Güvenlik ve işlemciler arasındaki bağlantı nedir?


11

Bugün bir süredir internetteyim ve Intel Xeon işlemcilerle karşılaştım. Özellik listesinde güvenlikten bahseder.

Birçok yerde hatırlıyorum, güvenliği bir şekilde işlemcilerle bağlantılı olarak gördüm. İşte Xeon için bağlantı ve işte bağlantı verdiği sayfa.

Bildiğim kadarıyla, işlemciler sadece ona verilen talimatları yerine getiriyorlar.

İşlemci ve güvenlik arasındaki bağlantı nedir? Bir işlemci güvenliği nasıl artırabilir?

Yanıtlar:


16

Birçok yeni işlemcinin çekirdeklerinin AES talimatlarını vermeye ayrılmış kısımları vardır . Bu, güç ve işlemci kullanımı açısından şifrelemenin 'maliyeti' anlamına gelir, çünkü bu parçalar bir işi daha verimli ve daha hızlı yapar. Bu, şeyleri şifrelemenin daha kolay olduğu ve böylece daha iyi güvenliğiniz olduğu anlamına gelir.

Bunu, openssl veya sabit sürücüyü şifrelemek veya kullanmak için tasarlanmış herhangi bir kitaplık gibi şeyler için kullanabilirsiniz ve normal görevler için performansa daha az vurulur.


1
Evet. Vt x
Journeyman Geek

1
NSA'dan sonraki soru şu - bu şifrelemeye artık güvenebilir miyiz?
davidbaumann

2
Bruce Schneier'in söylediği gibi @davidbaumann: "Matematiğe Güven", uygulamalar değil. Şimdiye kadar problem AES-NI setlerinde değil, çünkü matematiği takip etmeleri gerekiyor. Sorun, bazı FreeBSD geliştiricileri tarafından sorgulanan RDRAND rasgele sayı üreteciyle ilgilidir. Donanım RNG'yi yalnızca kullanmayın, diğer kaynakların bir parçası olarak kullanın.
07:34

3
AES-NI tabanlı bir uygulamanın zamanlama sızıntıları yoktur, geleneksel AES uygulamalarının çoğu bunlara sahiptir. Böylece sadece AES-NI kullanarak performans elde edemezsiniz.
CodesInChaos

1
Ayrıca, bellek üzerinde daha kapsamlı bir kontrolle
yığın akışını

12

Modern işlemciler, sistemin genel güvenliğinde bir artışı kolaylaştıran çeşitli koruma tekniklerini içerir.

Buna bir örnek, aşırı ve az çalıştırılmış güvenlik açıklarını önlemek için bellekteki veri alanlarının No-eXecute olarak işaretlenmesidir .

Daha eski ve daha temel bir yetenek, sanal bellek yönetim sistemi tarafından sağlanan koruma mekanizmalarıdır . Geleneksel VMM tekniklerinin doğası, bir işlemin başka bir işlemin belleğine erişmesini önler.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.