增强硬件安全,Linux 6.2 为英特尔 SGX 引入异步退出通知机制
发表于:2025-11-25 作者:千家信息网编辑
千家信息网最后更新 2025年11月25日,CTOnews.com 12 月 15 日消息,正在开发状态下的 Linux 6.2 在引入 TDX 访客认证支持之外,还计划为英特尔的英特尔软件防护扩展(SGX)引入异步退出通知(Asynchron
千家信息网最后更新 2025年11月25日增强硬件安全,Linux 6.2 为英特尔 SGX 引入异步退出通知机制
CTOnews.com 12 月 15 日消息,正在开发状态下的 Linux 6.2 在引入 TDX 访客认证支持之外,还计划为英特尔的英特尔软件防护扩展(SGX)引入异步退出通知(Asynchronous Exit Notification)机制,从而进一步增强硬件安全。
Linux 6.2 内核合并的最新 SGX 代码,可以安全地使用新英特尔 CPU 的异步退出(AEX)通知机制。AEX 通知路径允许在退出事件上运行一个处理程序,这反过来又可以缓解 SGX-Step 漏洞等问题。对 AEX Notify 的支持有助于加强英特尔 SGX 周围的防御,以防止整类攻击。
CTOnews.com了解到,随着现在 Linux 6.2 中 x86 / sgx 代码的合并,AEX Notify 支持在裸机(Bare-metal)用户空间运行环境(enclave)和 KVM 虚拟机(VM)中使用,以更好地保护支持处理器上的 SGX 用户空间运行环境。
除了 SGX AEX Notify 和 TDX 客体认证,Linux 6.2 的其它安全改进还包括用于降低 Skylake 时代处理器 Retbleed 开销的 Call Depth Tracking,FineIBT 作为支持间接分支跟踪(IBT)的 CPU 的控制流完整性选项,以及常规的安全改进。
CTOnews.com了解到,英特尔软件防护扩展是一组安全相关的指令,它被内置于一些现代 Intel 中央处理器中。它们允许用户态及内核态代码定义将特定内存区域,设置为私有区域,此区域也被称作飞地。其内容受到保护,不能被本身以外的任何进程存取,包括以更高权限级别运行的进程。CPU 对受 SGX 保护的内存进行加密处理。
安全
英特
英特尔
支持
处理
运行
代码
区域
处理器
用户
保护
机制
内存
内核
环境
空间
软件
进程
认证
防护
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库信息显示html代码
软件开发技术主管的职责是什么
服务器其中一个文件夹显示有问题
广发 数据库
软件开发顾问协议
微云与数据库
科大讯飞本科生软件开发工资
软件开发流程系统设计
软件开发好难可以换个行业吗
2020年网络安全临汾启动
临沂公安局网络安全项目
大橙子的服务器地址
wdcp连接数据库
服务器 pe引导盘
计算机网络技术去什么学校好
软件开发综合实践
芜湖直播软件开发报价
造艺网络技术公司合法吗
阿里云盘服务器地址是什么
怎么查电脑连接哪个服务器
服务器做了阵列的加新盘报错
adsl采用无线网络技术吗
拼多多是软件开发吗
滨州电商软件开发
数据中心网络技术面临难题
魔兽pve服务器
列举软件开发十大人物发家之路
软件开发需要什么样的专业知识
pg库新建数据库
网络安全中什么叫考试能力
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售