0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何在英特尔®SGX中密封数据

英特尔 Altera视频 2018-09-10 04:17 次阅读

软件应用通常需涉及诸如密码、账号、财务信息、加密秘钥和健康档案等私人信息。 这些敏感数据只能由指定接收人访问。 按英特尔 SGX 术语来讲,这些隐私信息被称为应用机密。

英特尔 Software Guard Extensions 技术如何确保数据安全?英特尔 SGX 可针对已知的硬件和软件攻击提供以下保护措施:

1、安全区内存不可从安全区外读写,无论当前的权限是何种级别,CPU 处于何种模式。

2、产品安全区不能通过软件或硬件调试器来调试。 (可创建具有以下调试属性的安全区:该调试属性支持专用调试器,即英特尔 SGX 调试器像标准调试器那样对其内容进行查看。 此措施旨在为软件开发周期提供辅助)。

3、全区环境不能通过传统函数调用、转移、注册操作或堆栈操作进入。 调用安全区函数的唯一途径是完成可执行多道保护验证程序的新指令。

4、安全区内存采用具有回放保护功能的行业标准加密算法进行加密。 访问内存或将 DRAM 模块连接至另一系统只会产生加密数据内存加密秘钥会随着电源周期(例如,启动时或者从睡眠和休眠状态进行恢复时)随机更改。 该秘钥存储在 CPU 中且不可访问。

5、安全区中的隔离数据只能通过共享安全区的代码访问。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    60

    文章

    9874

    浏览量

    171359
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10816

    浏览量

    210948
  • 调试器
    +关注

    关注

    1

    文章

    300

    浏览量

    23677
收藏 人收藏

    评论

    相关推荐

    #高通 #英特尔 #Elite 高通X Elite芯片或终结苹果、英特尔的芯片王朝

    高通英特尔苹果
    深圳市浮思特科技有限公司
    发布于 :2023年10月27日 16:46:07

    英特尔转型移动领域难言乐观

    极本的市场占有率仅有5%。  在智能手机芯片领域,英特尔目前也无法分享这块蛋糕,高通、三星等ARM阵营的厂商牢牢把持着主导地位。数据显示,今年上半年,英特尔在全球智能手机芯片出货量
    发表于 11-07 16:33

    英特尔将推数据中心节能芯片 获Facebook认可

    http://www.eupes.netFacebook数据中心凤凰科技讯 北京时间12月12日消息,据路透社报道,美国时间本周二,英特尔将推出使用低能耗技术的数据中心芯片,旨在加强在新兴的微处理器
    发表于 12-12 10:09

    启用英特尔Optane被视为“1.8TB硬盘+英特尔Optane”是什么原因?

    你好。当我在英特尔RST启用英特尔Optane,然后重新启动我的计算机时,Defraggler将加速驱动器看作只是一个硬盘驱动器,在任务管理器,它将其视为“1.8TB硬盘+
    发表于 10-31 10:12

    英特尔爱迪生闪存失败

    嗨伙计,我的英特尔爱迪生停止通过终端和ssh通过wifi访问,所以我决定闪存它。$ ./flashall.sh使用U-Boot目标:edison-blankcdc现在等待dfu设备8087:0a99
    发表于 11-02 10:57

    为什么选择加入英特尔

    近日,加入英特尔已有3个月的明星芯片架构师Jim Keller接受了外媒VentureBeat的采访,在采访谈及了自己加入英特尔的始末和让其为之兴奋的新角色——英特尔公司技术、系统架
    发表于 07-25 07:31

    苹果Mac弃用英特尔芯片的原因

    对于英特尔来说,影响依旧有限,因为苹果Mac的销量并不高。根据IDC数据,2019年全球PC出货量排名,苹果位列第四,其出货量为1.7684亿台,仅占据了6.6%的市场份额。另有分析师指出,
    发表于 06-23 08:53

    英特尔重新思考解决芯片短缺的常用基板

    占据基板的两侧。然而,英特尔历史上只将电容器连接到基板的一侧,而依赖外部供应商将其连接到另一侧。一个较低层次的 ABF 在一个包。图像使用由 Ajinomoto 集团提供这种分散制造的结果是减少
    发表于 06-20 09:50

    英特尔ComposerXE 2015试用英特尔集成性能基元

    生命游戏:在英特尔®ComposerXE 2015试用英特尔®集成性能基元
    的头像 发表于 10-30 07:05 3198次阅读
    在<b class='flag-5'>英特尔</b>ComposerXE 2015<b class='flag-5'>中</b>试用<b class='flag-5'>英特尔</b>集成性能基元

    何在Microsoft Visual Studio 2015使用英特尔C++编译器

    此视频演示了如何在Microsoft * Visual Studio 2015 *中使用英特尔®C++编译器
    的头像 发表于 10-30 06:03 6881次阅读

    如何进行英特尔SGX应用程序调试

    在本视频,我们将讨论调试英特尔®软件保护扩展(英特尔®SGX)。 英特尔®SGX区域可以在调
    的头像 发表于 11-08 06:18 4759次阅读

    用于应用程序安全性的CPU指令英特尔软件保护扩展(SGX)的介绍

    英特尔®SGX是一组用于应用程序安全性的CPU指令。
    的头像 发表于 11-05 06:00 8309次阅读

    英特尔SGX解决方案可实现区块链计算的隐私和安全性

    英特尔SGX,也就是软件防卫扩展,是2015年推出的流行架构扩展,旨在提高应用程序代码及其数据的安全性。英特尔官方网站描述,英特尔
    发表于 11-05 14:39 4073次阅读

    英特尔与大数据之间的联系和应用

    英特尔在北京举行2017国战略分享会,主题为“TheNEXT——驾驭数据洪流,共立巨浪之巅”。此次活动从数据大趋势、英特尔转型大格局、创新
    的头像 发表于 09-11 11:12 1551次阅读

    英特尔为AZURE保密计算提供强大的基础支持

    基于英特尔®软件防护扩展(英特尔® SGX),拥有硬件式可信执行环境(TEE)的微软Azure DCsv2-Series全面发行上市。
    的头像 发表于 04-30 15:08 2039次阅读