аннотация
Защищенный анклав — это вычислительная среда, которая обеспечивает изоляцию кода и данных от операционной системы с помощью аппаратной изоляции или изоляции всей виртуальной машины путем размещения гипервизора в доверенной вычислительной базе. Защищенные анклавы разработаны для того, чтобы гарантировать, что даже пользователи с физическим или root-доступом к машинам и операционной системе не смогут узнать содержимое памяти защищенного анклава или вмешаться в выполнение кода внутри анклава.