Occlum 正在参加 2020 年度 OSC 中国开源项目评选,请投票支持!
Occlum 在 2020 年度 OSC 中国开源项目评选 中已获得 {{ projectVoteCount }} 票,请投票支持!
投票让它出道
已投票
Occlum 获得 2020 年度 OSC 中国开源项目评选「最佳人气项目」 !
Occlum 获得 2020 年度 OSC 中国开源项目评选「最佳人气项目」「最积极运营项目」 !
Occlum 获得 2020 年度 OSC 中国开源项目评选「最积极运营项目」 !

软件简介

Occlum 是用于 Intel SGX 的内存安全的多进程库 OS(LibOS)。作为 LibOS,它可以使旧版应用程序在 SGX 上运行,而几乎不需要修改源代码,从而透明地保护了用户工作负载的机密性和完整性。

作为一款 TEE OS,Occlum 可以大幅降低 SGX 应用的开发门槛。Occlum 的一个设计理念是 Enclave-as-a-Container,它的用户接口与 Docker 和 OCI 标准接近。

除了提供类容器的、用户友好的接口以外,Occlum 还有三个主要特色:

  • 高效多进程支持:Occlum 实现了一种轻量级的进程,相比此前最先进的开源 TEE OS(Graphene-SGX),进程启动提速 10-1000 倍,进程间通信的吞吐量提升 3 倍;

  • 强大文件系统:Occlum 支持多种文件系统,比如保护完整性的文件系统、保护机密性的文件系统、内存文件系统、主机文件系统等等,满足应用的各种文件 I/O 需求;

  • 内存安全保障:作为全球首个使用 Rust 语言开发的 TEE OS,Occlum 极大降低了内存安全问题的几率。

展开阅读全文

代码

的 Gitee 指数为
超过 的项目

评论 (2)

加载中
围观
2020/11/17 16:17
回复
举报
🐮
2020/11/17 16:17
回复
举报
更多评论
发表于云计算专区
2020/09/26 08:45

微软介绍机密计算新进展,蚂蚁开源项目 Occlum 被推荐

在本周举行的 Ignite 2020 大会上,微软介绍了 Azure 机密计算的最新发展状态,包括一些新的功能和新的机密容器。值得一提的是,由蚂蚁集团开源的 Occlum 项目得到了推荐。 机密计算(Confidential Computing)是云安全领域近年来的关注焦点,它侧重于保护处于使用状态中的数据,这通常是数据保护中最具挑战性的一个步骤。去年,微软还联合阿里巴巴、谷歌、IBM、红帽、腾讯等众多科技公司,成立了一个机密计算联盟。 根据业内专...

2
10
没有更多内容
加载失败,请刷新页面
点击加载更多
加载中
下一页
2020/05/22 17:25

SOFA Weekly | Occlum 发布、技术直播回顾&预告

SOFA WEEKLY | 每周精选,筛选每周精华问答 同步开源进展,欢迎留言互动 SOFAStack(Scalable Open Financial Architecture Stack)是蚂蚁金服自主研发的金融级云原生架构,包含了构建金融级云原生架构所需的各个组件,包括微服务研发框架,RPC 框架,服务注册中心,分布式定时任务,限流/熔断框架,动态配置推送,分布式链路追踪,Metrics 监控度量,分布式高可用消息队列,分布式事务框架,分布式数据库代理层等组件,也是在金...

0
0
发表于开发技能专区
2020/05/22 00:00

SOFA Weekly | Occlum 发布、技术直播回顾&预告

SOFA WEEKLY | 每周精选,筛选每周精华问答 同步开源进展,欢迎留言互动 SOFAStack(Scalable Open Financial Architecture Stack)是蚂蚁金服自主研发的金融级云原生架构,包含了构建金融级云原生架构所需的各个组件,包括微服务研发框架,RPC 框架,服务注册中心,分布式定时任务,限流/熔断框架,动态配置推送,分布式链路追踪,Metrics 监控度量,分布式高可用消息队列,分布式事务框架,分布式数据库代理层等组件,也是在金...

0
0
发表于服务端专区
2020/06/19 00:00

SOFA Weekly | SOFAJRaft、Occlum 发布、社区直播预告

SOFA WEEKLY | 每周精选,筛选每周精华问答 同步开源进展,欢迎留言互动 SOFAStack(Scalable Open Financial Architecture Stack)是蚂蚁金服自主研发的金融级云原生架构,包含了构建金融级云原生架构所需的各个组件,包括微服务研发框架,RPC 框架,服务注册中心,分布式定时任务,限流/熔断框架,动态配置推送,分布式链路追踪,Metrics 监控度量,分布式高可用消息队列,分布式事务框架,分布式数据库代理层等组件,也是在金...

0
0
发表于软件架构专区
01/15 15:50

SOFA Weekly | Occlum 发布新版本,Seata QA 整理

SOFA WEEKLY | 每周精选,筛选每周精华问答 同步开源进展,欢迎留言互动 SOFAStack(Scalable Open Financial Architecture Stack)是蚂蚁集团自主研发的金融级云原生架构,包含了构建金融级云原生架构所需的各个组件,包括微服务研发框架,RPC 框架,服务注册中心,分布式定时任务,限流/熔断框架,动态配置推送,分布式链路追踪,Metrics 监控度量,分布式高可用消息队列,分布式事务框架,分布式数据库代理层等组件,也是在金...

0
0
发表于服务端专区
2020/06/19 17:15

SOFA Weekly | SOFAJRaft、Occlum 发布、社区直播预告

SOFA WEEKLY | 每周精选,筛选每周精华问答 同步开源进展,欢迎留言互动 SOFAStack(Scalable Open Financial Architecture Stack)是蚂蚁金服自主研发的金融级云原生架构,包含了构建金融级云原生架构所需的各个组件,包括微服务研发框架,RPC 框架,服务注册中心,分布式定时任务,限流/熔断框架,动态配置推送,分布式链路追踪,Metrics 监控度量,分布式高可用消息队列,分布式事务框架,分布式数据库代理层等组件,也是在金...

0
0
2020/08/21 15:19

人人都可以“机密计算”:Occlum 使用入门和技术揭秘

本文根据 SOFAChannel#18 直播分享整理,主题:零门槛的机密计算:Occlum LibOS 使用入门和技术揭秘。 大家好,我是今天的讲师田洪亮(花名:樱桃),蚂蚁集团高级技术专家,也是 Occlum 开源负责人。今天我和大家分享一下如何使用 Occlum 轻松开发机密计算应用以及 Occlum 技术架构和特色。 前言 云计算、大数据、人工智能,我们正处在一个数据爆炸的时代。如何能够在享受和利用海量数据所产生的价值的同时,保证数据的安全和用...

0
0
发表于软件架构专区
2020/08/20 18:42

人人都可以“机密计算”:Occlum 使用入门和技术揭秘 | 开源

< SOFA:Channel/ >,有趣实用的分布式架构频道。回顾视频以及 PPT 查看地址见文末。欢迎加入直播互动钉钉群 : 30315793,不错过每场直播。 本文根据 SOFAChannel#18 直播分享整理,主题:零门槛的机密计算:Occlum LibOS 使用入门和技术揭秘。 大家好,我是今天的讲师田洪亮(花名:樱桃),蚂蚁集团高级技术专家,也是 Occlum 开源负责人。今天我和大家分享一下如何使用 Occlum 轻松开发机密计算应用以及 Occlum 技术架构和特色...

0
3
发表于软件架构专区
2020/07/24 17:51

7月30日 SOFAChannel#18 线上直播报名

| SOFAChannel <SOFA:Channel/> 有趣实用的分布式架构频道,前沿技术、直播 Coding、观点“抬杠”,多种形式 <SOFA:Channel/> 将作为 SOFA 所有在线内容的承载,包含直播/音视频教程,集中体现 SOFAStack 的能力全景图。 | SOFAChannel#18:零门槛的机密计算:Occlum LibOS 使用入门和技术揭秘 机密计算(Confidential Computig)是近年来发展迅速的一种安全技术,它利用可信执行环境(TEE)——如 Intel SGX——来保证内存数据...

0
0
发表于云计算专区
01/07 16:13

SOFAEnclave:蚂蚁机密计算如何解决现实挑战?

在数据安全和隐私保护越来越受到重视的今天,机密计算(Confidential Computing)作为具备广泛应用前景的前沿技术领域,受到国内外互联网公司重视。蚂蚁基于在机密计算方面的探索和实践,打造了 SOFAEnclave 机密计算解决方案,下面就让我们系统的来了解一下 SOFAEnclave 技术栈里都包括哪些组成部分,以及它是如何解决落地问题的。 云原生的概念这两年逐渐深入人心,越来越多的应用从设计之初就是面向云环境的。但是,据统计,...

0
0
发表于软件架构专区
01/08 17:48

SOFA Weekly | MOSN 发布新版本,QA 整理

SOFA WEEKLY | 每周精选,筛选每周精华问答 同步开源进展,欢迎留言互动 SOFAStack(Scalable Open Financial Architecture Stack)是蚂蚁集团自主研发的金融级云原生架构,包含了构建金融级云原生架构所需的各个组件,包括微服务研发框架,RPC 框架,服务注册中心,分布式定时任务,限流/熔断框架,动态配置推送,分布式链路追踪,Metrics 监控度量,分布式高可用消息队列,分布式事务框架,分布式数据库代理层等组件,也是在金...

0
0
没有更多内容
加载失败,请刷新页面
点击加载更多
加载中
下一页
暂无内容
2 评论
36 收藏
分享
OSCHINA
登录后可查看更多优质内容
返回顶部
顶部