隐私计算应用技术要求这份文档主要规范了金融领域采用TEE技术实现隐私计算的系统架构、功能要求及实施规范。文档核心内容包括五大方面:首先明确了TEE隐私计算的五类参与方角色(计算发起方、算法提供方等)及...
G.O.S.S.I.P 阅读推荐 2025-05-22 Breaking GPU TEE
MOLE: Breaking GPU TEE with GPU-Embedded MCU会议:CCS ‘25作者:Hongyi Lu; Yunjie Deng; Sukarno Mertoguno; ...
哇哦,小米重回第一!这道面试题过关了,应该能上岸小米吧?!
怎么说,还得是我雷总,十年了,小米手机重回巅峰,可喜可贺!这样欣欣向荣的公司,强烈推荐小伙伴去尝试!老规矩,不谈薪资只谈情怀,就不是好人!根据现有资料,小米在网络安全领域的岗位招聘薪资呈现多层次、多区...
NDSS 2025|侧信道与可信计算攻击技术导读(一)PALANTÍR:多层 enclave 特权模型
本文为 NDSS 2025 导读系列 之一,聚焦本届会议中与 硬件安全与侧信道技术 相关的代表性论文。NDSS(Network and Distributed System Security Symp...
G.O.S.S.I.P 阅读推荐 2025-04-04 The Road to Trust
今天给大家介绍的论文是来自 NDSS 2025 的 The Road to Trust: Building Enclaves within Confidential VMs,这是一个在 AMD SEV...
tzram-audit: ARM TrustZone内存隔离审计
ARM TrustZone 的设计初衷是将内存划分为两个世界:非安全世界(运行丰富执行环境,如 Linux/Android)和安全世界(运行受信任的执行环境,即 TEE OS)。它已在汽车、移动设备和...
nuclei-scan[NucleiPlatform] 分布式扫描系统
由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。0x01 工具介绍 NucleiPlatform 扫描模块 —> 逻辑设计简单,随时添加目标资产,针对大量...
Django Debug模式启动,导致未授权访问获取后台权限
正文部分 https://rokkamvamsi18.medium.com/ 基础知识 1. 什么是 Django? Django 是一个免费的开源 Web 框架,用 Python 编写。它用于构建和...
安全漏洞曝光:AMD 和 Intel面临新型攻击威胁
安全研究人员继续寻找攻击英特尔和 AMD 处理器的方法,这两家芯片巨头在过去一周针对其产品的单独研究发布了回应。该研究项目针对英特尔和 AMD 可信执行环境 (TEE),旨在通过将受保护的应用程序或虚...
SDC2024议题聚焦 | 从硬件钱包到TrustZone:Web3密钥托管的安全挑战与解决方案
·SDC2024 议题预告 ·01从硬件钱包到TrustZone:Web3密钥托管的安全挑战与解决方案在Web3领域,密钥托管(crypto custody)是维护用户资产安全的关键环节,业界广泛应用...
G.O.S.S.I.P 阅读推荐 2024-08-19 到底是谁的错?
今天我们要介绍的论文GlobalConfusion: TrustZone Trusted Application 0-Days by Design是知名安全研究团队HexHive发表于USENIX S...
G.O.S.S.I.P 阅读推荐 2024-07-15 ProveriT
今天为大家推荐的论文来自浙江大学网络空间安全学院赵永望研究组投稿并发表在IEEE TDSC期刊上的最新工作ProveriT: A Parameterized, Composable, and Veri...