چلانے والے صارفین کے ایپلیکیشن بوجھ کو زیادہ موثر بنانے کے لیے چار بنیادی ٹیکنالوجیز متعارف کرائی گئی ہیں۔
Dec 12, 2022| 150 سے زیادہ لینکس کے موافق سسٹم کالز کو Occlum v1.0 میں لاگو کیا گیا ہے تاکہ مقامی لینکس ایپلی کیشنز کو بغیر کسی ترمیم یا تالیف کے بغیر کسی رکاوٹ کے Enclaves میں منتقل کرنے کی اجازت دی جا سکے۔ سب سے بڑی پروگرامنگ زبانوں کے لیے سپورٹ بشمول C/C++، Java، Python، Golang، Rust، shell اسکرپٹنگ، اور مزید۔ دریں اثنا، اوکلم اوپن سورس ریپوزٹری بہت سی لینکس ایپلی کیشنز فراہم کرتی ہے جیسے کہ SQLite TensorFlow، OpenVino، PyTorch، Redis، MySQL، Spark، Flink، وغیرہ کا ڈیمو ڈیموسٹریشن جو Occlum پر چل رہا ہے، اور قابل توسیع سیکیورٹی استدلال کی مثالوں کو تعینات کرنے کے لیے ایک حوالہ عمل درآمد اسکیم۔ K8S پر Occlum کی بنیاد پر۔
سب سے پہلے، استعمال میں آسانی کے لحاظ سے، Occlum کو کنٹینر کے استعمال کے تجربے کی طرح استعمال کیا جاتا ہے۔ صارف چند آسان کمانڈز کے ساتھ ایپلیکیشن کو TEE پر تعینات کر سکتے ہیں۔
دوسری خصوصیت -- کارکردگی۔ اوکلم ایک اعلیٰ کارکردگی والا ملٹی ٹاسک سسٹم ہے جو متعدد عملوں کو سپورٹ کرتا ہے۔ یہ ایک واحد ایڈریس اسپیس آرکیٹیکچر کا استعمال کرتا ہے، لہذا متعدد عمل ایک ہی انکلیو کا اشتراک کرتے ہیں۔ لہذا، TEE میں Occlum تیزی سے پراسیس اسٹارٹ اپ اور انٹر پروسیس کمیونیکیشن کو مکمل کر سکتا ہے۔
تیسری خصوصیت -- عملی۔ اوکلم متعدد فائل سسٹمز کو سپورٹ کرتا ہے، جیسے کہ انکرپٹڈ فائل سسٹم اور میموری فائل سسٹم، جو ایپلی کیشنز کی مختلف فائل I/O ضروریات کو پورا کر سکتے ہیں اور جب ایپلی کیشنز چل رہی ہوں تو ڈسکوں پر محفوظ ڈیٹا کو شفاف طریقے سے انکرپٹ کر سکتے ہیں۔
چوتھی خصوصیت -- میموری سیکیورٹی۔ اوکلم انڈسٹری کی پہلی LibOS ہے جو میموری سیفٹی لینگویج Rust میں لکھی گئی ہے، ایک پروگرامنگ لینگویج جو کارکردگی کے اضافی اخراجات کے بغیر میموری کی حفاظت کے لیے کوشش کرتی ہے۔ زنگ میں لکھا ہوا اوکلم کم سطح کی میموری کی حفاظت کی غلطیوں کو روکتا ہے، اس طرح اوکلم کے مجموعی کرنل کوڈ کی سیکیورٹی کو بہتر بناتا ہے اور حفاظتی اہم ایپلی کیشنز کی میزبانی کرتے وقت اسے زیادہ قابل اعتماد بناتا ہے۔



