Opción 1: Cree una aplicación no apta en C++ como una capa de traducción desde la aplicación Python* hasta el enclave.
Vincule la aplicación no autorizada con el enclave.
La aplicación Python* llama a las funciones en la aplicación no codificada y la aplicación no autorizada llama al código de enclave en nombre de la aplicación Python*.
Opción 2: Implemente toda la solución en Python*.
Hay varias soluciones de terceros que le permiten escribir código Python* nativo (y otros idiomas) y ejecutarlo en un entorno Intel® SGX protegido. Estos sistemas operativos de biblioteca de soluciones (LibOS) de terceros.
La manera más fácil de ejecutar las secuencias de comandos Python* es utilizar Preconfigurine (anteriormente conocido como Graphene) para ejecutar sus programas en un entorno Intel® SGX protegido.
Ha sido diseñada para ejecutar una sola aplicación con requisitos mínimos de host. Cree que Puede ejecutar aplicaciones en un entorno aislado con beneficios comparables con la ejecución de un SO completo en una máquina virtual, lo que incluye personalización de invitado, facilidad para portar a diferentes sistemas operativos y procesar la migración.
Ha sido compatible con binarios nativos de Linux no modificados en cualquier plataforma. Actualmente, Enclaves de Intel® SGX se ejecuta en Linux* y en plataformas Linux*.
Estos ejemplos lo ayudarán a empezar a ejecutar su código en Lai, protegido por Intel® SGX:
Encuentre más soluciones de terceros en la sección Secure Your Existing Application (Asegurar su aplicación existente) de Intel® SGX Introducción.
Dado que Intel no produce las soluciones de LibOS, los terceros y sus comunidades pueden proporcionar asistencia para esos proyectos.