软件应用通常需涉及诸如密码、账号、财务信息、加密秘钥和健康档案等私人信息。 这些敏感数据只能由指定接收人访问。 按英特尔 SGX 术语来讲,这些隐私信息被称为应用机密。
英特尔 Software Guard Extensions 技术如何确保数据安全?英特尔 SGX 可针对已知的硬件和软件攻击提供以下保护措施:
1、安全区内存不可从安全区外读写,无论当前的权限是何种级别,CPU 处于何种模式。
2、产品安全区不能通过软件或硬件调试器来调试。 (可创建具有以下调试属性的安全区:该调试属性支持专用调试器,即英特尔 SGX 调试器像标准调试器那样对其内容进行查看。 此措施旨在为软件开发周期提供辅助)。
3、全区环境不能通过传统函数调用、转移、注册操作或堆栈操作进入。 调用安全区函数的唯一途径是完成可执行多道保护验证程序的新指令。
4、安全区内存采用具有回放保护功能的行业标准加密算法进行加密。 访问内存或将 DRAM 模块连接至另一系统只会产生加密数据内存加密秘钥会随着电源周期(例如,启动时或者从睡眠和休眠状态进行恢复时)随机更改。 该秘钥存储在 CPU 中且不可访问。
5、安全区中的隔离数据只能通过共享安全区的代码访问。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
英特尔
+关注
关注
61文章
10340浏览量
181326 -
cpu
+关注
关注
68文章
11370浏览量
226404 -
调试器
+关注
关注
1文章
329浏览量
25243
发布评论请先 登录
相关推荐
热点推荐
英特尔转型移动领域难言乐观
极本的市场占有率仅有5%。 在智能手机芯片领域,英特尔目前也无法分享这块蛋糕,高通、三星等ARM阵营的厂商牢牢把持着主导地位。数据显示,今年上半年,英特尔在全球智能手机芯片出货量中只
发表于 11-07 16:33
如何在您的英特尔® Edison 开发板上更新(刷新)固件
本部分介绍了如何在您的英特尔® Edison 开发板上更新(刷新)固件。Flash Tool Lite 是刷新开发板固件的首选方法。固件是开发板的操作系统,也可支持使用 WiFi*、蓝牙*、模拟和数
发表于 06-15 15:24
启用英特尔Optane被视为“1.8TB硬盘+英特尔Optane”是什么原因?
你好。当我在英特尔RST中启用英特尔Optane,然后重新启动我的计算机时,Defraggler将加速驱动器看作只是一个硬盘驱动器,在任务管理器中,它将其视为“1.8TB硬盘+
发表于 10-31 10:12
英特尔爱迪生闪存失败
嗨伙计,我的英特尔爱迪生停止通过终端和ssh通过wifi访问,所以我决定闪存它。$ ./flashall.sh使用U-Boot目标:edison-blankcdc现在等待dfu设备8087:0a99
发表于 11-02 10:57
为什么选择加入英特尔?
近日,加入英特尔已有3个月的明星芯片架构师Jim Keller接受了外媒VentureBeat的采访,在采访中谈及了自己加入英特尔的始末和让其为之兴奋的新角色——英特尔公司技术、系统架
发表于 07-25 07:31
苹果Mac弃用英特尔芯片的原因
对于英特尔来说,影响依旧有限,因为苹果Mac的销量并不高。根据IDC数据,2019年全球PC出货量排名中,苹果位列第四,其出货量为1.7684亿台,仅占据了6.6%的市场份额。另有分析师指出,
发表于 06-23 08:53
英特尔重新思考解决芯片短缺的常用基板
占据基板的两侧。然而,英特尔历史上只将电容器连接到基板的一侧,而依赖外部供应商将其连接到另一侧。一个较低层次的 ABF 在一个包中。图像使用由 Ajinomoto 集团提供这种分散制造的结果是减少
发表于 06-20 09:50
如何在Microsoft Visual Studio 2015中使用英特尔C++编译器
此视频演示了如何在Microsoft * Visual Studio 2015 *中使用英特尔®C++编译器
英特尔SGX解决方案可实现区块链计算中的隐私和安全性
英特尔SGX,也就是软件防卫扩展,是2015年推出的流行架构扩展,旨在提高应用程序代码及其数据的安全性。英特尔官方网站描述,英特尔
发表于 11-05 14:39
•4577次阅读
英特尔与大数据之间的联系和应用
英特尔在北京举行2017中国战略分享会,主题为“TheNEXT——驾驭数据洪流,共立巨浪之巅”。此次活动从数据大趋势、英特尔转型大格局、创新
英特尔为AZURE保密计算提供强大的基础支持
基于英特尔®软件防护扩展(英特尔® SGX),拥有硬件式可信执行环境(TEE)的微软Azure DCsv2-Series全面发行上市。
如何在英特尔®SGX中密封数据
评论