首页
开源
资讯
活动
开源许可证
软件工程云服务
软件代码质量检测云服务
持续集成与部署云服务
社区个性化内容推荐服务
贡献审阅人推荐服务
群体化学习服务
重睛鸟代码扫描工具
登录
注册
代码拉取完成,页面将自动刷新
Watch
1
Star
0
Fork
0
anolis-education
/
ASOC2022
Fork 仓库
加载中
取消
确认
代码
Issues
6
Pull Requests
0
Wiki
0
统计
更新失败,请稍后重试!
Issues
/
详情
移除标识
内容风险标识
本任务被
标识为内容中包含有代码安全 Bug 、隐私泄露等敏感信息,仓库外成员不可访问
ASOC2022: dragonball使用安全固件启动linux payload优化
意向
#I599PD
需求
fengshifang
创建于
2022-05-25 20:45
# 项目名称 dragonball使用安全固件启动linux payload优化 ## 难度 基础 # 任务描述 Dragonball是rust编写的轻量级虚拟化项目, 在阿里云内部,该方案有诸多落地场景。 在传统的沙箱容器场景下,可以使用VMM直接加载和启动guest os。 然而在一些特殊的场景下(比如机密计算),因为用户不信任VMM, 则必须使用的安全固件加载和启动guest os。 td-shim就是一个适用于容器场景的,轻量级的安全固件。 该任务就是在基于dragonball-sandbox, 支持td-shim安全固件, 并且使用安全固件引导payload(linux kernel)的启动。 # 任务目标 1.【必选】dragonball支持使用td-shim安全固件引导payload启动 2.【可选】能够支持在多个平台上(intel/AMD/海光)引导payload启动 3.【可选】优化payload启动时间 #技术要求 1. 了解虚拟化技术 2. 了解rust 3. 了解linux操作系统 至少满足上述两个要求。 # github链接 1. 这里是列表文本Dragoball-sandbox组件:https://github.com/openanolis/dragonball-sandbox 2. 这里是列表文本rust-vmm组件:https://github.com/rust-vmm 3. td-shim安全固件: https://github.com/confidential-containers/td-shim 4. github issue: https://github.com/openanolis/dragonball-sandbox/issues/156 导师姓名:冯世舫 邮箱:fengshifang@linux.alibaba.com 钉钉:19r-sohuwk8ylp
# 项目名称 dragonball使用安全固件启动linux payload优化 ## 难度 基础 # 任务描述 Dragonball是rust编写的轻量级虚拟化项目, 在阿里云内部,该方案有诸多落地场景。 在传统的沙箱容器场景下,可以使用VMM直接加载和启动guest os。 然而在一些特殊的场景下(比如机密计算),因为用户不信任VMM, 则必须使用的安全固件加载和启动guest os。 td-shim就是一个适用于容器场景的,轻量级的安全固件。 该任务就是在基于dragonball-sandbox, 支持td-shim安全固件, 并且使用安全固件引导payload(linux kernel)的启动。 # 任务目标 1.【必选】dragonball支持使用td-shim安全固件引导payload启动 2.【可选】能够支持在多个平台上(intel/AMD/海光)引导payload启动 3.【可选】优化payload启动时间 #技术要求 1. 了解虚拟化技术 2. 了解rust 3. 了解linux操作系统 至少满足上述两个要求。 # github链接 1. 这里是列表文本Dragoball-sandbox组件:https://github.com/openanolis/dragonball-sandbox 2. 这里是列表文本rust-vmm组件:https://github.com/rust-vmm 3. td-shim安全固件: https://github.com/confidential-containers/td-shim 4. github issue: https://github.com/openanolis/dragonball-sandbox/issues/156 导师姓名:冯世舫 邮箱:fengshifang@linux.alibaba.com 钉钉:19r-sohuwk8ylp
评论 (
0
)
fengshifang
创建了
需求
fengshifang
修改了
描述
原值
#项目名称
实现dragonball使用安全固件启动linux payload优化
##难度
中等
#项目
描述
TODO
#任务目标
1.【必选】支持使用td-shim安全固件引导payload启动
2.【可选】能够支持在多个平台上(intel/AMD/海光)引导payload启动
3
.【
可
选】
优化paylo
a
d启动时间
#技术要求
1. 了解虚拟化技术
2. 了解rust
3
. 了解
linux操作系统
至少满足上述两个要求。
导师姓名:冯世舫
邮箱:fengshifang@linux.alibaba.com
钉钉:19r-sohuwk8ylp
新值
#项目名称
dragonball使用安全固件启动linux payload优化
##难度
基础
#项目
背景
Dragonball是rust编写的轻量级虚拟化项目, 在阿里云内部,该方案有诸多落地场景。
在传统的沙箱容器场景下,可以使用VMM直接加载和启动guest os。 然而在一些特殊的场景下(比如机密计算),因为用户不信任VMM, 则必须使用的安全固件加载和启动guest os。
td-shim就是一个适用于容器场景的,轻量级的安全固件。
#任务目标
1
.【
必
选】
dragonb
a
ll支持使用td-shim安全固件引导payload启动
