論文の概要: CCX: Enabling Unmodified Intel SGX Applications on Arm CCA
- arxiv url: http://arxiv.org/abs/2605.07548v1
- Date: Fri, 08 May 2026 10:22:23 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-05-11 19:43:38.989905
- Title: CCX: Enabling Unmodified Intel SGX Applications on Arm CCA
- Title(参考訳): CCX:Unmodified Intel SGXアプリケーションをArm CCA上で実装
- Abstract要約: 本稿では,既存のSGXアプリケーションをソースコードの変更なしにArm CCA上で実行可能にするフレームワークであるCCXの設計と実装について述べる。
評価の結果,CCXはソースコードの変更を必要とせずに既存のSGXアプリケーションを実行できることがわかった。
- 参考スコア(独自算出の注目度): 11.799850638805603
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Novel confidential computing technologies such as Intel TDX, AMD SEV, and Arm CCA have recently emerged. In practice, due to its minimal trust boundaries, Intel SGX still remains widely used for enclave-based applications in cloud environments, including confidential cloud services, privacy-preserving communication, secure payment processing, and privacy-focused advertising. With the growing adoption of Arm CPUs in cloud systems, however, existing SGX applications face a significant portability challenge: they are tightly coupled to SGX-specific APIs and execution semantics. In this paper, we present the design and implementation of CCX, a framework that enables existing SGX applications to run on Arm CCA without source code modification. To this end, CCX redesigns SGX functionality within Arm CCA firmware, adapting SGX abstractions to CCA's architecture design while preserving full compatibility with existing applications originally developed for SGX. We implemented a prototype of CCX on both the QEMU emulator and a Nitrogen8M development board. Our evaluation shows that CCX is capable of executing existing SGX applications without requiring source code changes, while providing security guarantees comparable to Intel SGX and achieving performance improvements in our evaluated settings.
- Abstract(参考訳): Intel TDX、AMD SEV、Arm CCAといった新しい機密計算技術が最近登場した。
実際には、最小限の信頼境界のため、Intel SGXは依然として、機密クラウドサービス、プライバシ保護通信、セキュアな支払い処理、プライバシ中心の広告など、クラウド環境におけるエンクレーブベースのアプリケーションに広く使用されている。
しかし、クラウドシステムにおけるArm CPUの採用の増加に伴い、既存のSGXアプリケーションは、SGX固有のAPIや実行セマンティクスと密接に結びついているため、大きなポータビリティの課題に直面している。
本稿では,既存のSGXアプリケーションをソースコードの変更なしにArm CCA上で実行可能にするフレームワークであるCCXの設計と実装について述べる。
この目的のために、CCXはArm CCAファームウェア内のSGX機能を再設計し、SGXの抽象化をCCAのアーキテクチャ設計に適用した。
我々はQEMUエミュレータとNitrogen8M開発ボードの両方にCCXのプロトタイプを実装した。
評価の結果、CCXはソースコードの変更を必要とせずに既存のSGXアプリケーションを実行可能であると同時に、Intel SGXに匹敵するセキュリティ保証を提供し、評価設定の性能改善を実現している。
関連論文リスト
- Benchmarks for Trajectory Safety Evaluation and Diagnosis in OpenClaw and Codex: ATBench-Claw and ATBench-CodeX [54.138213405601896]
ATBenchは、安全性評価と診断のための多彩で現実的なエージェント軌跡ベンチマークである。
このレポートでは、ATBenchをOpenClawとOpenAI Codex/Codex実行環境に移植する2つのドメインカスタマイズエクステンションであるATBench-ClawとATBench-CodeXを紹介します。
