內(nèi)存管理方案WAVEN

安全
抖音集團安全研究團隊和南方科技大學(xué)可信系統(tǒng)安全實驗室合作的研究論文《WAVEN: WebAssembly Memory Virtualization for Enclaves》,于近日入選信息安全領(lǐng)域國際頂會NDSS 2025。

一、概述

NDSS會議(Network and Distributed System Security Symposium)是網(wǎng)絡(luò)與信息安全領(lǐng)域的四大頂級會議之一,也是中國計算機學(xué)會推薦的網(wǎng)絡(luò)與信息安全領(lǐng)域A類國際學(xué)術(shù)會議。會議以其高水準和創(chuàng)新性著稱,近五年平均錄用率約為17%,涵蓋密碼學(xué)、攻擊防御、隱私保護等主題,是推動信息安全發(fā)展的重要平臺。

本次入選的研究論文聚焦于為運行在可信執(zhí)行環(huán)境(TEE)內(nèi)的WebAssembly(Wasm)運行時設(shè)計一套適合機密計算的內(nèi)存管理方案,以實現(xiàn)機密計算環(huán)境中Wasm模塊之間的高效數(shù)據(jù)共享,并支持細粒度的內(nèi)存訪問控制。

圖片

二、研究背景

可信執(zhí)行環(huán)境(TrustedExecution Environments, TEEs)是一種硬件擴展,為機密應(yīng)用程序提供了名為飛地(enclave)的安全容器,能夠有效保護私有數(shù)據(jù)及計算的機密性和完整性。英特爾SGX是目前廣泛部署的TEE之一,其成功極大地推動了機密計算范式的發(fā)展,并為WebAssembly(Wasm)帶來了新的機遇。

Wasm是一種新的可移植、輕量級的二進制格式,也是許多高級語言(如C、C++和Rust等)的編譯目標。用其他語言編寫的程序首先被編譯成Wasm格式,然后可以在Wasm運行時中作為模塊執(zhí)行。通過強制每個模塊只能訪問其自己的內(nèi)存區(qū)域,Wasm為不受信任的代碼提供了一個安全的沙箱執(zhí)行環(huán)境,這是其最顯著的安全特性。由于機密計算平臺需要同時執(zhí)行來自多個用戶的不可信代碼,因此需要在飛地內(nèi)實現(xiàn)多租戶和隔離功能,而這正是Wasm所提供的。

Wasm和TEE的結(jié)合實現(xiàn)了飛地內(nèi)多租戶隔離,使得這一搭配非常適合機密計算場景。然而,Wasm的線性內(nèi)存模型缺乏有效的跨模塊數(shù)據(jù)共享和細粒度的內(nèi)存訪問控制,這大大限制了其在機密計算中的應(yīng)用。在機密計算領(lǐng)域,常見的情況是多個數(shù)據(jù)用戶共享一份機密數(shù)據(jù),并且只允許少數(shù)特權(quán)用戶(例如數(shù)據(jù)所有者)對數(shù)據(jù)進行修改,例如機密函數(shù)即服務(wù)(FaaS)平臺,機密數(shù)據(jù)交易市場等場景(如下圖所示)。

圖片

針對上述問題,本項目主要研究英特爾SGX內(nèi)Wasm運行時的內(nèi)存管理,以使“Wasm+TEE”這一設(shè)計范式能夠更好地契合機密計算需求。具體而言,本項目提出了一種面向可信Wasm運行時的內(nèi)存虛擬化方案,在SGX飛地內(nèi)實現(xiàn)了多個模塊之間的安全高效數(shù)據(jù)共享。

三、技術(shù)方案

為了應(yīng)對前述挑戰(zhàn),研究團隊設(shè)計了WAVEN(WebAssembly Memory Virtualization for Enclaves)內(nèi)存虛擬化方案。WAVEN旨在支持飛地內(nèi)Wasm模塊間的高效內(nèi)存共享,并實現(xiàn)內(nèi)存頁粒度的訪問控制。其核心設(shè)計包括以下幾個方面:

