OSDI 2023: An Extensible Orchestration and Protection Framework for Confidential Cloud Computing
我们使用以下6个分类标准对本文的研究选题进行分析:1.技术:基于硬件:这类解决方案依赖于特定的硬件功能,例如IntelSGX,它利用专用处理器和内存区域创建安全飞地。这些解决方案提供强大的隔离性,但可能会受到硬件可用性和供应商锁定的限制。基于虚拟机管理程序:这类解决方案利用虚拟机管理程序(位于操作系统和硬件之间)来管理和保护飞地。摘要中的eOPF解决方案就属于这一类。基于虚拟机管理程序的解决方案比