您的位置:首页 >财经要闻 >

增强硬件安全,Linux6.2为英特尔SGX引入异步退出通知机制

除了引入TDX访客认证支持,正在开发的Linux 6.2还计划为英特尔的英特尔软件保护扩展引入异步退出通知机制,从而进一步增强硬件安全性。

Linux 6.2内核合并的最新SGX代码,可以安全使用全新Intel CPU的异步退出通知机制AEX通知路径允许处理程序在退出事件时运行,这反过来可以缓解诸如SGX步骤漏洞之类的问题AEX通知的支持有助于加强英特尔SGX周围的防御,以防止各种攻击

本站了解到,伴随着Linux 6.2中x86/sgx代码的组合,裸机用户空间运行时环境和KVM虚拟机支持AEX通知,以更好地保护受支持处理器上的sgx用户空间运行时环境。

除了SGX AEX通知和TDX对象认证,Linux 6.2的其他安全改进包括调用深度跟踪以减少Skylake时代处理器Retbleed的开销,FineIBT作为支持间接分支跟踪的CPU的控制流完整性选项,以及常规的安全改进。

IT部门知道,英特尔软件保护扩展是一组与安全相关的指令,内置于一些现代英特尔中央处理器中它们允许用户模式和内核模式代码定义将特定的内存区域设置为私有区域,也称为enclave它的内容受到保护,除了它自己之外,任何进程都不能访问它,包括以更高权限级别运行的进程CPU对SGX保护的内存进行加密

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

最新动态
相关文章
北汽与伯特利签署战略合作协议,共同打造协同创新体系
北汽与伯特利签署战略合作
益盟软件,提升股民选股能力
益盟软件,提升股民选股能
从渠道红利到引领创新,20年老国货珀莱雅再掀新风潮
从渠道红利到引领创新,2
抖音放心借好通过吗?做好以下三点大大提升通过率
抖音放心借好通过吗?做好
回首不平凡的2022|北京越野,越战越勇跨入新时代
回首不平凡的2022|北
“新豪华主义”最新重磅车型 ——全新梅赛德斯-奔驰长轴距GLC SUV下线
“新豪华主义”最新重磅车