如何确定带英特尔 Software Guard Extensions (英特尔

发布时间:2021-09-11

  总结

  如何确定带英特尔® 英特尔® Software Guard Extensions (英特尔® SGX) 的处理器是否支持 DCAP 和 FLC

  说明:

  无法验证支持安全 (英特尔® Software Guard Extensions) 的英特尔® SGX是否还支持数据中心认证基元 (DCAP) 和灵活启动控制 (FLC)

  分辨率:

  如果处理器支持 英特尔® SGX FLC,它支持 DCAP。

  有两个选项可以确定您的系统的处理器是否支持 FLC:

  选项 1

  在 Linux* 系统中,在终端中执行 cpuid:

  打开一个终端并运行:$ cpuid grep -i sgx

  查找 输出 :SGX_LC:支持 SGX 启动配置 = true

  选项 2

  使用test-sgx.c:

  转到SGX Hardware Github并下载文件 test-sgx.c或克隆存储库

  按照以下说明编译并运行 test-sgx.c:

  $ gcc test-sgx.c -o test-sgx

  $ ./test-sgx

  查找 输出 :sgx 启动控制:1

  E 系统中 FLC 英特尔® 至强®还取决于 BIOS 和固件。平台必须具有基于 英特尔® Server Platform Services (英特尔® SPS) 的 BIOS 和固件。 请咨询 您的平台制造商,以确认其是否基于 SPS。

  注意

  CPUID 不足以检测平台上英特尔® Software Guard Extensions (英特尔® SGX) 的可用性。在 应用程序中正确英特尔® Software Guard Extensions检测 (英特尔® SGX) 以详细了解如何确定您的处理器是否支持英特尔 SGX和英特尔 SGX功能。

  您可以在第三方认证更新中 查找更多信息。

  只有 英特尔® 至强® E-21xx 家族的三大 SK 在基于 英特尔® SPS 的平台上支持 FLC(E-2174G、E-2176G、E-2186G)。

  根据 SGX DCAP 报价生成 README 在 Github 上,DCAP 仅适用于:

  支持灵活启动英特尔® 酷睿™(英特尔® Advanced Encryption Standard New Instructions)的第八代英特尔® AES-NI处理器或更新版本

  英特尔凌动®灵活的启动控制和支持英特尔® AES-NI处理器

  以下英特尔® NUC 套件支持 FLC:

  英特尔® NUC Kit英特尔® J4005处理器的NUC7CJYH® 赛扬®

  英特尔® NUC Kit英特尔® J5005处理器的NUC7PJYH ® 奔腾® Silver

  英特尔® NUC 9 专业套件 - NUC9VXQNX,英特尔® 至强® E-2286M 处理器(16M 高速缓存,2.40 GHz)

  波卡PHA矿机、PHA挖矿、Phala矿机、波卡PHA服务器详询陆零网络客服,

注册即送1000元现金券