不同于其他安全技術(shù), SGX的可信計算基(trusted computing base, 簡稱TCB)僅包括硬件, 避免了基于軟件的TCB自身存在軟件安全漏洞與威脅的缺陷, 極大地提升了系統(tǒng)安全保障。
此外, SGX可保障運行時的可信執(zhí)行環(huán)境, 惡意代碼無法訪問與篡改其他程序運行時的保護(hù)內(nèi)容, 進(jìn)一步增強了系統(tǒng)的安全性; 基于指令集的擴展與獨立的認(rèn)證方式, 使得應(yīng)用程序可以靈活調(diào)用這一安全功能并進(jìn)行驗證。作為系統(tǒng)安全領(lǐng)域的重大研究進(jìn)展, Intel SGX是基于CPU的新一代硬件安全機制, 其健壯、可信、靈活的安全功能與硬件擴展的性能保證, 使得這項技術(shù)具有廣闊的應(yīng)用空間與發(fā)展前景。目前, 學(xué)術(shù)界和工業(yè)界已經(jīng)對SGX技術(shù)展開了廣泛的研究, Intel也在其最新的第六代CPU中加入了對SGX的支持。