Zum Hauptinhalt wechseln
Support-Wissensdatenbank

Warum sind Geschachtelte Ecalls aus Sicherheitssicht schädlich?

Inhaltstyp: Produktinformationen und Dokumente   |   Artikel-ID: 000058898   |   Letzte Überprüfung: 19.07.2021

Beschreibung

Es können keine Dokumentationen dazu gefunden werden, warum verschachtelte Ecalls schädlich sein können. Ein verschachtelter Notruf ist der, wenn ein Ecall einen Ocall anruft und der Ocall einen Ecall anruft.

Lösung

Das Intel® Software Guard Extensions (Intel® SGX) Entwicklerhandbuch erklärt:

Beachten Sie, dass bei einem OCall-System die Tür für verschachtelte ECalls geöffnet wird. Außerhalb der Enklave kann ein Angreifer, der versucht, Schwachstellen zu finden, jede ISV-Schnittstellenfunktion aufrufen, die als ECall verfügbar gemacht wird, um rekursiv in die Enklave zu rufen. Wenn ein OCall erforderlich ist, können Sie die Blockierung der ISV-Schnittstellenfunktionen auf der Oberfläche reduzieren, so dass verschachtelte ECalls nicht zulässig sind. Sie können zum Beispiel die Zustandsinformationen (entsprechend dem in Bearbeitung des OCall) in der Enklave speichern. Eine Enklave kann jedoch nicht von verschachtelten ECalls abhängig sein, die in einer bestimmten Reihenfolge während eines OCall auftreten. Zunächst sind verschachtelte ECalls (ECalls während eines OCall) zulässig und nur beschränkt durch die in der Enklave reservierte Stack-Menge. ISVs sollten jedoch wissen, dass solche Konstrukte die Sicherheitsanalyse in der Enklave komplizierter machen. Wenn verschachtelte ECall-Lösungen notwendig sind, sollte der Enklave-BSM versuchen, die Anwendung auf eine andere Art und Weise zu partitionieren. Wenn verschachtelte ECalls nicht vermieden werden können, sollte die Enklave bloss die ISV-Schnittstellenfunktionen, die rekursiv nur auf die unbedingt erforderlichen Funktionen beschränkt werden können.

Disclaimer / Rechtliche Hinweise

Der Inhalt dieser Seite ist eine Kombination aus menschlicher und computerbasierter Übersetzung des originalen, englischsprachigen Inhalts. Dieser Inhalt wird zum besseren Verständnis und nur zur allgemeinen Information bereitgestellt und sollte nicht als vollständig oder fehlerfrei betrachtet werden. Sollte eine Diskrepanz zwischen der englischsprachigen Version dieser Seite und der Übersetzung auftreten, gilt die englische Version. Englische Version dieser Seite anzeigen.