ข้อมูล
โปรเซสเซอร์ Intel® Xeon® รองรับ Intel® Software Guard Extensions (Intel® SGX) ซึ่งใช้ Enclave Page Cache (EPC) เพื่อจัดเก็บโค้ดและข้อมูล Enclave ในหน่วยความจําที่มีการป้องกัน โปรเซสเซอร์หลายรุ่น Intel ได้แนะนําการเปลี่ยนแปลงทางสถาปัตยกรรมที่เพิ่มขนาด EPC สูงสุดที่รองรับอย่างมาก โดยสูงถึง 1 เทราไบต์ (TB) บนแพลตฟอร์มสมัยใหม่
บทความนี้จะอธิบาย:
Enclave Page Cache (EPC) คืออะไร
Enclave Page Cache (EPC) เป็นพื้นที่หน่วยความจําที่มีการป้องกันที่ใช้โดย Intel® SGX หน่วยความจํา EPC คือ:
แอปพลิเคชันที่ทํางานภายใน SGX Enclaves อาศัย EPC เพื่อจัดเก็บโค้ดและข้อมูลที่ละเอียดอ่อนอย่างปลอดภัย
ก่อนการเปลี่ยนแปลงทางสถาปัตยกรรมล่าสุด ขนาด EPC ถูกจํากัดโดยวิธีการใช้การป้องกันหน่วยความจําในฮาร์ดแวร์:
ข้อจํากัดเหล่านี้ทําให้ยากต่อการเรียกใช้ปริมาณงานที่เป็นความลับขนาดใหญ่โดยไม่มีค่าใช้จ่ายในการเพจ EPC
ขนาด EPC จะแตกต่างกันไปตาม รุ่นโปรเซสเซอร์และ SKU:
โปรเซสเซอร์ Intel® Xeon® Scalable เจนเนอเรชั่น 3
โปรเซสเซอร์ Intel® Xeon® Scalable เจนเนอเรชั่น 4
โปรเซสเซอร์ Intel® Xeon® Scalable เจนเนอเรชั่น 5
โปรเซสเซอร์ Intel® Xeon® 6
โปรเซสเซอร์ Intel® Xeon® 6+
การเปลี่ยนแปลงเทคโนโลยีหลักที่เปิดใช้งาน EPC ระดับเทราไบต์คือวิธีที่ Intel® SGX ปกป้องหน่วยความจํา
เหตุใดสิ่งนี้จึงสําคัญ:
ด้วยโปรเซสเซอร์ Intel® Xeon® 6 และ Intel® Xeon® 6+ ลูกค้าสามารถ:
ขนาด EPC ไม่คงที่และขึ้นอยู่กับ:
สําหรับขีดจํากัด EPC ที่แน่นอนสําหรับโปรเซสเซอร์เฉพาะ โปรดดู ข้อมูลจําเพาะของผลิตภัณฑ์ Intel® สําหรับ SKU ที่เกี่ยวข้อง
โปรเซสเซอร์ Intel® Xeon® เปิดใช้งาน EPC สูงสุด 1 TB ผ่านการเปลี่ยนแปลงทางสถาปัตยกรรมที่สําคัญใน Intel® SGX: การเปลี่ยนจากการป้องกันที่ใช้ Memory Encryption Engine (MEE) เป็น การเข้ารหัสหน่วยความจําที่ใช้ AES-XTS การเปลี่ยนแปลงนี้ช่วยให้ EPC สามารถปรับขนาดได้เกินขีดจํากัดของฮาร์ดแวร์ก่อนหน้านี้ในขณะที่ยังคงรับประกันความปลอดภัยที่แข็งแกร่ง
สําหรับข้อมูลจําเพาะโดยละเอียด โปรดไปที่ ข้อมูลจําเพาะผลิตภัณฑ์ Intel® - โปรเซสเซอร์ Intel® Xeon®
สําหรับข้อมูลเพิ่มเติม โปรดไปที่: