Cara menentukan apakah prosesor dengan Intel® Software Guard Extensions (Intel® SGX) mendukung DCAP dan FLC
Tidak dapat memvalidasi jika prosesor yang mendukung Intel® Software Guard Extensions (Intel® SGX) juga mendukung Datacenter Attestation Primitives (DCAP) dan Flexible Launch Control (FLC)
Jika prosesor mendukung Intel® SGX dan FLC, prosesor mendukung DCAP.
Ada dua opsi untuk menentukan apakah prosesor sistem Anda mendukung FLC:
Opsi 1
Pada sistem Linux*, jalankan cpuid di terminal:
- Buka terminal dan jalankan: $ cpuid | grep -i sgx
- Cari keluaran: SGX_LC: SGX launch config supported = true
Opsi 2
Gunakan test-sgx.c:
- Buka SGX Hardware Github dan unduh file test-sgx.c atau klona repositori
- Kompilasi dan jalankan test-sgx.c sesuai dengan instruksi berikut:
$ gcc test-sgx.c -o test-sgx
$ ./test-sgx - Cari keluaran: sgx launch control: 1
Dukungan FLC dalam sistem Intel® Xeon® E juga bergantung pada BIOS dan firmware. Platform harus memiliki BIOS dan firmware berbasis Intel® Server Platform Services (Intel® SPS). Hubungi produsen platform Anda untuk memverifikasi apakah berbasis SPS atau tidak.
Catatan |
CPUID tidak cukup untuk mendeteksi kegunaan Intel® Software Guard Extensions (Intel® SGX) pada platform. Baca Mendeteksi Intel® Software Guard Extensions (Intel® SGX) dengan Benar di Aplikasi Anda untuk detail lebih lanjut tentang cara menentukan apakah prosesor Anda mendukung Intel® SGX dan Intel® SGX diaktifkan. |
Anda dapat menemukan informasi lebih lanjut dalam Pembaruan pada Penghematan Pihak ke-3.
Intel® SGX DCAP ECDSA Attestation bekerja dengan prosesor Intel berikut yang mendukung FLC:
- prosesor Intel® Xeon® yang Dapat Diskalakan generasi ke-3
- Tiga SKU teratas dari Intel® Xeon® dukungan rangkaian E-21xx FLC (E-2174G, E-2176G, E-2186G) pada platform berbasis Intel® SPS.
- Prosesor Intel® Core™ Generasi ke-8 atau yang lebih baru dengan Dukungan Kontrol Peluncuran fleksibel dan Intel® Advanced Encryption Standard New Instructions (Intel® AES-NI)
- Prosesor Intel Atom® dengan Kontrol Peluncuran fleksibel dan dukungan Intel® AES-NI
Kit Intel® NUC berikut mendukung FLC: