РЕКЛАМА
ИНФОРМАЦИЯ
Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Intel работает над полным шифрование памяти в новых процессорах

28 февраля 2020, 09:21


Компания Intel представила свои планы на дальнейшее развитие функций безопасности в новых процессорах. В дополнение к новым возможностям расширений Intel SGX (Software Guard Extensions), компания также намерена обеспечить полное шифрование памяти в своих новых чипах.




Технология Intel SGX, впервые представленная в 2014 году и реализованная в 2015 году с поколением процессоров Skylake, представляет собой одну из первых попыток внедрения аппаратного шифрования для защиты участков памяти от неавторизованного доступа. Будучи набором инструкций процессора x86_64, SGX обеспечивает аппаратное шифрование участков (анклавов) памяти, которые можно дешифровать только в центральном процессоре, и только по запросу инструкций из соответствующего участка памяти.

Новые технологии Intel для полного шифрования памяти в процессорах


Таким образом, даже сисадмин не сможет считывать или изменять защищенные SGX анклавы памяти. Именно так обеспечивается безопасная обработка конфиденциальных данных в системах вроде хостов облачных виртуальных машин.

Среди очевидных проблем Intel SGX - закрытость технологии и вытекающая из него привязка к процессорам Intel, а также необходимость создания приложения на основе SGX для использования технологии. Кроме того, анклавы SGX ограничены в размерах и должны вмещаться в кэш страниц общим объемом 128 Мб - даже не 128 МБ на процесс. Кроме того, SGX может оказывать серьезное влияние производительность.

Что касается новой технологии полного шифрования памяти - TME (Total Memory Encryption), или MKTME (Multi-Key Total Encryption), она пока реализована лишь в лабораторных условиях и не внедрялась в массовых процессорах. Что-то подобное по функциональности сегодня предлагает AMD в виде SME (Secure Memory Encryption) и SEV (Secure Encrypted Virtualization), впервые предложенные компанией в 2016 году.

Принцип работы технологии Intel MKTME


В отличие от Intel SGX, AMD SME обеспечивает аппаратное шифрование и дешифровку любой страницы оперативной памяти со 128-битным ключом AES, генерируемым аппаратным генератором случайных чисел при каждой перезагрузке. Эти ключи доступны только процессору, без какой-либо возможности доступа пользователя любого уровня, даже с доступом root или сисадмина.

Более строгий вариант SME под названием Transparent Secure Memory Encryption («прозрачный» SME), позволяет шифровать всю системную оперативную память с использованием SME. TSME можно включать через BIOS или UEFI, он не требует никаких усилий со стороны разработчиков приложений - просто шифрует все после включения системы.

Технология шифрования памяти AMD имеет меньшее влияние на производительность, чем Intel SGX. Ряд нагрузок и вовсе не подвержен влиянию Secure Encryption Virtualization (подмножество SME AMD для шифрования виртуальных машин отдельным ключом для каждой ВМ).

Поскольку технологии Intel TME и MKTME все еще не вышли за пределы лаборатории и помечаются на слайдах как «инновации», говорить об их влиянии на производительность пока рано. Однако пример AMD говорит о том, что исключить или снизить такое влияние до минимума вполне возможно - в отличие от SGX.

Похоже, Intel в области полного шифрования памяти еще только предстоит в ближайшие годы реализовать свой общесистемный подход к шифрованию памяти, уже реализованный в процессорах AMD Epyc, и даже в некоторых чипах компании для настольных ПК.



Ранее редакция THG.ru опубликовала обзор лучших бюджетных процессоров. Сегодня лучшее время для покупки бюджетного процессора. Новейшие процессоры Ryzen 3000 и Athlon компании AMD кардинально изменили пейзаж на рынке решений начального уровня. В магазинах появились четырёхъядерные чипы с игровой встроенной графикой по цене порядка 5000 рублей, а цены на линейку Athlon теперь начинаются примерно с 2500 рублей. Подробнее об этом читайте в статье "Лучший бюджетный процессор: текущий анализ рынка".

Популярные статьи:

  • Xiaomi приобрела доли в двух производителях чипсетов
  • AMD объявила о расширении экосистемы AMD Ryzen Embedded
  • Первый Apple MacBook на процессоре ARM может появиться через год
  • Intel представила 18 серверных процессоров Xeon Scalable второго поколения
  • Intel представила 18 серверных процессоров Xeon Scalable второго поколения
  • следующая новость
    8-ядерный Intel Core i7-10700KF с частотой до 5,3 ГГц немного уступает AMD Ryzen 7 3800X

    предыдущая новость
    Анонс HTC Wildfire R70: средний смартфон с стандартным набором функций

     



    Свежие статьи
    RSS
    Большие скидки на Хэллоуин: подлинная пожизненная Windows 10 всего за 852р, Office 365 - за 1368р Главные новости за неделю Лучший блок питания: текущий анализ рынка Лучшая оперативная память: текущий анализ рынка Иерархия процессоров Intel и AMD: сравнительная таблица
    Подлинная пожизненная активация Windows 10 Pro Главные новости за неделю Лучший блок питания Лучшая оперативная память Иерархия процессоров Intel и AMD: сравнительная таблица
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    WD SanDisk анонсировала две беспроводные зарядки серии Ixpand для Qi-совместимых гаджетов

    Графический процессор Intel Xe-HPG DG2 проходит альфа-тестирование в Intel

    TSMC, Samsung и ASML рассказали о планах перехода на 3-нм и 2-нм техпроцессы

    iPhone 12 очень быстро разряжается в сетях 5G


    22 октября, 2020

    HUAWEI и Devialet создали Hi-Fi колонку Sound для любителей и меломанов

    Умные очки Huawei х Gentle Monster Eyewear II: Huawei показала модели «от кутюр»

    Первые беспроводные полноразмерные наушники HUAWEI FreeBuds Studio оказались стильными

    HUAWEI анонсировала Mate 40 и Mate 40 Pro: достижения iPhone 12 Pro Max «побиты»

    Transcend создала Control Center для управления распределенной группировкой Edge-устройств хранения данных

    Новые хромбуки Acer на базе Snapdragon 7c могут работать до 14 ч

    Qualcomm анонсировала экосистему из трех платформ для строительства сетей 5G

    Bloomberg: Apple лоббирует в Правительстве США выделение налоговых льгот для производителей чипсетов в США


    21 октября, 2020

    Thermaltake представила водоблок Pacific MX1 Plus для охлаждения процессора

    Parallels Desktop для Chromebook Enterprise впервые позволил запускать Windows на Chromebook

    Выездная служба uBreakiFix выполняет в США ремонт неисправных смартфонов Galaxy на дому

    Аcer показала свои лучшие продукты на конференции Next At Acer Global

    ССЫЛКИ