ID Artikel: 000057990 Jenis Konten: Informasi & Dokumentasi Produk Terakhir Ditinjau: 06/06/2022

Tidak Dapat Menentukan Kriteria yang Diperiksa oleh Remote Attestation Service (IAS) untuk Memastikan Validitas Platform Intel® Software Guard Extensions (Intel® SGX)

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Ringkasan

Detail struktur penawaran yang digunakan oleh Remote Attestation Service (IAS) untuk memastikan Intel® Software Guard Extensions platform enclave dan klien

Deskripsi

Dalam pengesahan jarak jauh, klien memberikan Penawaran kepada penyedia layanan, dan penyedia layanan meneruskan Penawaran Harga ke Remote Attestation Service (IAS) untuk verifikasi.

Komponen, atau material apa, yang digunakan IAS untuk memastikan enclave dan platform klien?

Resolusi

Intel® Remote Attestation Service (IAS) hanya memeriksa Penawaran yang dikirimkan oleh penyedia layanan, atau mengandalkan pihak ketiga, untuk memastikan enclave dan platform klien.

Catatan

Lihat bab Struktur Data spesifikasi API Atestation Intel® Software Guard Extensions (Intel® SGX) untuk detail Payload Bukti Penganti.

Quoting Enclave (QE), yang merupakan enclave arsitektur yang dikembangkan dan ditandatangani oleh Intel, menghasilkan Penawaran Harga. Bidang berikut dalam Penawaran Harga digunakan oleh IAS untuk memverifikasi identitas enklave:

  • MRENCLAVE
  • MRSIGNER
  • ISVPRODID
  • ISVSVN

Bidang ini tidak dapat dimodifikasi oleh enclave ISV. Selama proses pengesahan, perangkat keras prosesor menghasilkan pengukuran CMAC penawaran. Jika CMAC berubah, penetapan akan gagal.

Hanya QE yang ditandatangani Intel yang dapat memperoleh Kunci Pengesahan privat selama langkah pengadaan yang diakui oleh IAS. Enclave lainnya, bahkan menggunakan kode QE sumber terbuka, tidak akan bisa mendapatkan kunci pengesahan yang akan ia terima IAS karena tidak akan ditandatangani oleh kunci penandatanganan Intel QE.

Semua data itu bersama-sama terdiri dari Trusted Computing Base (TCB). IAS mengelola database TCB yang dapat diterima untuk semua prosesor Intel yang mendukung SGX. Selama pengesahan, data dalam penawaran yang disediakan dibandingkan dengan TCB bagus yang diketahui dikelola oleh Intel, dan laporan pengesahan yang dihasilkan berisi hasil perbandingan.

Produk Terkait

Artikel ini berlaku untuk 1 produk

Isi halaman ini adalah kombinasi terjemahan manusia dan komputer dari konten berbahasa Inggris. Konten ini diberikan hanya untuk kenyamanan Anda serta sebagai informasi umum dan tidak bisa dianggap sebagai lengkap atau akurat. Jika terdapat kontradiksi antara versi bahasa Inggris halaman ini dan terjemahannya, versi bahasa Inggris akan didahulukan. Lihat versi bahasa Inggris halaman ini.