ID Artikel: 000088208 Jenis Konten: Kompatibilitas Terakhir Ditinjau: 01/11/2021

Dapatkah Enclave Intel® Software Guard Extensions (Intel® SGX) Berjalan di dalam Intel® Trust Domain (Intel® TD)?

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Ringkasan

enclave Intel® Software Guard Extensions (Intel® SGX) tidak dapat berjalan di dalam Intel® Trust Domain (Intel® TD) tamu.

Deskripsi

Tidak dapat menjalankan enclave Intel® Software Guard Extensions (Intel® SGX) dari Intel® Trust Domain (Intel® TD).

Resolusi

Menurut Spesifikasi Arsitektur Dasar Modul Intel® Trust Extensions (Intel® TDX) versi 1.5, bagian Pengukuran dan Pengesahan Bab 2: "Menjalankan Intel SGX enclave dalam TD tamu tidak didukung."

Namun, Intel TDX menggunakan enclave dan infrastruktur sertifikat penawaran Intel SGX untuk melakukan pengesahan Domain Tepercaya, yang dijelaskan secara terperinci dalam bagian Pengukuran dan Pengesahan Bab 12.

Bagian Pengingat Berbasis Intel SGX menyatakan:

"Arsitektur pengesahan Intel SGX dirancang untuk memberikan fasilitas untuk beberapa Enclave Penawaran dari berbagai penyedia. Hal ini ditujukan untuk memungkinkan host menginspirasi Quoting Enclave untuk pengesahan Intel SGX dan Quoting Enclave lainnya untuk pengesahan TD tanpa gangguan -- yaitu, setiap penyedia dapat menyediakan enclave penawaran sendiri, dan enklave penawaran untuk Intel SGX dan untuk Intel TDX mungkin terpisah, desain tidak memerlukan enclave penawaran untuk berjalan di dalam TD."

Produk Terkait

Artikel ini berlaku untuk 1 produk

Isi halaman ini adalah kombinasi terjemahan manusia dan komputer dari konten berbahasa Inggris. Konten ini diberikan hanya untuk kenyamanan Anda serta sebagai informasi umum dan tidak bisa dianggap sebagai lengkap atau akurat. Jika terdapat kontradiksi antara versi bahasa Inggris halaman ini dan terjemahannya, versi bahasa Inggris akan didahulukan. Lihat versi bahasa Inggris halaman ini.