Intel GPU SGX - Speichern Sie Ihre Daten auf der Grafikkarte. Mit einer Garantie


Intel Xe GPU mit SGX GPU Unterstützung

Ab dem Moment der Ankündigung, dass Intel seine diskrete Grafikkarte entwickeln wird, wartet die gesamte fortschrittliche Menschheit darauf, dass sich die Pläne in etwas Greifbares verwandeln. Bisher sind nur wenige technische Details bekannt, aber heute können wir etwas Spezifisches und auch Wichtiges melden. Es wurde bekannt, dass die zukünftige Intel-Grafikkarte eine ähnliche Technologie wie Intel SGX für die äußerst zuverlässige Speicherung kritischer Inhalte unterstützen wird - sie wird als GPU SGX bezeichnet.

Informationen zur Intel Software Guard Extensions-Technologie haben wir kürzlich im Zusammenhang mit der Veröffentlichung der Intel SGX Card zurückgerufen . Intel SGX Extensions sind eine Reihe von CPU-Anweisungen, mit denen Anwendungen Enklaven und geschützte Bereiche im Adressraum der Anwendung erstellen können, die Vertraulichkeit und Integrität auch bei Vorhandensein von Malware mit privilegierten Rechten gewährleisten.

Sie müssen jedoch nicht nur den ausführbaren Code, sondern auch die Benutzerdaten schützen. Legionen von Cyberkriminellen träumen Tag und Nacht davon, wie Sie Ihre Fotos stehlen und sie dann löschen oder verschlüsseln können. Wie kann man nicht ohne die wichtigsten Erinnerungen bleiben? Intel SGX in seiner Version der SGX-GPU kann ebenfalls Abhilfe schaffen. In diesem Fall funktioniert es wie folgt.



Die Schlüsselrolle in dieser Technologie spielt, wie der Name schon sagt, der Grafikprozessor. "Was hat eine Grafikkarte mit Datenspeicherung zu tun?" - Sie fragen wahrscheinlich. Tatsache ist, dass bei allem Respekt vor Intel SGX die Prozessoren, die diese Technologie unterstützen, um ein Vielfaches weniger als nicht unterstützt werden. Daher wurde beschlossen, die Ausführung von SGX-abhängigem Code auf die GPU zu übertragen, ähnlich wie dies bei der bereits erwähnten Intel SGX-Karte der Fall war. Die Grafikkarte hat noch einen weiteren Vorteil: Durch ihr Design kann eine ziemlich große Menge an Flash-Speicher darauf platziert werden, der als lokaler sicherer Speicher verwendet werden kann.

Das Funktionsprinzip der SGX-GPU ist wie folgt. Fotos Ihres Lieblingshundes sowie andere besonders wichtige Daten werden mithilfe einer speziellen Intel-Software im lokalen Speicher der Grafikkarte gespeichert. Intel SGX Protection funktioniert auf Dateisystemtreiberebene. Darüber hinaus synchronisiert dieselbe spezielle Software den Inhalt des Speichers mit dem Cloud-Dienst in einem der ausgewählten Benutzermodi. Im Gegensatz zu anderen Cloud-Diensten kann der Intel-Client nicht kompromittiert werden, da er sensible Codebereiche in SGX-Enklaven platziert. Somit erhalten Ihre Daten mehrere Schutzstufen gegen Diebstahl und Zerstörung.

Und was passiert, wenn Intel-Software aus irgendeinem Grund nicht mehr funktioniert und die Daten buchstäblich in ihrem Speicher gesperrt sind? Intel beabsichtigt, seine Technologie durch strenge Zertifizierung und Kontrolle an Dritte weiterzugeben. Es wird also eine Alternative geben. Nun, das System selbst wird nicht früher als das Erscheinen von Grafikkarten direkt auf den Markt kommen - das Timing ist noch vage. Aber wir werden warten.

Für alle Fälle stellen wir besonders fest, dass dies ein Beitrag zum Aprilscherz ist.

Source: https://habr.com/ru/post/de445706/


All Articles