英特尔软件防护扩展

✍ dations ◷ 2025-10-26 09:29:28 #英特尔软件防护扩展

英特尔软件防护扩展(英语:Intel Software Guard Extensions,SGX)是一组安全相关的指令,它被内置于一些现代Intel 中央处理器(CPU)中。它们允许用户态及内核态代码定义将特定内存区域,设置为私有区域,此区域也被称作飞地(Enclaves)。其内容受到保护,不能被本身以外的任何进程存取,包括以更高权限级别运行的进程。

CPU对受SGX保护的内存进行加密处理。受保护区域的代码和数据的加解密操作在CPU内部动态(on the fly)完成。因此,处理器可以保护代码不被其他代码窥视或检查。SGX使用的威胁模型如下:Enclaves是可信的,但Enclaves之外的任何进程都不可信(包括操作系统本身和任何虚拟化管理程序),所有这些不可信的主体都被视为有存在恶意行为的风险。Enclaves之外代码的任何代码读取受保护区域,只能得到加密后的内容。由于SGX不能防止针对运行时间等侧信道信息的测量和观察,在SGX内部运行的程序本身必须能抵抗侧信道攻击。

SGX被设计用于实现安全远程计算、安全网页浏览和数字版权管理(DRM)。其他应用也包括保护专有算法和加密密钥。

SGX 于 2015 年首次在第六代Intel Core(Skylake微架构)微处理器中实现。

安全研究人员能够以特定时序向Enclave注入特定的故障,从而导致信息泄露。该攻击可以远程执行,但攻击者需要获取对处理器电压和频率的控制权。

使用加载值注入(LVI, Load Value Injection) 的攻击者将数据注入到程序中,从而取代从内存中加载的值,然后在错误被发现并回滚之前的一小段时间内,LVI可以控制数据和控制流。

相关

  • 氯化氰氯化氰(Cyanogen chloride)是由氰与氯组成的无机化合物,容易凝结无色剧毒气体。氯化氰由氰化钠和氯气反应得到。氯化氰是一种毒性很强的气体,并曾一度提出用于化学战。它接触眼
  • 内蒙古高原内蒙古高原属于风蚀地形,具有砾漠并地势平坦;东起大兴安岭,西至甘肃马鬃山,南沿长城,北接蒙古国,包括内蒙古全境和甘肃、宁夏、河北的一部分,海拔在1000米左右,起伏和缓,地势东高西低
  • 第二次布尔战争大英帝国德兰士瓦共和国 奥兰治自由邦 外籍志愿兵来自:第二次布尔战争(英语:Second Boer War;荷兰语:Tweede Boerenoorlog;南非语:Tweede Vryheidsoorlog/Tweede Boereoorlog;1899年1
  • 情迷情迷,可以是:
  • 俄通社-塔斯社俄通社-塔斯社(俄语:Информационное телеграфное агентство России,又译伊塔尔-塔斯社),简称俄塔社(ИТАР-ТАСС),为俄罗斯最大的通
  • 母夜叉母夜叉可以指:
  • 阿尔赫西拉斯会议阿尔赫西拉斯会议于1906年在西班牙阿尔赫西拉斯举行,用以调解法国与德国因第一次摩洛哥危机而生的纷争,并确保摩洛哥的苏丹偿还在1904年借下的贷款。根据法国与英国定下来的英
  • 中东直己中东 直己(なかひがし なおき、1981年10月5日 - )广岛县呉市出身的职业棒球选手外野手。目前效力于中央联盟广岛东洋鲤鱼。2008年中途至2009年登录名为中东 直瑛
  • 莫塔拉·迪亚基特莫塔拉·迪亚基特(Mourtala Diakité,1980年10月1日-),出生于马里首都巴马科,马里足球运动员,司职防守中场,也可担当中后卫,现在效力于中国足球甲级联赛球队广东日之泉。2010年7月,
  • 贞顺皇后 (唐朝)贞顺皇后(690年代699年?-737年),即唐玄宗的宠妃-武惠妃,父恒安王武攸止,母郑国夫人杨氏。她是武则天孙侄女,婶娘太平公主。武氏的曾祖父武士让为武则天的伯父。因父亲武攸止早逝,武氏按例入宫,但也与其姑祖母武则天一样工于心计,玄宗在712年即位后,武氏成为唐玄宗的妃嫔。史书没有记载她最初的位号。从《贞顺皇后哀册文》推断,她最初的封号是婕妤,共获得三次册封。史书记载,开元十二年(724年)玄宗废王皇后,封武氏为惠妃,而根据她母亲杨氏的神道碑的记载,武氏在开元十年(722年)之前已获封惠妃,并育有四个皇