Intel SGXなどのTEE(Trusted Execution Environment)に対する攻撃手法「SGX-Spectre」の原理はどれか。

SGXはメモリをOSから保護するが、CPUの投機的実行という機能に起因するサイドチャネル(キャッシュの状態変化等)を利用することで、エンクレーブ内の機密情報を推測可能になる脆弱性である。