Fire kerneteknologier introduceres for at gøre applikationsbelastningen for kørende brugere mere effektiv
Dec 12, 2022| Mere end 150 Linux-kompatible systemkald er blevet implementeret i Occlum v1.0 for at tillade native Linux-applikationer at migrere problemfrit ind i Enclaves uden ændringer eller kompilering. Understøttelse af de fleste større programmeringssprog inklusive C/C++, Java, Python, Golang, Rust, shell-scripting og mere. I mellemtiden giver Occlum open source-lageret mange Linux-applikationer, såsom en demonstration af SQLite TensorFlow, OpenVino, PyTorch, Redis, MySQL, Spark, Flink osv., der kører på Occlum, og en referenceimplementeringsordning til implementering af udvidelige sikkerhedsresonnement-instanser baseret på Occlum på K8S.
For det første, hvad angår brugervenlighed, bruges Occlum på en måde, der ligner containerbrugsoplevelsen. Brugere kan implementere applikationen til TEE med nogle få enkle kommandoer.
Den anden karakteristiske -- effektivitet. Occlum er et højtydende multi-task system, der understøtter flere processer. Det bruger en enkelt-adresse space-arkitektur, så flere processer deler den samme enklave. Derfor kan Occlum i TEE hurtigt gennemføre procesopstart og interproceskommunikation.
Den tredje egenskab -- praktisk. Occlum understøtter en række filsystemer, såsom krypterede filsystemer og hukommelsesfilsystemer, som kan opfylde forskellige fil-I/O-krav for applikationer og transparent kryptere data, der er gemt på diske, når applikationer kører.
Den fjerde funktion -- hukommelsessikkerhed. Occlum er branchens første LibOS skrevet i hukommelsessikkerhedssproget Rust, et programmeringssprog, der stræber efter hukommelsessikkerhed uden yderligere ydelsesomkostninger. Occlum skrevet i Rust forhindrer hukommelsessikkerhedsfejl på lavt niveau og forbedrer derved sikkerheden af Occlums overordnede kernekode og gør den mere pålidelig, når den hoster sikkerhedskritiske applikationer.



