Enclave 是一种新兴的技术规范,或者说是一种特殊的执行环境,其代码可在操作系统内核中受到保护,并保证即使以 root 权限运行的用户也无法提取其中的信息或损害其完整性。
Google 称 Asylo 是一个全新类型的框架,它包含用于加密敏感通信的功能和服务,有助于保护数据和应用程序。在过去,在 TEE 中和运行软件需要专业的知识和工具,而且部署也需要与特定的硬件环境绑定。Asylo 框架的出现使得更多的开发人员能够使用 TEE ,并支持各种硬件——从企业内部系统到云端。
Google 表示:“Asylo 能让开发者构建具有可移植性的应用,并轻易部署到不同的软件及硬件后端。Asylo 已经包括执行容器所需要的所有依赖关系,这种灵活性将让开发者完全发挥 TEE 的优点,可迅速移植应用,而不需要额外修改代码。借助 Asylo,我们可以与社区一起创建下一代机密计算应用程序。”