3.1 分頁方案

研究論文中提出的分頁方案支持任意頁大小,但根據(jù)Wasm規(guī)范,我們將頁面大小設(shè)置為64KB。對于一個32位的Wasm地址,其較高的16位表示頁索引,而較低的16位表示頁面內(nèi)的偏移量。

一個Wasm模塊最多擁有4GB內(nèi)存空間,即65536個內(nèi)存頁面。頁表將Wasm模塊的32位地址(0x00000000~0xFFFFFFFF)轉(zhuǎn)換為Wasm運行時中的64位虛擬地址。我們采用了單級頁表來減少查表次數(shù),從而減少內(nèi)存虛擬化帶來的開銷。因此,一個模塊所對應(yīng)的頁表由65536個條目組成,每個條目包含一個64位的虛擬地址。在這種設(shè)置下,一個頁表僅占用512KB內(nèi)存空間。

在將Wasm地址翻譯成64位虛擬地址的過程中,Wasm運行時首先提取Wasm地址高16位作為頁索引,查找頁表以獲取該Wasm頁面的虛擬地址,然后加上低16位所代表的頁內(nèi)偏移量來計算要訪問的虛擬地址。

圖片

上圖展示了前述分頁方案,箭頭表示從Wasm頁到虛擬頁的映射(即一個頁表項)。注意到,相鄰的Wasm頁面可以映射到非相鄰的虛擬頁面。與線性內(nèi)存模型相比,分頁在該地址翻譯過程中引入了一個額外的內(nèi)存讀取。

3.2 內(nèi)存隔離與訪問控制

WAVEN通過控制頁表項來實現(xiàn)不同Wasm模塊間的內(nèi)存隔離。在模塊實例化過程中,Wasm運行時不僅為其分配初始內(nèi)存頁,同時也為其創(chuàng)建了一個64KB大小的空異常頁。對于初始內(nèi)存空間內(nèi)的Wasm地址(合法內(nèi)存訪問),Wasm運行時將它們對應(yīng)的頁表項設(shè)置為所分配的內(nèi)存頁的虛擬地址;對于初始內(nèi)存空間之外的Wasm地址(越界內(nèi)存訪問),Wasm運行時會修改相關(guān)頁表項使得他們指向異常頁面。因此,當Wasm模塊執(zhí)行越界訪問時,地址翻譯流程會將非法地址指向模塊的異常頁,這可以有效地防止該模塊干擾或者訪問其他模塊的內(nèi)存。

與現(xiàn)代計算機系統(tǒng)中的分頁方案類似,WAVEN也需要處理未對齊內(nèi)存訪問:完全位于64KB頁面內(nèi)的非對齊內(nèi)存訪問不需要關(guān)注,而那些跨越頁面邊界的非對齊內(nèi)存訪問則需要特殊處理。考慮到跨頁訪問的高開銷和低發(fā)生概率,WAVEN禁止跨頁訪問——它為每個虛擬頁填充若干個字節(jié),以確保所有內(nèi)存訪問都位于單個虛擬頁內(nèi)。由于一個Wasm訪存指令最多讀寫8個字節(jié)(不考慮SIMD指令),我們將頁填充大小設(shè)為7字節(jié)。

訪問控制方面,由于每個Wasm模塊都有自己的頁表,WAVEN利用雙頁表來實現(xiàn)高效的內(nèi)存訪問控制。

具體而言,WAVEN使用兩個獨立的頁表來進行讀取和寫操作:寫頁表處理內(nèi)存寫操作,并存儲可寫Wasm頁的虛擬地址;讀頁面表則用于內(nèi)存讀取,并存儲可讀Wasm頁的虛擬地址。可寫Wasm頁的頁表項在讀、寫頁表內(nèi)是相同的,均指向?qū)?yīng)虛擬頁的虛擬地址。對于只讀頁而言,在讀頁表中與只讀頁指向有效的虛擬地址;而在寫頁表中,只讀頁指向異常頁的虛擬地址。