2.【可选】能够支持在多个平台上(intel/AMD/海光)引导payload启动
3.【可选】优化payload启动时间
#技术要求
1
. 了解
虚拟化技术
2. 了解rust
3. 了解linux操作系统
至少满足上述两个要求。
# github链接
1. 这里是列表文本Dragonball-sandbox组件:https://github.com/openanolis/dragonball-sandbox
rust-vmm组件:https://github.com/rust-vmm
td-shim安全固件: https://github.com/confidential-containers/td-shim
导师姓名:冯世舫
邮箱:fengshifang@linux.alibaba.com
钉钉:19r-sohuwk8ylp
fengshifang
修改了
标题
原值
ASOC2022:
实现dragonball使用安全固件启动linux payload优化
新值
ASOC2022:
dragonball使用安全固件启动linux payload优化
fengshifang
修改了
描述
原值
#项目名称
dragonball使用安全固件启动linux payload优化
##难度
基础
#
项目背景
Dragonball是rust编写的轻量级虚拟化项目, 在阿里云内部,该方案有诸多落地场景。
在传统的沙箱容器场景下,可以使用VMM直接加载和启动guest os。 然而在一些特殊的场景下(比如机密计算),因为用户不信任VMM, 则必须使用的安全固件加载和启动guest os。
td-shim就是一个适用于容器场景的,轻量级的安全固件。
#任务目标
1.【必选】dragonball支持使用td-shim安全固件引导payload启动
2
.【
可
选】
能够支持在多个平台上(intel/AMD/海光)引导payload启动
3
.【可选】
优化payload启动时间
#技术要求
1. 了解虚拟化技术
2
. 了解
rust
3
. 了解
linux操作系统
至少满足上述两个要求。
# github链接
1. 这里是列表文本Dragonball-sandbox组件:https://github.com/openanolis/dragonball-sandbox
rust-vmm组件:https://githu
b
.com/rust-vmm
td-shim安全固件: https://gi
t
hub.com/confidential
-
containers/td-shim
导师姓名:冯世舫
邮箱:fengshifang@linux.alibaba.com
钉钉
:
19r-
s
ohuwk8y
l
p
新值
#项目名称
dragonball使用安全固件启动linux payload优化
##难度
基础
#
任务描述
Dragonball是rust编写的轻量级虚拟化项目, 在阿里云内部,该方案有诸多落地场景。
在传统的沙箱容器场景下,可以使用VMM直接加载和启动guest os。 然而在一些特殊的场景下(比如机密计算),因为用户不信任VMM, 则必须使用的安全固件加载和启动guest os。
td-shim就是一个适用于容器场景的,轻量级的安全固件。
该任务就是在基于dragonball-sandbox, 支持td-shim安全固件, 并且使用安全固件引导payload(linux kernel)的启动。
#任务目标
1
.【
必
选】
dragonball支持使用td-shim安全固件引导payload启动
2
.【可选】
能够支持在多个平台上(intel/AMD/海光)引导payload启动
3.【可选】优化payload启动时间
#技术要求
1
. 了解
虚拟化技术
2
. 了解
rust
3. 了解linux操作系统
至少满足上述两个要求。
# github链接
1. 这里是列表文本Dragoball-sand
b
ox组件:https://github.com/openanolis/dragonball-sandbox
2. 这里是列表文本rust-vmm组件:ht
t
ps://github.com/rust
-
vmm
3. td-shim安全固件: https://github.com/confidential-containers/td-shim
导师姓名:冯世舫
邮箱
:
feng
s
hifang@
l
inux.alibaba.com
钉钉:19r-sohuwk8ylp
fengshifang
修改了
描述
原值
#
项目名称
dragonball使用安全固件启动linux payload优化
##
难度
基础
#
任务描述
Dragonball是rust编写的轻量级虚拟化项目, 在阿里云内部,该方案有诸多落地场景。
在传统的沙箱容器场景下,可以使用VMM直接加载和启动guest os。 然而在一些特殊的场景下(比如机密计算),因为用户不信任VMM, 则必须使用的安全固件加载和启动guest os。
td-shim就是一个适用于容器场景的,轻量级的安全固件。
该任务就是在基于dragonball-sandbox, 支持td-shim安全固件, 并且使用安全固件引导payload(linux kernel)的启动。
#
任务目标
1.【必选】dragonball支持使用td-shim安全固件引导payload启动
2.【可选】能够支持在多个平台上(intel/AMD/海光)引导payload启动
3.【可选】优化payload启动时间
#技术要求
1. 了解虚拟化技术
2. 了解rust
3. 了解linux操作系统
至少满足上述两个要求。
# github链接
1. 这里是列表文本Dragoball-sandbox组件:https://github.com/openanolis/dragonball-sandbox
2. 这里是列表文本rust-vmm组件:https://github.com/rust-vmm
3. td-shim安全固件: https://github.com/confidential-containers/td-shim
导师姓名:冯世舫
