Contoh metode untuk mencegah enclave mengembalikan data tidak termeteraikan ke aplikasi panggilan
Tidak dapat menentukan cara mencegah penyerang mengakses data yang tidak termeteraikan jika memuat enklaf yang awalnya disegel datanya.
Menerapkan kebijakan untuk memeriksa rahasia bersama antara aplikasi yang tidak terpercaya dan enclave sebelum enclave mengembalikan data yang tidak disematkan.
Contoh kebijakan:
- Buat dan tutup struktur muatan yang mencakup rahasia dan data.
- Saat membuka muatan, aplikasi yang tidak terpercaya menyediakan rahasia yang awalnya disegel dengan data.
- Enklave membandingkan rahasia yang disediakan dengan rahasia asli yang dimeteraikannya.
- Jika rahasia cocok, enclave mengembalikan data ke aplikasi yang tidak terpercaya.
Lihat bagian Data yang Disekat di Intel SGX Referensi Pengembang SDK untuk Windows* untuk informasi lebih lanjut tentang mencegah serangan replay.