圖片

上圖是對WAVEN內(nèi)存隔離和訪問控制方案的說明,異常頁用紅色高亮部分表示,頁填充則用黑色細長條矩形表示。同時,在該模塊的讀頁表中,Wasm頁面3被映射到一個普通的虛擬頁面;但是,在寫頁表中,它被映射到異常頁。因此,該模塊可以讀取Wasm頁面3的內(nèi)容,但不能對其進行修改。這種細粒度的訪問控制在共享內(nèi)存場景中特別有用。在共享內(nèi)存場景中,多個Wasm模塊可能需要讀取共享內(nèi)容,但不能隨意修改它。此外,只讀頁面的引入也提高了Wasm內(nèi)存管理的安全性。

3.3 內(nèi)存重映射

在WAVEN中,頁表項將Wasm頁面映射到虛擬頁面,這允許Wasm運行時特定覆寫頁表項來將Wasm頁面輕松地重新映射到另一個虛擬頁面。這種內(nèi)存重映射特性極大地促進了多個Wasm模塊之間的共享內(nèi)存,因為不同模塊可以將它們的Wasm頁面都映射到相同的虛擬頁面上,實現(xiàn)數(shù)據(jù)共享。此外,通過將內(nèi)存重映射與前述內(nèi)存訪問控制相結(jié)合,可以對共享內(nèi)存區(qū)域規(guī)定只讀權(quán)限,這意味著一些模塊只能從共享內(nèi)存中讀取內(nèi)容,而另一些模塊還可以擁有修改權(quán)限。

四、總結(jié)

WAVEN通過創(chuàng)新的設(shè)計方案解決了Wasm線性內(nèi)存模型的局限,滿足了機密計算中對高效數(shù)據(jù)共享和訪問控制的需求。其實現(xiàn)已在WAMR運行時及英特爾SGX環(huán)境中成功部署,并在多種測試中展示了良好的性能表現(xiàn)。研究結(jié)果表明,WAVEN在PolyBench測試套件平均引入10.42%的開銷,在高并發(fā)數(shù)據(jù)共享場景下性能最高提升2.4倍。

WAVEN目前已經(jīng)被納入到Jeddak數(shù)據(jù)安全沙箱的能力矩陣中,在端云融合計算、數(shù)據(jù)共享計算等多類場景模式下,為用戶挖掘和創(chuàng)造更多數(shù)據(jù)價值。

