ארבע טכנולוגיות ליבה מוצגות כדי להפוך את עומס היישומים של משתמשים פועלים ליעיל יותר
Dec 12, 2022| קודם כל, Occlum v1.0 מציג רעיון עיצוב אסינכרוני ומעצב מחדש את כל ארכיטקטורת הקוד של Occlum. על ידי שימוש בתכונה האסינכרונית של שפת Rust, Occlum מיישמת מנגנון תזמון חוט יעיל ב-Enclave המבוסס על קורוטין קל משקל Rust וזמן ריצה אסינכרוני. במיוחד עבור יישומים גדולים כגון למידת מכונה וכוריאוגרפיה מבוזרת, זה יכול לשפר מאוד את ביצועי המחשוב.
שנית, io{0}}uring, דור חדש של ממשקי תפעול I/O אסינכרוניים של לינוקס, הוצג ב-Occlum v1.0 ותומך ברוב פעולות ה-IO (כולל IO/דיסק IO ברשת). באמצעות תכונה חדשה זו, יחד עם זמן ריצה אסינכרוני של Rust, ל-Occlum יש ביצועים קרובים לרשת I/O מקורית של לינוקס.
שלישית, Occlum v1.0 ספגה את מכשירי הבלוק הוירטואליים המהימנים מהדור החדש המבוססים על מבנה יומן שפותח באופן עצמאי על ידי Ant Group, מה שיכול לגרום למערכת הקבצים המרכזית הקיימת להיות בעלת יכולת הגנת אבטחה של דיסק I/O, ואת האבטחה גבוהה מזו של מערכות הגנת קלט/פלט קבצים או דיסק I/O שונות בליבת לינוקס. יחד עם זאת, ערכת ההגנה גבוהה מזו של TEE דומה, כגון SGX-PFS. מכיוון שהתקן הבלוק הווירטואלי המהימן מאמץ את עיצוב מבנה יומן התוספת החדש, ביצועי הקלט/פלט ישתפרו מאוד.
רביעית, באמצעות עיצוב ניהול זיכרון דינמי המבוסס על הקצאה לפי דרישה, Occlum v1.0 לא רק מגביר את הניצול של הזיכרון הפיזי של Enclave אלא גם מקצר מאוד את זמן הטעינה של יישומים ל-TEE.
Occlum v1.0 והגרסה הקודמת של הקהילה 0.29 הושוו נתוני בדיקות ביצועים. ביצועי תזמון השרשורים של Occlum v1.0 הם פי 5 מהגרסה הקודמת. כאשר מספר שרשורי היישומים גדל, יתרון ביצועי התזמון של v1.0 הופך ברור יותר. מבחינת מהירות העברת הרשת ותפוקת ה-I/O של קבצים, בהשוואה לגרסה הקודמת, יש לו גם שיפור ביצועים פי 2 ו-3, במיוחד במונחים של רשת IO, שיכולה להתקרב למהירות העברת רשת Linux המקורית באותה סביבה.



