英特尔披露基于Ice Lake微架构Xeon处理器的安全新特性

- 英特尔软件防护扩展(SGX)。虽然自SGX在Skylake中首次亮相以来,围绕SGX的安全漏洞已经披露了不少(Prime+Probe、LVI、SGAxe、Plundervolt等),但英特尔在今天的公告中认为,它 "是数据中心可计算中研究最多、更新最快、战斗力最强的TEE,系统内的攻击面最小"。英特尔SGX Enclaves对Linux内核的支持在经历了数十次的补丁审查后,仍然是一项正在进行中的工作。

- 英特尔全内存加密(TME)。全内存加密特性也已经在为Linux内核进行工作,类似于AMD的安全内存加密(SME)。

- 英特尔平台固件弹性(PFR)。PFR依靠FPGA作为平台信任根,可以为BIOS闪存、BMC闪存、SPI描述符、英特尔管理引擎和电源固件提供保护,防止外部攻击。

- 新的加密加速器。英特尔将Ice Lake Xeon加密技术的新增内容描述为:"第一种是将通常以组合方式运行却又顺序运行的两种算法的操作拼接在一起的技术。第二种是一种并行处理多个独立数据缓冲区的方法。"

随着本季度的进展,更多的细节将会被曝光。

相关推荐: 接线板上的插孔有两孔三孔 接线板为什么没有一孔的?

  接线板上的插孔有两孔、三孔,为什么没有一孔的?这是蚂蚁庄园9月16号今日庄园小课堂的问题,很多用户还不知道答案,本文小编会为大家详细介绍9月16日今天蚂蚁庄园课堂小饲料答案。   蚂蚁庄园回答知识送饲料活动开始啦!   蚂蚁庄园非常好玩,养鸡的同时还能做…