責(zé)任編輯:龐桂玉 來源: 字節(jié)跳動技術(shù)團隊
相關(guān)推薦

2024-12-25 15:23:26

2024-10-31 08:22:56

2016-09-06 21:37:41

2024-07-18 08:33:19

2023-03-28 08:28:34

2022-07-20 22:55:39

直播OOM抖動

2024-01-22 09:17:35

2010-01-05 20:05:24

2024-11-13 08:47:24

2025-03-18 07:00:00

Portcullis大型語言模型

2010-07-29 15:56:04

FlexSocket

2025-01-09 08:22:05

2023-09-07 17:11:07

畫質(zhì)評估工具

2016-02-24 22:26:04

2021-06-28 05:19:32

抖音電腦

2022-06-06 12:19:08

抖音功耗優(yōu)化Android 應(yīng)用

2011-12-08 15:02:14

2025-08-05 09:09:00

AI訓(xùn)練模型
點贊
收藏

51CTO技術(shù)棧公眾號

国产女同性恋一区二区| 在线成人黄色| 91精品国产91久久久久久一区二区 | 国产精品变态另类虐交| 午夜欧洲一区| 91精品啪在线观看国产60岁| 精品国产av无码一区二区三区| www在线播放| 国产成人久久精品77777最新版本| 亚洲国产激情| 日韩久久免费av| 国产97色在线 | 日韩| 污视频免费在线观看| 99国产一区二区三精品乱码| 国产剧情日韩欧美| 日本黄色片视频| 亚洲高清资源在线观看| 亚洲男人天堂网| 无码人妻久久一区二区三区蜜桃| 日韩伦理三区| 亚洲成国产人片在线观看| 一区二区三区四区视频在线| 五月婷婷激情在线| 麻豆极品一区二区三区| 欧美一区二区三区免费观看| 毛片a片免费观看| 四虎成人精品永久免费av九九| 日日摸夜夜添夜夜添精品视频 | 国产精品一国产精品k频道56| www.亚洲一区| 国产午夜福利一区| 欧美xxxx在线| 欧美v国产在线一区二区三区| 国产小视频精品| 日韩精品影院| 欧美日韩国产精品专区| 激情六月天婷婷| 成人日批视频| 国产精品伦一区| 午夜老司机精品| 国产视频二区在线观看| 91在线播放网址| 国产日韩欧美二区| 午夜久久久久久久久久| 国产一区二区调教| 国产精品中文字幕在线| 最新中文字幕免费| 日韩国产精品久久| 国产精品久久久久久久久久久久久久 | 一区二区三区导航| 国精产品一区一区三区有限在线| 1024手机在线视频| 一区二区影视| 欧美成人高清视频| 欧美精品在线网站| 韩国无码一区二区三区精品| 欧美中文一区| 精品爽片免费看久久| 国产又黄又粗又猛又爽的视频| 国产精品玖玖玖在线资源| 精品国产第一区二区三区观看体验| 一级网站在线观看| 日韩精品成人在线观看| 欧美一级高清片| 动漫av在线免费观看| 国产精品毛片视频| 精品伊人久久97| 性欧美一区二区| 国产精品99久久久久久动医院| 精品久久久av| 欧美另类视频在线观看| 亚洲每日在线| 青青久久av北条麻妃黑人| 亚洲精品毛片一区二区三区| 久久99精品久久久久久久久久久久| 成人动漫网站在线观看| 国产黄色片av| 26uuu精品一区二区| 亚洲精品无人区| 亚洲第一图区| 色综合久久综合网97色综合 | 国产一区二区导航在线播放| 99porn视频在线| 丝袜视频国产在线播放| 国产精品欧美久久久久无广告 | 国产精品视频福利| 你懂的视频在线观看| 国产精品久久久久久久久果冻传媒| 综合色婷婷一区二区亚洲欧美国产| 日韩欧美激情视频| 免费观看成年人视频| 精品一区二区三区在线观看| 成人一区二区三区四区| 毛片网站在线观看| 亚洲人一二三区| 草草久久久无码国产专区| 成人亚洲综合| 日韩免费观看高清完整版| 亚洲欧美视频在线播放| 国产大片一区| 88国产精品欧美一区二区三区| 伊人网av在线| av在线播放一区二区三区| 亚洲欧洲一区二区| 91www在线| 欧美精品九九99久久| 精品久久久久久中文字幕人妻最新| 日韩av片子| 欧美亚洲视频在线看网址| 91在线观看喷潮| 99久久免费精品高清特色大片| 一区二区三区国| 97成人资源| 欧美精品一区视频| 免费成人深夜夜行网站| 日韩电影在线观看电影| 精品国产一区二区三| av在线下载| 欧美日韩日本视频| 中文字幕一二三四区| 精品99视频| 91久久嫩草影院一区二区| 成人资源www网在线最新版| 精品久久久久久久久中文字幕| 捷克做爰xxxⅹ性视频| 欧美亚洲高清| 国产黑人绿帽在线第一区| 秋霞视频一区二区| 一区二区三区欧美日韩| 91福利免费观看| 成人看的视频| 国产91在线播放精品91| 国产精品国产高清国产| 亚洲v精品v日韩v欧美v专区| 巨乳女教师的诱惑| 久久久久久久久久久妇女 | 69视频免费在线观看| 波多野结衣91| 蜜臀av无码一区二区三区| 中文无码日韩欧| 超碰日本道色综合久久综合| 91久久久久久久久久久久| 亚洲国产成人自拍| 精品少妇无遮挡毛片| 免费成人网www| 91av在线影院| 欧美孕妇孕交| 日本二三区不卡| 性猛交ⅹxxx富婆video| 青青草成人在线观看| 手机看片福利永久国产日韩| 国产另类xxxxhd高清| 一本大道久久加勒比香蕉| 精品人妻一区二区三区潮喷在线| 久久色中文字幕| 日本老熟妇毛茸茸| 久久精品av| 91在线直播亚洲| 性欧美ⅴideo另类hd| 亚洲成色777777女色窝| 自拍偷拍欧美亚洲| 97se亚洲国产综合自在线| 精品久久久久久久无码| 久久理论电影| 国产成人精品一区二区三区福利 | 日韩美女视频免费在线观看| 国产小视频免费在线网址| 欧美无砖砖区免费| 波多野结衣在线网址| 成人免费看黄yyy456| 日韩小视频在线播放| 国产91久久精品一区二区| 国产精品美女主播在线观看纯欲| 精品麻豆一区二区三区| 日韩欧美色综合| 国产成人在线免费视频| 欧美激情一区二区在线| www.日本久久| 亚洲专区免费| 中文字幕综合在线观看| 超碰在线亚洲| 国产www精品| 国产午夜精品久久久久免费视| 精品国产a毛片| 亚洲欧美自拍视频| 成人欧美一区二区三区小说 | 色天下一区二区三区| 国产精品成人观看视频国产奇米| 麻豆视频在线观看免费网站| 精品国产乱码久久久久久浪潮| 精品国产一区二区三区四| 亚洲图片欧美激情| 国产51自产区| 免费高清成人在线| 久久这里只有精品18| 久久免费精品视频在这里| 精品免费视频123区| jizzjizz少妇亚洲水多| 色综合久久久888| 岛国在线视频| 亚洲国产婷婷香蕉久久久久久| 在线观看毛片视频| 精品久久久久久中文字幕大豆网| 成人午夜免费影院| 91在线观看污| 亚洲日本久久久| 精品一区二区精品| 欧美少妇性生活视频| 欧美日一区二区三区在线观看国产免| 欧美日韩亚洲在线| av成人资源| 96pao国产成视频永久免费| 88xx成人免费观看视频库| 欧美激情精品久久久久| 日本在线免费网| 亚洲性日韩精品一区二区| 天天综合网在线观看| 日韩欧美不卡在线观看视频| 中文字幕免费观看视频| 欧美午夜女人视频在线| 久久伊人成人网| 亚洲丝袜另类动漫二区| 一本色道久久88| 久久亚洲精精品中文字幕早川悠里| 不卡的一区二区| 国产一区二区伦理| 在线观看国产一级片| 视频一区视频二区中文| 日本三级免费网站| 日韩亚洲国产精品| 国产女主播自拍| 国产精品hd| 毛片在线视频观看| 亚洲香蕉av| 日韩精品一区二区三区电影| 91中文字幕精品永久在线| 亚洲黄色一区二区三区| 精品大片一区二区| 日韩免费av电影| 成人精品亚洲| 亚洲五月六月| 91九色精品| 一区二区三区在线视频111| 第一会所亚洲原创| 亚洲欧洲一区二区福利| 人人狠狠综合久久亚洲婷婷| 婷婷久久伊人| 日韩在线观看一区 | 国产精品二区三区| 国产精品17p| 精品久久久久久乱码天堂| 精品网站aaa| 欧美高清视频一区| 国产欧美日韩影院| 婷婷久久青草热一区二区| 日韩久久精品网| 91香蕉视频网址| 欧美激情一级片一区二区| 国产 国语对白 露脸 | 亚洲欧美一区二区久久| 亚洲一级生活片| 一区二区三区在线视频观看| 国产一级黄色av| 日韩欧美在线字幕| 亚洲综合成人av| 这里只有精品电影| 性欧美8khd高清极品| 亚洲电影av在线| 你懂的在线看| 久久久久www| av午夜在线观看| 国产精品91在线观看| 亚洲青青一区| 国产一区在线观| 不卡中文字幕| 日本国产中文字幕| 噜噜噜躁狠狠躁狠狠精品视频| 性chinese极品按摩| 国产老肥熟一区二区三区| 国产精品无码专区| 中文字幕av一区二区三区| 校园春色 亚洲| 日本黄色一区二区| 99久久久国产精品无码免费| 亚洲激情在线视频| 91最新在线| 国语自产精品视频在线看一大j8| 亚洲精品国产嫩草在线观看| 亚洲一区二区少妇| 女人av一区| 9191国产视频| 日本不卡一二三区黄网| 精品人妻无码中文字幕18禁| 久久男人中文字幕资源站| 日本一级特级毛片视频| 欧美午夜激情视频| 99在线观看免费| 国产亚洲欧洲高清| 国产白丝在线观看| 国产精品一区二区三区久久久| 另类尿喷潮videofree| 懂色av粉嫩av蜜臀av| 午夜亚洲视频| 国产大尺度视频| 国产精品美日韩| 国产午夜麻豆影院在线观看| 日韩精品一区二区三区四区 | 九九九热精品免费视频观看网站| 成人片免费看| 国产精品手机视频| 五月天久久网站| 不要播放器的av网站| 成人性视频网站| 午夜69成人做爰视频| 在线观看免费亚洲| 亚洲av电影一区| 欧美福利视频在线| 成人综合日日夜夜| 午夜精品福利一区二区| 久久九九电影| 在线观看国产免费视频| 亚洲一区二区三区四区五区黄| 中文字幕日产av| 亚洲天堂av网| 一区二区精品伦理...| 精品欧美一区二区久久久伦| 精品999日本| 波多野结衣办公室双飞| 又紧又大又爽精品一区二区| 91激情在线观看| 久久精品国产亚洲7777| 少妇高潮一区二区三区99| 日韩精品伦理第一区| 天堂午夜影视日韩欧美一区二区| 久久人人妻人人人人妻性色av| 亚洲va欧美va人人爽午夜| 老熟妇高潮一区二区高清视频 | 欧美大片1688| 久久国产精品高清| 国产视频一区欧美| 中文字幕在线永久| 亚洲a一区二区| 亚洲av激情无码专区在线播放| 91精品91久久久久久| 欧美韩一区二区| a在线视频观看| 久久这里只有精品视频网| 青青青国产在线| 亚洲最新中文字幕| 国内精品伊人| 欧美xxxx吸乳| 国产精品亚洲专一区二区三区| 欧美交换国产一区内射| 欧美精品一区二区久久久| 欧美男人天堂| 色999五月色| 激情综合色综合久久| 91aaa在线观看| 亚洲国产精品系列| 国产免费不卡| 亚洲欧美综合一区| 国产激情一区二区三区| 日本一级黄色大片| 亚洲欧美制服另类日韩| 主播大秀视频在线观看一区二区| 亚洲图片小说在线| 国产麻豆欧美日韩一区| 日韩精品――中文字幕| 亚洲欧美国产高清va在线播| 成人日韩av| 欧美极品少妇无套实战| av资源网一区| 高潮无码精品色欲av午夜福利| 久久这里只有精品99| 精品久久ai电影| 性chinese极品按摩| 亚洲午夜激情网站| 国产小视频在线观看| 91啪国产在线| 国产日韩1区| 国产wwwwxxxx| 亚洲国产高潮在线观看| 日本精品在线一区| 黄色a级片免费看| 久久久久久麻豆| www.av黄色| 国产精品久久不能| 欧美日韩中文| 国产极品视频在线观看| 精品国产电影一区二区| 欧美高清xxx| 成年人网站免费视频| 亚洲天堂2016| 黄色小视频在线免费观看| 99国产超薄丝袜足j在线观看| 日韩精品每日更新| 精品亚洲永久免费| www国产精品视频| 猛男gaygay欧美视频| 中文字幕久久久久久久|