原文:Intel SGX(2)——內存

enclave page cache EPC enclave 代碼和數據放置在稱為 enclave 頁面緩存 EPC 的特殊存儲區域中。該內存區域使用內存加密引擎 MEE 進行加密,這是一種新的專用芯片。內存總線上的外部讀取只能觀察到加密數據。頁面僅在物理處理器核心內時才被解密。密鑰在啟動時生成並存儲在 CPU 中。 EPC 機制擴展了傳統的頁面檢查,以防止外部訪問 EPC 頁面。 Enclave ...

2021-10-26 18:29 0 976 推薦指數:

查看詳情

Intel SGX(1)——概述

簡介 Intel SGX 是一種為滿足可信計算行業的需求而開發的技術,它與ARM TrustZone 技術類似,但 SGX 是針對台式機和服務器平台的。SGX 允許用戶空間代碼創建私有內存區域,稱為 enclave,以與相同或更高權限級別運行的其他進程隔離。在 enclave 內運行的代碼 ...

Tue Oct 26 17:56:00 CST 2021 0 1685
Intel SGX(3)——處理器

enclave 創建 度量 enclave 度量:每個 enclave 都由其屬性及其頁面的位置、內容和保護信息的散列表示。具有相同散列的兩個 enclave 是相同的。該度量稱為 MREN ...

Wed Oct 27 18:50:00 CST 2021 0 94
【Signal】ubuntu安裝Intel SGX

先決條件 Intel SGX開發環境搭建需要幾個先決條件: 至少6th系列CPU,最好是8th系列CPU,以支持Intel增添的安全相關的FLC指令,更好地兼容ECDSA類型的RA服務在BIOS中將SGX服務設為【enabled】如果是8th的CPU,需要在BIOS中啟動FLC。注意,有FLC ...

Fri Mar 05 00:30:00 CST 2021 0 568
Intel SGX(software guard extensions)

2013年, Intel推出SGX(software guard extensions)指令集擴展, 旨在以硬件安全為強制性保障, 不依賴於固件和軟件的安全狀態, 提供用戶空間的可信執行環境, 通過一組新的指令集擴展與訪問控制機制, 實現不同程序間的隔離運行, 保障用戶關鍵代碼和數據的機密性 ...

Fri Dec 11 18:40:00 CST 2020 0 4248
【華為雲技術分享】Intel SGX和ARM TrustZone淺析

我們先理解一下業界具有統一認識的一些概念: 安全啟動:啟動過程中,前一個部件驗證后一個部件的數字簽名,驗證通過后,運行后一個部件,否則就中止或復位系統。因此它是一個防惡意篡改的手段。 可信啟動:啟 ...

Fri Feb 21 22:45:00 CST 2020 0 871
sgx install

SGX簡介:https://software.intel.com/zh-cn/sgx 英特爾® Software Guard Extensions是一項面向應用程序開發人員的英特爾技術,這些開發人員力圖保護選定的代碼和數據免於被披露或被修改。 英特爾Software Guard ...

Fri May 07 18:28:00 CST 2021 0 228
SGX技術初探

一、SGX技術背景 1.1 SGX技術定義 SGX全稱Intel Software Guard Extensions,顧名思義,其是對因特爾體系(IA)的一個擴展,用於增強軟件的安全性。這種方式並不是識別和隔離平台上的所有惡意軟件,而是將合法軟件的安全操作封裝在一個enclave中,保護其不受 ...

Tue Sep 05 05:44:00 CST 2017 0 5571
sgx環境搭建

Linux平台 SGX 技術包括:SGX 驅動程序、SGX SDK 以及 SGX 平台軟件 (PSW) ,其 SDK 和 PSW 均托管在 linux-sgx 項目中。 搭建 SGX 環境步驟如下: 1、安裝相關依賴 2、下載 linux-sgx 代碼 ...

Tue Oct 19 22:21:00 CST 2021 0 802
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM