ลิงก์ระหว่างความปลอดภัยและโปรเซสเซอร์คืออะไร


11

ฉันอยู่บนเว็บมาระยะหนึ่งแล้วเจอโปรเซสเซอร์ Intel Xeon ในรายการคุณสมบัติมันกล่าวถึงความปลอดภัย

ฉันจำได้ในหลาย ๆ ที่ฉันเห็นความปลอดภัยเชื่อมโยงกับโปรเซสเซอร์ นี่คือลิงค์สำหรับ Xeon และนี่คือหน้าที่เชื่อมโยงไปถึง

เท่าที่ฉันรู้โปรเซสเซอร์เพียงดำเนินการตามคำแนะนำที่ให้ไว้

ลิงค์ระหว่างโปรเซสเซอร์และความปลอดภัยคืออะไร โปรเซสเซอร์สามารถเสริมความปลอดภัยได้อย่างไร

คำตอบ:


16

จำนวนมากของตัวประมวลผลรุ่นใหม่ได้เป็นส่วนหนึ่งของหลักของพวกเขาทุ่มเทให้กับการทำคำแนะนำ AES ซึ่งหมายความว่า 'ต้นทุน' ของการเข้ารหัสในแง่ของการใช้พลังงานและตัวประมวลผลมีน้อยเนื่องจากชิ้นส่วนเหล่านี้ทำงานได้อย่างมีประสิทธิภาพและรวดเร็วยิ่งขึ้น ซึ่งหมายความว่ามันง่ายต่อการเข้ารหัสสิ่งต่าง ๆ และเช่นคุณมีความปลอดภัยที่ดีขึ้น

คุณสามารถใช้สิ่งนี้สำหรับสิ่งต่างๆเช่น openssl หรือเข้ารหัสฮาร์ดไดรฟ์หรือไลบรารีใด ๆ ที่ออกแบบมาเพื่อใช้งานโดยมีประสิทธิภาพในการทำงานน้อยกว่าสำหรับงานทั่วไป


1
ได้. ไม่แตกต่างจากการค้นหาส่วนขยายอื่น ๆ เช่น vt x
Journeyman Geek

1
คำถามหลังจาก NSA คือตอนนี้ - เราสามารถเชื่อถือการเข้ารหัสนี้ได้อีกหรือไม่
davidbaumann

2
@davidbaumann เป็น Bruce Schneier กล่าวว่า: "Trust the Math" ไม่ใช่การติดตั้งใช้งาน จนถึงตอนนี้ปัญหาไม่ได้อยู่กับชุด AES-NI เนื่องจากพวกเขาจะต้องติดตามคณิตศาสตร์ ปัญหาเกิดขึ้นกับตัวสร้างตัวเลขสุ่ม RDRAND ซึ่งถูกเรียกโดยคำถาม FreeBSD บางตัว อย่าใช้ฮาร์ดแวร์ RNG โดยเฉพาะใช้เป็นส่วนหนึ่งของแหล่งข้อมูลอื่น
Mxx

3
การนำไปปฏิบัติตาม AES-NI นั้นไม่มีการรั่วไหลของจังหวะเวลาการใช้งาน AES แบบดั้งเดิมส่วนใหญ่จะมี ดังนั้นคุณจึงไม่เพียงเพิ่มประสิทธิภาพโดยใช้ AES-NI
CodesInChaos

1
คุณควรสังเกตว่า intel proc เพิ่มคุณสมบัติเพื่อหลีกเลี่ยง stackoverflow ด้วยการควบคุมหน่วยความจำอย่างละเอียดมากขึ้นและคิดเช่นนั้น
Kiwy

12

โปรเซสเซอร์รุ่นใหม่ได้รวมเทคนิคการป้องกันที่หลากหลายซึ่งเอื้อต่อการเพิ่มความปลอดภัยโดยรวมของระบบ

ตัวอย่างหนึ่งคือการตั้งค่าสถานะของพื้นที่ข้อมูลในหน่วยความจำเป็นNo-eXecuteเพื่อป้องกันช่องโหว่ที่มากเกินไปและต่ำเกินไป

ความสามารถขั้นพื้นฐานที่มากกว่าและเก่ากว่าคือกลไกการป้องกันที่จัดทำโดยระบบการจัดการหน่วยความจำเสมือน ธรรมชาติของเทคนิค VMM ทั่วไปป้องกันไม่ให้กระบวนการหนึ่งเข้าถึงหน่วยความจำของกระบวนการอื่น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.