ID del artículo: 000059747 Tipo de contenido: Información y documentación sobre productos Última revisión: 08/07/2021

¿Un hombre en medio es posible un ataque en una estación de atacional entre Intel® Software Guard Extensions (Intel® SGX) enclaves?

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Resumen

Cómo los enclaves se comunican entre sí de forma segura durante la certificación local

Descripción

¿Un hombre en medio (MITM) puede atentar en un tercer enclave cuando intercepta mensajes y se hace pasar por uno de los enclaves, durante la atación local entre dos enclaves?

Resolución

Un hombre en el medio no es posible debido a que un tercer enclave no puede interceptar los mensajes entre el enclave de origen y el enclave de destino.

En la certificación local, los dos enclaves no se comunican directamente entre sí. En cambio, los enclaves se comunican mediante canales cifrados a través de la aplicación no codificada como intermediario.

Lea la sección de certificación local en la Intel® Software Guard Extensions (Intel® SGX) de referencia para desarrolladores de SDK para Windows* para obtener todos los detalles. El subconecto de establecimiento de canal protegido indica:

La aplicación inicia una sesión entre el enclave de origen y el enclave de destino realizando un ECALL en el enclave de origen, pasando el id de enclave del enclave de destino. Al recibir la id de enclave del enclave de destino, el enclave de origen realiza un OCALL en el código no deseado del núcleo, el cual luego hace un ECALL en el enclave de destino para intercambiar los mensajes necesarios para establecer una sesión mediante el protocolo ECDH Key Exchange*.

Más información

La Intel SGX de desarrollador para Linux se encuentra en la carpeta Documentación de la versión más reciente del SDK de Intel® Software Guard Extensions para Linux*.

Productos relacionados

Este artículo se aplica a 1 productos

El contenido de esta página es una combinación de la traducción humana y automática del contenido original en inglés. Este contenido se ofrece únicamente para su comodidad como información general y no debe considerarse completa o precisa. Si hay alguna contradicción entre la versión en inglés de esta página y la traducción, prevalecerá la versión en inglés. Consulte la versión en inglés de esta página.