ขอบเขตสามารถอ่านหน่วยความจําที่ไม่น่าเชื่อถือของแอปพลิเคชันเท่านั้น แต่แอปพลิเคชันที่ไม่น่าเชื่อถือไม่สามารถอ่านข้อมูลจากการปิด
ฉันกําลังสร้างแอพพลิเคชั่นIntel® SGXที่กระบวนการปิดกั้นจะจัดการกับข้อมูลจํานวนมากจากแอปพลิเคชันที่ไม่น่าเชื่อถือ หากข้อมูลถูกคัดลอกจากแอปพลิเคชันที่ไม่น่าเชื่อถือไปยังขอบเขต หน่วยความจําจะมีหน่วยความจําไม่เพียงพอ มีวิธีประมวลผลข้อมูลโดยตรงในพื้นที่ที่ไม่น่าเชื่อถือหรือไม่โดยไม่ทําให้เกิดการคัดลอกข้อมูล
คุณจะต้องจัดสรร EPC ให้เพียงพอสําหรับข้อมูลที่คุณกําลังทํางานด้วย Intel® SGX Kernel Module และรันไทม์รองรับการแบ่งหน้า ดังนั้นหากระบบหมด EPC ก็สามารถใช้กลไกการแบ่งหน้าระบบปฏิบัติการตามปกติเพื่อหน้าหน่วยความจํา EPC ออกสู่ดิสก์ได้อย่างปลอดภัย ซึ่งจะเป็นที่ว่างใน EPC บางตัว
คุณสามารถทํางานในทางทฤษฎีกับข้อมูลในหน่วยความจําที่ไม่น่าเชื่อถือจากภายในขอบเขตโดยขึ้นอยู่กับการใช้งาน แต่ขอบเขตจะสามารถเข้าถึงได้เฉพาะแอปพลิเคชันที่ไม่น่าเชื่อถือ แต่แอปพลิเคชันที่ไม่น่าเชื่อถือไม่สามารถอ่านหน่วยความจําขอบเขตได้