Процессор – системный аспект. Лекция 3

Слайд 2

Процесс вычислений

Процесс вычислений

Слайд 3

Слайд 4

Слайд 5

Слайд 6

Слайд 7

Слайд 8

Слайд 9

Secure Memory Encryption Доступно для невиртуализированного режима Блочный шифр AES Ключ

Secure Memory Encryption

Доступно для невиртуализированного режима
Блочный шифр AES
Ключ формируется случайным образом

при каждом запуске, один на всё ПО
Интерфейс выгрузки ключа отсутствует
Шифруется содержимое помеченных страниц
Не поддерживается для диапазонов I/O
Защита от физических атак
Слайд 10

Слайд 11

Слайд 12

Secure Virtual Machine Функционал м.б. заблокирован в BIOS или ключом TPM

Secure Virtual Machine

Функционал м.б. заблокирован в BIOS или ключом TPM
Запуск происходит

с указанием управляющего блока:
Перечень перехватываемых событий и инструкций
Управляющие флаги
Состояние гостевого ядра для запуска виртуальной машины
Задачей гипервизоря является управление исполнением виртуальных машин