邮箱:fengshifang@linux.alibaba.com
钉钉:19r-sohuwk8ylp
新值
#
项目名称
dragonball使用安全固件启动linux payload优化
##
难度
基础
#
任务描述
Dragonball是rust编写的轻量级虚拟化项目, 在阿里云内部,该方案有诸多落地场景。
在传统的沙箱容器场景下,可以使用VMM直接加载和启动guest os。 然而在一些特殊的场景下(比如机密计算),因为用户不信任VMM, 则必须使用的安全固件加载和启动guest os。
td-shim就是一个适用于容器场景的,轻量级的安全固件。
该任务就是在基于dragonball-sandbox, 支持td-shim安全固件, 并且使用安全固件引导payload(linux kernel)的启动。
#
任务目标
1.【必选】dragonball支持使用td-shim安全固件引导payload启动
2.【可选】能够支持在多个平台上(intel/AMD/海光)引导payload启动
3.【可选】优化payload启动时间
#技术要求
1. 了解虚拟化技术
2. 了解rust
3. 了解linux操作系统
至少满足上述两个要求。
# github链接
1. 这里是列表文本Dragoball-sandbox组件:https://github.com/openanolis/dragonball-sandbox
2. 这里是列表文本rust-vmm组件:https://github.com/rust-vmm
3. td-shim安全固件: https://github.com/confidential-containers/td-shim
导师姓名:冯世舫
邮箱:fengshifang@linux.alibaba.com
钉钉:19r-sohuwk8ylp
fengshifang
修改了
描述
原值
# 项目名称
dragonball使用安全固件启动linux payload优化
## 难度
基础
# 任务描述
Dragonball是rust编写的轻量级虚拟化项目, 在阿里云内部,该方案有诸多落地场景。
在传统的沙箱容器场景下,可以使用VMM直接加载和启动guest os。 然而在一些特殊的场景下(比如机密计算),因为用户不信任VMM, 则必须使用的安全固件加载和启动guest os。
td-shim就是一个适用于容器场景的,轻量级的安全固件。
该任务就是在基于dragonball-sandbox, 支持td-shim安全固件, 并且使用安全固件引导payload(linux kernel)的启动。
# 任务目标
1.【必选】dragonball支持使用td-shim安全固件引导payload启动
2.【可选】能够支持在多个平台上(intel/AMD/海光)引导payload启动
3.【可选】优化payload启动时间
#技术要求
1. 了解虚拟化技术
2. 了解rust
3. 了解linux操作系统
至少满足上述两个要求。
# github链接
1. 这里是列表文本Dragoball-sandbox组件:https://github.com/openanolis/dragonball-sandbox
2. 这里是列表文本rust-vmm组件:https://github.com/rust-vmm
3. td-shim安全固件: https://github.com/confidential-containers/td-shim
导师姓名:冯世舫
邮箱:fengshifang@linux.alibaba.com
钉钉
:
19r-
s
ohuwk8y
l
p
新值
# 项目名称
dragonball使用安全固件启动linux payload优化
## 难度
基础
# 任务描述
Dragonball是rust编写的轻量级虚拟化项目, 在阿里云内部,该方案有诸多落地场景。
在传统的沙箱容器场景下,可以使用VMM直接加载和启动guest os。 然而在一些特殊的场景下(比如机密计算),因为用户不信任VMM, 则必须使用的安全固件加载和启动guest os。
td-shim就是一个适用于容器场景的,轻量级的安全固件。
该任务就是在基于dragonball-sandbox, 支持td-shim安全固件, 并且使用安全固件引导payload(linux kernel)的启动。
# 任务目标
1.【必选】dragonball支持使用td-shim安全固件引导payload启动
2.【可选】能够支持在多个平台上(intel/AMD/海光)引导payload启动
3.【可选】优化payload启动时间
#技术要求
1. 了解虚拟化技术
2. 了解rust
3. 了解linux操作系统
至少满足上述两个要求。
# github链接
1. 这里是列表文本Dragoball-sandbox组件:https://github.com/openanolis/dragonball-sandbox
2. 这里是列表文本rust-vmm组件:https://github.com/rust-vmm
3. td-shim安全固件: https://github.com/confidential-containers/td-shim
4. github issue: https://github.com/openanolis/dragonball-sandbox/issues/156
导师姓名:冯世舫
邮箱
:
feng
s
hifang@
l
inux.alibaba.com
钉钉:19r-sohuwk8ylp
展开全部操作日志
折叠全部操作日志
登录
后才可以发表评论
状态
意向
意向
进行中
已完成
已拒绝
负责人
未设置
标签
未设置
项目
未立项任务
未立项任务
里程碑
未关联里程碑
未关联里程碑
Pull Requests
未关联
未关联
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
未关联
未关联
master
开始日期   -   截止日期
-
置顶选项
不置顶
置顶等级:高
置顶等级:中
置顶等级:低
优先级
不指定
严重
主要
次要
不重要
预计工期
(小时)
参与者(1)