ID บทความ: 000091071 ประเภทข้อมูล: ข้อมูลผลิตภัณฑ์และเอกสารประกอบ การตรวจสอบครั้งล่าสุด: 15/06/2022

มีวิธีการเข้าถึงข้อมูลโดยตรงเพื่อปิดกล้ําจากแอปพลิเคชันที่ไม่น่าเชื่อถือโดยไม่คัดลอกข้อมูลใน Intel® Software Guard Extensions (Intel® SGX) หรือไม่

BUILT IN - ARTICLE INTRO SECOND COMPONENT
สรุปข้อมูล

ขอบเขตสามารถอ่านหน่วยความจําที่ไม่น่าเชื่อถือของแอปพลิเคชันเท่านั้น แต่แอปพลิเคชันที่ไม่น่าเชื่อถือไม่สามารถอ่านข้อมูลจากการปิด

คำอธิบาย

ฉันกําลังสร้างแอพพลิเคชั่นIntel® SGXที่กระบวนการปิดกั้นจะจัดการกับข้อมูลจํานวนมากจากแอปพลิเคชันที่ไม่น่าเชื่อถือ หากข้อมูลถูกคัดลอกจากแอปพลิเคชันที่ไม่น่าเชื่อถือไปยังขอบเขต หน่วยความจําจะมีหน่วยความจําไม่เพียงพอ มีวิธีประมวลผลข้อมูลโดยตรงในพื้นที่ที่ไม่น่าเชื่อถือหรือไม่โดยไม่ทําให้เกิดการคัดลอกข้อมูล

ความละเอียด

คุณจะต้องจัดสรร EPC ให้เพียงพอสําหรับข้อมูลที่คุณกําลังทํางานด้วย Intel® SGX Kernel Module และรันไทม์รองรับการแบ่งหน้า ดังนั้นหากระบบหมด EPC ก็สามารถใช้กลไกการแบ่งหน้าระบบปฏิบัติการตามปกติเพื่อหน้าหน่วยความจํา EPC ออกสู่ดิสก์ได้อย่างปลอดภัย ซึ่งจะเป็นที่ว่างใน EPC บางตัว

คุณสามารถทํางานในทางทฤษฎีกับข้อมูลในหน่วยความจําที่ไม่น่าเชื่อถือจากภายในขอบเขตโดยขึ้นอยู่กับการใช้งาน แต่ขอบเขตจะสามารถเข้าถึงได้เฉพาะแอปพลิเคชันที่ไม่น่าเชื่อถือ แต่แอปพลิเคชันที่ไม่น่าเชื่อถือไม่สามารถอ่านหน่วยความจําขอบเขตได้

ผลิตภัณฑ์ที่เกี่ยวข้อง

บทความนี้จะนำไปใช้กับ 1 ผลิตภัณฑ์

เนื้อหาในหน้านี้เป็นการผสมผสานระหว่างการแปลเนื้อหาต้นฉบับภาษาอังกฤษโดยมนุษย์และคอมพิวเตอร์ เนื้อหานี้จัดทำขึ้นเพื่อความสะดวกของคุณและเพื่อเป็นข้อมูลทั่วไปเท่านั้นและไม่ควรอ้างอิงว่าสมบูรณ์หรือถูกต้อง หากมีความขัดแย้งใด ๆ ระหว่างเวอร์ชันภาษาอังกฤษของหน้านี้กับคำแปล เวอร์ชันภาษาอังกฤษจะมีผลเหนือกว่าและควบคุม ดูเวอร์ชันภาษาอังกฤษของหน้านี้