-
公开(公告)号:CN111353157A
公开(公告)日:2020-06-30
申请号:CN201911141511.4
申请日:2019-11-20
申请人: 英特尔公司
发明人: I.乌齐尔 , A.阿哈龙 , D.卡斯皮 , B.柴金 , J.多韦克 , G.格宗 , B.E.孔特利 , F.X.麦克金 , G.奈格 , C.V.罗扎斯 , R.L.萨希塔 , V.尚布霍格 , A.扎尔茨曼
摘要: 处理器包含处理器核。核的寄存器要存储:用于密钥标识符(ID)的物理存储器地址的多个地址位的位范围和用来识别在密钥标识符的非受限密钥ID与受限密钥ID之间的边界的第一密钥ID。存储器控制器将执行以下操作:经由对寄存器中位范围和第一密钥ID的访问,确定在物理存储器地址内受限密钥ID的密钥ID范围;访问处理器核的第一逻辑处理器在不受信任域模式中执行的处理器状态;从第一逻辑处理器接收存储器事务,所述存储器事物包含与第二密钥ID关联的地址;以及响应于第二密钥ID在受限密钥ID的密钥ID范围内的确定而生成故障。
-
公开(公告)号:CN108351839B
公开(公告)日:2023-10-31
申请号:CN201680068757.1
申请日:2016-12-22
申请人: 英特尔公司
发明人: C.V.罗扎斯 , I.阿里山大罗维奇 , G.奈格 , F.X.麦克金 , I.阿纳蒂 , V.尚博格 , M.维吉 , R.M.莱斯利-赫德 , K.C.兹姆德青斯基 , S.查克拉巴蒂 , V.R.斯卡拉塔 , S.P.约翰逊
IPC分类号: G06F12/14
摘要: 指令和逻辑支持挂起和恢复安全飞地页面高速缓存(EPC)中飞地的迁移。EPC将安全域控制结构(SDCS)存储在由用于管理进程的飞地和由飞地域可访问的存储中。第二处理器检查对应的版本阵列(VA)页面是否被绑定到SDCS,并且如果是的话,则:递增用于页面的SDSC中的版本计数器,使用SDCS中的版本计数器从EPC对页面执行认证加密,并将加密的页面写入外部存储器。第二处理器检查是否对应的VA页面被绑定到第二处理器的第二SDCS,并且如果是的话,则:使用第二SDCS中的版本计数器对页面执行认证解密,并且如果验证通过,则将解密的页面加载到第二处理器中的EPC。
-
公开(公告)号:CN108351839A
公开(公告)日:2018-07-31
申请号:CN201680068757.1
申请日:2016-12-22
申请人: 英特尔公司
发明人: C.V.罗扎斯 , I.阿里山大罗维奇 , G.奈格 , F.X.麦克金 , I.阿纳蒂 , V.尚博格 , M.维吉 , R.M.莱斯利-赫德 , K.C.兹姆德青斯基 , S.查克拉巴蒂 , V.R.斯卡拉塔 , S.P.约翰逊
IPC分类号: G06F12/14
CPC分类号: G06F12/1408 , G06F12/0802 , G06F12/0875 , G06F12/1466 , G06F2212/1052 , G06F2212/402 , G06F2212/60 , H04L9/0891 , H04L9/0894 , H04L9/14 , H04L9/32 , H04L9/3226
摘要: 指令和逻辑支持挂起和恢复安全飞地页面高速缓存(EPC)中飞地的迁移。EPC将安全域控制结构(SDCS)存储在由用于管理进程的飞地和由飞地域可访问的存储中。第二处理器检查对应的版本阵列(VA)页面是否被绑定到SDCS,并且如果是的话,则:递增用于页面的SDSC中的版本计数器,使用SDCS中的版本计数器从EPC对页面执行认证加密,并将加密的页面写入外部存储器。第二处理器检查是否对应的VA页面被绑定到第二处理器的第二SDCS,并且如果是的话,则:使用第二SDCS中的版本计数器对页面执行认证解密,并且如果验证通过,则将解密的页面加载到第二处理器中的EPC。
-
-