Enklave aplikasi

Enklave aplikasi, seperti Intel SGX, adalah lingkungan terisolasi yang melindungi kode dan data tertentu. Saat membuat enklave, Anda harus menentukan bagian mana dari aplikasi yang berjalan dalam enklave. Saat Anda membuat atau mengelola enklave, pastikan untuk menggunakan SDK dan kerangka kerja yang kompatibel untuk stack penerapan yang dipilih.

Nota

Jika Anda belum pernah membaca pengenalan tentang VM dan enklave Intel SGX, baca terlebih dahulu sebelum melanjutkan.

Microsoft Mechanics

Mengembangkan aplikasi

Ada dua partisi dalam aplikasi yang dibangun dengan enklaf.

Host adalah komponen "tidak tepercaya". Aplikasi enklave Anda berjalan di atas host. Host adalah lingkungan yang tidak tepercaya. Saat Anda menyebarkan kode enklave pada host, host tidak dapat mengakses kode tersebut.

Enklave adalah komponen "tepercaya". Kode aplikasi, data yang di-cache, dan memori berjalan di dalam enklave. Lingkungan enklave melindungi rahasia dan data sensitif Anda. Pastikan komputasi aman Anda terjadi di enklave.

Diagram aplikasi, memperlihatkan partisi host dan enklave. Di dalam enklave ada komponen kode data dan aplikasi.

Untuk menggunakan kekuatan enklave dan lingkungan terisolasi, pilih alat yang mendukung komputasi rahasia. Berbagai alat mendukung pengembangan aplikasi enklave. Misalnya, Anda dapat menggunakan kerangka kerja sumber terbuka ini:

Saat Anda merancang aplikasi, identifikasi dan tentukan bagian apa yang perlu dijalankan di enklave. Kode dalam komponen tepercaya diisolasi dari sisa aplikasi Anda. Setelah enklave diinisialisasi dan kode dimuat ke memori, komponen yang tidak tepercaya tidak dapat membaca atau mengubah kode tersebut.

Langkah berikutnya