ID de l'article: 000059717 Type de contenu: Information et documentation de produit Dernière révision: 07/07/2021

Why does the RemoteAttestation Sample in the Intel® Software Guard Extensions (Intel® SGX) SDK Return a Successful Attestation when Running in Simulation Mode?

BUILT IN - ARTICLE INTRO SECOND COMPONENT
En bref

L’exemple de téléattestation du SDK Intel® Software Guard Extensions (Intel® SGX) imite l’IAS et revient toujours avec succès.

Descriptif
  • A compilé et ran l’exemple de téléattestation en mode de simulation.
  • Message reçu : succès des attestations à distance !
  • Impossible de déterminer la raison pour laquelle cette opération a réussi car l’attestation à distance est sensée échouer si l’enclave Intel SGX est exécuté en mode simulation.
Résolution

Le mode de simulation fonctionne avec l’application d’exemple de station distante, car il n’accède pas à l’IAS réel. Dans l’exemple, l’IAS est émulé.

Le fichier RemoteAttestation/service_provicer/ias_ra.cpp indique :

L’ensemble de ce fichier est utilisé comme une simulation des interfaces à utiliser

par l’IAS. Cet échantillon ne prend pas contact avec le

Ias. Le développeur du fournisseur de sevice IAS doit suivre

Processus d’intégration IAS pour accéder au véritable IAS.

Utilisez sgx-ra-sample pour accéder au véritable IAS. L’attestation sgx-ra-sample échoue en mode simulation.

Informations complémentaires

L’attestation à distance échoue si l Intel SGX enclave attestée est exécuté en mode simulation car l’enclave ne peut pas être protégée Intel SGX matériel.

Produits associés

Cet article concerne 1 produits

Le contenu de cette page est une combinaison de traduction humaine et informatique du contenu original en anglais. Ce contenu vous est fourni pour votre commodité et à titre informatif seulement et ne saurait être totalement exact ou complet. En cas de contradiction entre la version anglaise de cette page et la traduction, c'est la version anglaise qui prévaut. Afficher la version anglaise de cette page.