Artikel-ID: 000057420 Inhaltstyp: Produktinformationen und Dokumente Letzte Überprüfung: 10.05.2022

Welche Plattformen unterstützen Intel® Software Guard Extensions (Intel® SGX) Datacenter Attestation Primitives (DCAP)?

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Zusammenfassung

So stellen Sie fest, ob ein Prozessor mit Intel® Software Guard Extensions (Intel® SGX) DCAP und FLC unterstützt

Beschreibung

Es kann nicht validiert werden, ob ein Prozessor, der Intel® Software Guard Extensions (Intel® SGX) unterstützt, auch Datacenter Attestation Primitives (DCAP) und Flexible Launch Control (FLC) unterstützt.

Lösung

Wenn ein Prozessor Intel® SGX und FLC unterstützt, unterstützt er DCAP.

Es gibt zwei Möglichkeiten, um festzustellen, ob der Prozessor Ihres Systems FLC unterstützt:

Option 1
Führen Sie auf einem Linux* System die CPUID in einem Terminal aus:

  1. Öffnen Sie ein Terminal und führen Sie: $ cpuid | grep -i sgx
  2. Suchen Sie nach der Ausgabe: SGX_LC: SGX launch config supported = true

Option 2
Verwenden Sie test-sgx.c:

  1. Gehen Sie zum SGX Hardware Github und laden Sie die Datei test-sgx.c herunter oder klonen Sie das Repository.
  2. Kompilieren und führen Sie test-sgx.c gemäß diesen Anweisungen aus:
    $ gcc test-sgx.c -o test-sgx
    $ ./test-sgx
  3. Suchen Sie nach der Ausgabe: sgx launch control: 1

DIE UNTERSTÜTZUNG von FLC in Intel® Xeon® E-Systemen hängt auch vom BIOS und der Firmware ab. Die Plattform muss über ein Intel® Server Platform Services(Intel® SPS)-basiertes BIOS und eine Firmware verfügen. Wenden Sie sich an den Plattformhersteller, um zu überprüfen, ob es SPS-basiert ist oder nicht.

Hinweis

Die CPUID reicht nicht aus, um die Verwendbarkeit von Intel® Software Guard Extensions (Intel® SGX) auf einer Plattform zu erkennen. Lesen Sie Intel® Software Guard Extensions (Intel® SGX) in Ihren Anwendungen, um weitere Einzelheiten dazu zu erfahren, ob Ihr Prozessor Intel® SGX unterstützt und Intel® SGX aktiviert ist.

Weitere Informationen

Weitere Informationen finden Sie in Einem Update zur 3. Partei-Bestätigung.

Intel® SGX DCAP ECDSA-Attest funktioniert mit den folgenden Intel Prozessoren, die FLC unterstützen:

  • Skalierbare Intel® Xeon® Prozessoren der 3. Generation
  • Die drei wichtigsten SKUs der Intel® Xeon® E-21xx-Produktreihe unterstützen FLC (E-2174G, E-2176G, E-2186G) auf Intel® SPS-basierten Plattformen.
  • Intel® Core™ Prozessor der 8. Generation oder neuer mit Flexibler Startsteuerung und unterstützung für Intel® Advanced Encryption Standard New Instructions (Intel® AES-NI)
  • Intel Atom® Prozessor mit flexibler Startsteuerung und unterstützung für Intel® AES-NI

Die folgenden Intel® NUC-Kits unterstützen FLC:

Zugehörige Produkte

Dieser Artikel bezieht sich auf 1 Produkte

Der Inhalt dieser Seite ist eine Kombination aus menschlicher und computerbasierter Übersetzung des originalen, englischsprachigen Inhalts. Dieser Inhalt wird zum besseren Verständnis und nur zur allgemeinen Information bereitgestellt und sollte nicht als vollständig oder fehlerfrei betrachtet werden. Sollte eine Diskrepanz zwischen der englischsprachigen Version dieser Seite und der Übersetzung auftreten, gilt die englische Version. Englische Version dieser Seite anzeigen.