So stellen Sie fest, ob ein Prozessor mit Intel® Software Guard Extensions (Intel® SGX) DCAP und FLC unterstützt
Es kann nicht validiert werden, ob ein Prozessor, der Intel® Software Guard Extensions (Intel® SGX) unterstützt, auch Datacenter Attestation Primitives (DCAP) und Flexible Launch Control (FLC) unterstützt.
Wenn ein Prozessor Intel® SGX und FLC unterstützt, unterstützt er DCAP.
Es gibt zwei Möglichkeiten, um festzustellen, ob der Prozessor Ihres Systems FLC unterstützt:
Option 1
Führen Sie auf einem Linux* System die CPUID in einem Terminal aus:
- Öffnen Sie ein Terminal und führen Sie: $ cpuid | grep -i sgx
- Suchen Sie nach der Ausgabe: SGX_LC: SGX launch config supported = true
Option 2
Verwenden Sie test-sgx.c:
- Gehen Sie zum SGX Hardware Github und laden Sie die Datei test-sgx.c herunter oder klonen Sie das Repository.
- Kompilieren und führen Sie test-sgx.c gemäß diesen Anweisungen aus:
$ gcc test-sgx.c -o test-sgx
$ ./test-sgx - Suchen Sie nach der Ausgabe: sgx launch control: 1
DIE UNTERSTÜTZUNG von FLC in Intel® Xeon® E-Systemen hängt auch vom BIOS und der Firmware ab. Die Plattform muss über ein Intel® Server Platform Services(Intel® SPS)-basiertes BIOS und eine Firmware verfügen. Wenden Sie sich an den Plattformhersteller, um zu überprüfen, ob es SPS-basiert ist oder nicht.
Hinweis |
Die CPUID reicht nicht aus, um die Verwendbarkeit von Intel® Software Guard Extensions (Intel® SGX) auf einer Plattform zu erkennen. Lesen Sie Intel® Software Guard Extensions (Intel® SGX) in Ihren Anwendungen, um weitere Einzelheiten dazu zu erfahren, ob Ihr Prozessor Intel® SGX unterstützt und Intel® SGX aktiviert ist. |
Weitere Informationen finden Sie in Einem Update zur 3. Partei-Bestätigung.
Intel® SGX DCAP ECDSA-Attest funktioniert mit den folgenden Intel Prozessoren, die FLC unterstützen:
- Skalierbare Intel® Xeon® Prozessoren der 3. Generation
- Die drei wichtigsten SKUs der Intel® Xeon® E-21xx-Produktreihe unterstützen FLC (E-2174G, E-2176G, E-2186G) auf Intel® SPS-basierten Plattformen.
- Intel® Core™ Prozessor der 8. Generation oder neuer mit Flexibler Startsteuerung und unterstützung für Intel® Advanced Encryption Standard New Instructions (Intel® AES-NI)
- Intel Atom® Prozessor mit flexibler Startsteuerung und unterstützung für Intel® AES-NI
Die folgenden Intel® NUC-Kits unterstützen FLC: