AWS Nitro Enclaves 机密计算原理分析
拆解 AWS Nitro Enclaves 的工作机制:硬件隔离、资源摘除与绑定、PCR 度量的 SHA384 哈希链、attestation 文档的 COSE 签名与三层证书链、KMS 对签名与度量值的验证、key policy 的度量值条件;机密 AI 推理场景里,模型权重与用户会话的明文只存在于隔离区的内存里。讲清楚 Remote Attestation 是如何从密码学 primitive 最终变成 authorization decision。
评论
?
参与讨论