論文 参考訳(メタデータ) (2026-04-16T10:45:13Z) - Confucius Code Agent: Scalable Agent Scaffolding for Real-World Codebases [44.366968508477235]
大規模に運用可能なスケーラブルなソフトウェアエンジニアリングエージェントであるConfucius Code Agent (CCA)を紹介した。
CCAはConfucius SDKの上に構築されている。
さらに,エージェント構成の合成,評価,洗練を自動化するメタエージェントを導入する。
論文 参考訳(メタデータ) (2025-12-11T08:05:58Z) - Knowledge-Guided Multi-Agent Framework for Application-Level Software Code Generation [47.691865459572995]
本稿ではKGACGという知識誘導型アプリケーションレベルコード生成フレームワークを構想する。
KGACGは、ソフトウェア要件仕様とアーキテクチャ設計文書を実行可能なコードに変換することを目的としている。
論文 参考訳(メタデータ) (2025-10-22T03:10:58Z) - Performance and Storage Analysis of CRYSTALS Kyber as a Post Quantum Replacement for RSA and ECC [45.88028371034407]
CRYSTALS-Kyberは、2022年にNISTによって標準化されたポスト量子暗号ソリューションである。
本研究は,様々な実装方式における性能試験を通じて,Kyberの実用可能性を評価する。
論文 参考訳(メタデータ) (2025-08-03T09:53:45Z) - Supporting Intel(r) SGX on Multi-Package Platforms [0.9472118191005167]
Intel Software Guard Extensions (SGX) は当初クライアントプラットフォームでリリースされ、後に単一のソケットサーバプラットフォームに拡張された。
さまざまなクラウドサービスプロバイダ(CSP)が、SGXベースのTrusted Execution Environments(TEE)を使用して、Confidential Cloud Computingの新しいパラダイムを作成する価値を実証している。
本稿では,ユーザプログラム可能なTrusted Execution Environmentの提供に必要な追加プラットフォーム拡張について述べる。
論文 参考訳(メタデータ) (2025-07-10T21:58:23Z) - OpenCCA: An Open Framework to Enable Arm CCA Research [3.4913694429616027]
TDXやSEV-SNPとは異なり、Arm CCAの研究における重要な課題はハードウェアサポートの欠如である。
我々は,コモディティArmv8.2ハードウェア上でCCAバウンドコードの実行を可能にするオープンリサーチプラットフォームOpenCCAを提案する。
論文 参考訳(メタデータ) (2025-06-05T15:16:25Z) - Applied Post Quantum Cryptography: A Practical Approach for Generating Certificates in Industrial Environments [0.0]
PQC(Post-quantum Cryptography)は,産業環境における証明書ベースのアイデンティティ管理において重要な課題である。
この研究は、X.509証明書構造へのPQCの統合を分析し、古典、ハイブリッド、複合、カメレオン証明書の既存のツールサポートと比較する。
利用可能なオープンソースソリューション、特にハイブリッドおよび複合証明書の生成と検証においてギャップが特定される。
論文 参考訳(メタデータ) (2025-05-07T11:28:35Z) - GuaranTEE: Towards Attestable and Private ML with CCA [6.024889136631505]
GuaranTEEは、エッジ上で証明不可能なプライベート機械学習を提供するためのフレームワークである。
CCAがプロトタイプを開発し、評価し、公開することで、MLモデルをデプロイできる可能性を評価する。
論文 参考訳(メタデータ) (2024-03-29T23:07:29Z) - The Road to Trust: Building Enclaves within Confidential VMs [17.064775757967627]
NestedSGXは仮想マシン特権レベル(VMPL)を活用するフレームワークである。
それは、悪質なコードのロードを信頼していないゲストOSだと考えている。
これは、エンクレーブ内で実行される信頼され測定されたコードだけがリモートで検証可能であることを保証します。
論文 参考訳(メタデータ) (2024-02-18T03:15:02Z) - A backend-agnostic, quantum-classical framework for simulations of
chemistry in C++ [62.997667081978825]
本稿では,量子古典ソフトウェアをプロトタイピング,開発,デプロイするためのプラットフォームとして,XACCシステムレベルの量子コンピューティングフレームワークを提案する。
現在XACCで実装されている最先端の化学アルゴリズムのいくつかを示す一連の例を示す。
論文 参考訳(メタデータ) (2021-05-04T16:53:51Z) - Extending C++ for Heterogeneous Quantum-Classical Computing [56.782064931823015]
qcorはC++とコンパイラの実装の言語拡張で、異種量子古典プログラミング、コンパイル、単一ソースコンテキストでの実行を可能にする。
我々の研究は、量子言語で高レベルな量子カーネル(関数)を表現できる、第一種C++コンパイラを提供する。
論文 参考訳(メタデータ) (2020-10-08T12:49:07Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。