Process attestation systems verify that a continuous physical process, such as human authorship, actually occurred, rather than merely checking system state. These systems face a fundamental dependability challenge: the evidence collection infrastructure must remain available and tamper-resistant even when the attesting party controls the platform. Trusted Execution Environments (TEEs) provide hardware-enforced isolation that can address this challenge, but their integration with continuous process attestation introduces novel resilience requirements not addressed by existing frameworks. We present the first architecture for continuous process attestation evidence collection inside TEEs, providing hardware-backed tamper resistance against trust-inverted adversaries with graduated input assurance from software-channel integrity (Tier 1) through hardware-bound input (Tier 3). We develop a Markov-chain dependability model quantifying Evidence Chain Availability (ECA), Mean Time Between Evidence Gaps (MTBEG), and Recovery Time Objectives (RTO). We introduce a resilient evidence chain protocol maintaining chain integrity across TEE crashes, network partitions, and enclave migration. Our security analysis derives formal bounds under combined threat models including trust inversion and TEE side channels, parameterized by a conjectural side-channel leakage bound esc that requires empirical validation. Evaluation on Intel SGX demonstrates under 25% per-checkpoint CPU overhead (<0.3% of the 30 s checkpoint interval), >99.5% Evidence Chain Availability (ECA) (the fraction of session time with active evidence collection) in Monte Carlo simulation under Poisson failure models, and sealed-state recovery under 200 ms.


翻译:过程认证系统验证人类作者身份等连续物理过程是否真实发生,而非仅检查系统状态。这类系统面临根本性的可信性挑战:即使认证方控制着平台,证据收集基础设施也必须保持可用且防篡改。可信执行环境(TEE)提供的硬件强制隔离可应对这一挑战,但将其与连续过程认证相结合,会引入现有框架尚未解决的新的弹性需求。我们提出了首个在TEE内部实现连续过程认证证据收集的架构,通过硬件支持的防篡改能力抵御信任反转攻击者,并采用分级输入保证,从软件通道完整性(第一级)延伸至硬件绑定输入(第三级)。我们开发了基于马尔可夫链的可信性模型,量化证据链可用性(ECA)、平均证据间隙时间(MTBEG)和恢复时间目标(RTO)。我们引入了弹性证据链协议,可在TEE崩溃、网络分区和飞地迁移期间保持链完整性。我们的安全分析在联合威胁模型(包括信任反转和TEE侧信道)下推导出形式化边界,该边界由需经验验证的推测性侧信道泄漏边界esc参数化。在Intel SGX平台上的评估表明:每个检查点CPU开销低于25%(占30秒检查点间隔的<0.3%);在泊松故障模型的蒙特卡洛模拟中,证据链可用性(ECA)(即会话期间活跃证据收集的时间占比)超过99.5%;密封状态恢复时间低于200毫秒。

0
下载
关闭预览

相关内容

Processing 是一门开源编程语言和与之配套的集成开发环境(IDE)的名称。Processing 在电子艺术和视觉设计社区被用来教授编程基础,并运用于大量的新媒体和互动艺术作品中。
通用智能体评估的逻辑架构
专知会员服务
22+阅读 · 2月28日
《软件定义网络元素与机器代码的形式化验证》
专知会员服务
14+阅读 · 2025年11月18日
工程可信赖的机器学习运维——基于零知识证明
专知会员服务
9+阅读 · 2025年5月27日
重磅!《“可信AI”评估体系产品手册》正式发布,24页pdf
专知会员服务
76+阅读 · 2023年7月4日
泰国通过个人信息保护法
蚂蚁金服评论
16+阅读 · 2019年4月3日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
从人脸识别到行人重识别,下一个风口
计算机视觉战队
13+阅读 · 2017年11月24日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
VIP会员
最新内容
学习数据的几何:形状空间分析数学综述
专知会员服务
4+阅读 · 6月17日
定向能反无人机系统最新发展动态
专知会员服务
6+阅读 · 6月17日
从燃煤战舰到算法战争:水面指挥的永恒要求
专知会员服务
3+阅读 · 6月17日
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员