옵션 1: Python* 응용 프로그램에서 영토까지 번역 레이어로 C++에서 신뢰할 수 없는 응용 프로그램을 만듭니 다.
신뢰할 수 없는 응용 프로그램을 영토와 연결합니다.
Python* 응용 프로그램은 신뢰할 수 없는 응용 프로그램에서 기능을 호출하며, 신뢰할 수 없는 응용 프로그램은 Python* 응용 프로그램을 대신하여 영토 코드를 호출합니다.
옵션 2: Python*에서 전체 솔루션을 구현 합니다.
네이티브 Python* (및 기타 언어) 코드를 작성하고 인텔® SGX 보호된 환경에서 실행할 수 있는 여러 타사 솔루션이 있습니다. 이러한 타사 솔루션 라이브러리 운영 체제(LibOS).
Python* 스크립트를 실행하는 가장 쉬운 방법은 Gramine (이전의 Graphene)을 사용하여 인텔® SGX 보호된 환경에서 프로그램을 실행하는 것입니다.
Gramine(이전의 Graphene)은 호스트 요구 사항을 최소화하여 단일 응용 프로그램을 실행하도록 설계된 경량 라이브러리 OS입니다. Gramine은 게스트 사용자 지정, 다양한 OS로의 포팅 용이성, 프로세스 마이그레이션 등 가상 머신에서 완전한 OS를 실행하는 것과 비교할 수 있는 이점을 통해 고립된 환경에서 응용 프로그램을 실행할 수 있습니다.
Gramine은 모든 플랫폼에서 수정되지 않은 네이티브 Linux 바이너리 를 지원합니다. 현재 Gramine은 Linux* 플랫폼과 인텔® SGX 엔클레이브에서 실행되고 있습니다.
이러한 예는 인텔® SGX 의해 보호되는 Gramine에서 코드를 실행하기 시작하는 데 도움이 됩니다.
시작 인텔® SGX 기존 응용 프로그램 보안 섹션에서 더 많은 타사 솔루션을 찾아보 십시오.
인텔은 LibOS 솔루션을 생산하지 않으므로 해당 프로젝트에 대한 지원은 제3자와 해당 커뮤니티에서 제공할 수 있습니다.