不同于其他安全技術(shù), SGX的可信計(jì)算基(trusted computing base, 簡(jiǎn)稱TCB)僅包括硬件, 避免了基于軟件的TCB自身存在軟件安全漏洞與威脅的缺陷, 極大地提升了系統(tǒng)安全保障。
此外, SGX可保障運(yùn)行時(shí)的可信執(zhí)行環(huán)境, 惡意代碼無(wú)法訪問與篡改其他程序運(yùn)行時(shí)的保護(hù)內(nèi)容, 進(jìn)一步增強(qiáng)了系統(tǒng)的安全性; 基于指令集的擴(kuò)展與獨(dú)立的認(rèn)證方式, 使得應(yīng)用程序可以靈活調(diào)用這一安全功能并進(jìn)行驗(yàn)證。作為系統(tǒng)安全領(lǐng)域的重大研究進(jìn)展, Intel SGX是基于CPU的新一代硬件安全機(jī)制, 其健壯、可信、靈活的安全功能與硬件擴(kuò)展的性能保證, 使得這項(xiàng)技術(shù)具有廣闊的應(yīng)用空間與發(fā)展前景。目前, 學(xué)術(shù)界和工業(yè)界已經(jīng)對(duì)SGX技術(shù)展開了廣泛的研究, Intel也在其最新的第六代CPU中加入了對(duì)SGX的支持。