論文の概要: CCX: Enabling Unmodified Intel SGX Applications on Arm CCA
- arxiv url: http://arxiv.org/abs/2605.07548v1
- Date: Fri, 08 May 2026 10:22:23 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-05-11 19:43:38.989905
- Title: CCX: Enabling Unmodified Intel SGX Applications on Arm CCA
- Title(参考訳): CCX:Unmodified Intel SGXアプリケーションをArm CCA上で実装
- Authors: Matti Schulze, Thorsten Holz, Felix Freiling,
- Abstract要約: 本稿では,既存のSGXアプリケーションをソースコードの変更なしにArm CCA上で実行可能にするフレームワークであるCCXの設計と実装について述べる。
評価の結果,CCXはソースコードの変更を必要とせずに既存のSGXアプリケーションを実行できることがわかった。
- 参考スコア(独自算出の注目度): 11.799850638805603
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Novel confidential computing technologies such as Intel TDX, AMD SEV, and Arm CCA have recently emerged. In practice, due to its minimal trust boundaries, Intel SGX still remains widely used for enclave-based applications in cloud environments, including confidential cloud services, privacy-preserving communication, secure payment processing, and privacy-focused advertising. With the growing adoption of Arm CPUs in cloud systems, however, existing SGX applications face a significant portability challenge: they are tightly coupled to SGX-specific APIs and execution semantics. In this paper, we present the design and implementation of CCX, a framework that enables existing SGX applications to run on Arm CCA without source code modification. To this end, CCX redesigns SGX functionality within Arm CCA firmware, adapting SGX abstractions to CCA's architecture design while preserving full compatibility with existing applications originally developed for SGX. We implemented a prototype of CCX on both the QEMU emulator and a Nitrogen8M development board. Our evaluation shows that CCX is capable of executing existing SGX applications without requiring source code changes, while providing security guarantees comparable to Intel SGX and achieving performance improvements in our evaluated settings.
- Abstract(参考訳): Intel TDX、AMD SEV、Arm CCAといった新しい機密計算技術が最近登場した。
実際には、最小限の信頼境界のため、Intel SGXは依然として、機密クラウドサービス、プライバシ保護通信、セキュアな支払い処理、プライバシ中心の広告など、クラウド環境におけるエンクレーブベースのアプリケーションに広く使用されている。
しかし、クラウドシステムにおけるArm CPUの採用の増加に伴い、既存のSGXアプリケーションは、SGX固有のAPIや実行セマンティクスと密接に結びついているため、大きなポータビリティの課題に直面している。
本稿では,既存のSGXアプリケーションをソースコードの変更なしにArm CCA上で実行可能にするフレームワークであるCCXの設計と実装について述べる。
この目的のために、CCXはArm CCAファームウェア内のSGX機能を再設計し、SGXの抽象化をCCAのアーキテクチャ設計に適用した。
我々はQEMUエミュレータとNitrogen8M開発ボードの両方にCCXのプロトタイプを実装した。
評価の結果、CCXはソースコードの変更を必要とせずに既存のSGXアプリケーションを実行可能であると同時に、Intel SGXに匹敵するセキュリティ保証を提供し、評価設定の性能改善を実現している。
関連論文リスト
- Benchmarks for Trajectory Safety Evaluation and Diagnosis in OpenClaw and Codex: ATBench-Claw and ATBench-CodeX [54.138213405601896]
ATBenchは、安全性評価と診断のための多彩で現実的なエージェント軌跡ベンチマークである。
このレポートでは、ATBenchをOpenClawとOpenAI Codex/Codex実行環境に移植する2つのドメインカスタマイズエクステンションであるATBench-ClawとATBench-CodeXを紹介します。
論文 参考訳(メタデータ) (2026-04-16T10:45:13Z) - Performance and Storage Analysis of CRYSTALS Kyber as a Post Quantum Replacement for RSA and ECC [45.88028371034407]
CRYSTALS-Kyberは、2022年にNISTによって標準化されたポスト量子暗号ソリューションである。
本研究は,様々な実装方式における性能試験を通じて,Kyberの実用可能性を評価する。
論文 参考訳(メタデータ) (2025-08-03T09:53:45Z) - OpenCCA: An Open Framework to Enable Arm CCA Research [3.4913694429616027]
TDXやSEV-SNPとは異なり、Arm CCAの研究における重要な課題はハードウェアサポートの欠如である。
我々は,コモディティArmv8.2ハードウェア上でCCAバウンドコードの実行を可能にするオープンリサーチプラットフォームOpenCCAを提案する。
論文 参考訳(メタデータ) (2025-06-05T15:16:25Z) - GuaranTEE: Towards Attestable and Private ML with CCA [6.024889136631505]
GuaranTEEは、エッジ上で証明不可能なプライベート機械学習を提供するためのフレームワークである。
CCAがプロトタイプを開発し、評価し、公開することで、MLモデルをデプロイできる可能性を評価する。
論文 参考訳(メタデータ) (2024-03-29T23:07:29Z) - The Road to Trust: Building Enclaves within Confidential VMs [17.064775757967627]
NestedSGXは仮想マシン特権レベル(VMPL)を活用するフレームワークである。
それは、悪質なコードのロードを信頼していないゲストOSだと考えている。
これは、エンクレーブ内で実行される信頼され測定されたコードだけがリモートで検証可能であることを保証します。
論文 参考訳(メタデータ) (2024-02-18T03:15:02Z) - A backend-agnostic, quantum-classical framework for simulations of
chemistry in C++ [62.997667081978825]
本稿では,量子古典ソフトウェアをプロトタイピング,開発,デプロイするためのプラットフォームとして,XACCシステムレベルの量子コンピューティングフレームワークを提案する。
現在XACCで実装されている最先端の化学アルゴリズムのいくつかを示す一連の例を示す。
論文 参考訳(メタデータ) (2021-05-04T16:53:51Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。