-
公开(公告)号:CN119179555A
公开(公告)日:2024-12-24
申请号:CN202311806194.X
申请日:2023-12-26
Applicant: 英特尔公司
Abstract: 本发明涉及用于安全资源分配的装置和方法。处理器包括:多个核心,多个核心中的每个核心用于提供多个逻辑处理器中的至少一个逻辑处理器;第一多个寄存器,第一多个寄存器中的每个寄存器用于将服务类(CLOS)值与多个逻辑处理器中的对应的逻辑处理器相关联;第二多个寄存器,第二多个寄存器中的每个寄存器用于指示要被分配给对应的CLOS值的共享资源的一部分;多个逻辑处理器中的第一逻辑处理器的第一控制寄存器,用于被配置有与受信任控制结构相关联的预留CLOS值;资源预留电路,可由安全固件或软件配置以指示与预留CLOS值相关联的共享资源的预留部分;以及实施电路,用于将对共享资源的预留部分的访问限制到与预留CLOS值相关联的线程或逻辑处理器。
-
公开(公告)号:CN114692142A
公开(公告)日:2022-07-01
申请号:CN202111421918.X
申请日:2021-11-26
Applicant: 英特尔公司
Inventor: C·罗扎斯 , 刘芳菲 , 邹翔 , F·麦克金 , J·W·布兰德特 , J·努兹曼 , A·阿拉梅尔迪恩 , A·巴萨克 , S·康斯戴伯 , T·翁特勒盖尔 , A·玛里克 , M·费尔南德斯
Abstract: 本申请公开了针对推测脆弱性来强化分支硬件。公开了用于动态地缓解推测脆弱性的实施例。在实施例中,一种装置包括解码电路和耦合至解码电路的分支电路。解码电路用于对分支强化指令解码,该分支强化指令用于缓解对推测性执行攻击的脆弱性。分支电路用于响应于分支强化指令而被强化。
-
公开(公告)号:CN105074719B
公开(公告)日:2019-02-26
申请号:CN201480008942.2
申请日:2014-03-12
Applicant: 英特尔公司
Abstract: 一种用于在实体之间共享信息的装置包括处理器和在该处理器上执行的信任执行模块。该信任执行模块被配置成用于从与第一实体相关联的第一客户机设备接收第一机密信息,将该第一机密信息封装在信任执行环境中,从与第二实体相关联的第二客户机设备接收第二机密信息,将该第二机密信息封装在该信任执行环境中,以及在该信任执行环境中执行代码。该代码被配置成用于基于该第一机密信息和该第二机密信息计算机密结果。
-
公开(公告)号:CN104813335B
公开(公告)日:2018-11-16
申请号:CN201380060399.6
申请日:2013-06-24
Applicant: 英特尔公司
IPC: G06F21/60
CPC classification number: H04L9/00 , G06F21/556 , G06F21/606 , H04L9/32 , H04L63/0428 , H04L63/0471 , H04L63/123
Abstract: 公开了用于保护在处理器封装之间的传输的发明的各实施例。在一种实施例中,一种装置包括加密单元,其加密要直接通过点对点链路从装置传输给处理器封装的第一内容。
-
公开(公告)号:CN101176100A
公开(公告)日:2008-05-07
申请号:CN200680016496.5
申请日:2006-05-11
Applicant: 英特尔公司
IPC: G06F21/00
CPC classification number: G06F21/72 , G06F21/53 , G06F21/552 , G06F21/577 , G06F21/602 , G06F21/74 , G06F21/79 , G06F2221/2103 , G06F2221/2105 , G06F2221/2149
Abstract: 虚拟安全协处理器框架支持创建至少一个设备模型以对预定的加密协处理器进行仿真。在一个实施例中,虚拟安全协处理器框架使用处理系统中的加密协处理器以创建处理系统中的设备模型(DM)实例。DM可以至少部分基于预定的设备模型设计。根据设备模型设计的控制逻辑,DM可以对预定的加密协处理器进行仿真。在一个实施例中,虚拟安全协处理器框架使用处理系统中的物理的可信平台模块(TPM)来支持该处理系统中一个或多个虚拟主机的一个或多个虚拟TPM(vTPM)。还描述和主张了其它一些实施例。
-
公开(公告)号:CN1925926A
公开(公告)日:2007-03-07
申请号:CN200580006193.0
申请日:2005-03-14
Applicant: 英特尔公司
CPC classification number: G06F9/4411
Abstract: 电子装置具有含有供选择性地以管理模式操作的嵌入式固件代理以及独立于主机操作系统操作并选择性地调用管理模式的嵌入式控制器代理。双向代理总线在嵌入式固件代理与嵌入式控制器代理之间耦合以便在两个代理之间传输消息。可对具有这些协作嵌入式代理的主机系统执行可管理性和安全性操作。
-
公开(公告)号:CN1836220A
公开(公告)日:2006-09-20
申请号:CN200480017711.4
申请日:2004-06-09
Applicant: 英特尔公司
Abstract: 一种具有减小的解密延迟的存储器加密的方法和装置。在一个实施例中,该方法包括从存储器中读取加密的数据块。在读取加密的数据块期间,根据一个或多个存储的加密数据块的标准重新产生用于加密数据块的密钥流。一旦读取了加密的数据块,则利用重新产生的密钥流来解密所加密的数据块。因此,在一个实施例中,对随机存取存储器(RAM)或盘存储器执行加密。在数据检索期间重新产生密钥流,这样一旦接收到数据,则可以利用一个单时钟操作来解密数据。因此,存储器加密是在不加剧处理器和存储器之间的存储器延迟的情况下执行的。
-
公开(公告)号:CN114692140A
公开(公告)日:2022-07-01
申请号:CN202111420674.3
申请日:2021-11-26
Applicant: 英特尔公司
Inventor: C·罗扎斯 , 刘芳菲 , 邹翔 , F·麦克金 , J·W·布兰德特 , J·努兹曼 , A·阿拉梅尔迪恩 , A·巴萨克 , S·康斯戴伯 , T·翁特勒盖尔 , A·玛里克 , M·费尔南德斯
Abstract: 本申请公开了针对推测脆弱性来强化存储硬件。公开了用于动态地缓解推测脆弱性的实施例。在实施例中,一种装置包括解码电路和耦合至解码电路的存储电路。解码电路用于对存储强化指令解码,该存储强化指令用于缓解对推测性执行攻击的脆弱性。存储电路用于响应于存储强化指令而被强化。
-
公开(公告)号:CN114692139A
公开(公告)日:2022-07-01
申请号:CN202111420470.X
申请日:2021-11-26
Applicant: 英特尔公司
Inventor: C·罗扎斯 , 刘芳菲 , 邹翔 , F·麦克金 , J·W·布兰德特 , J·努兹曼 , A·阿拉梅尔迪恩 , A·巴萨克 , S·康斯戴伯 , T·翁特勒盖尔 , A·玛里克 , M·费尔南德斯
Abstract: 本申请公开了针对推测脆弱性来强化加载硬件。公开了用于动态地缓解推测脆弱性的实施例。在实施例中,一种装置包括解码电路和耦合至解码电路的加载电路。解码电路用于对加载强化指令解码,该加载强化指令用于缓解对推测性执行攻击的脆弱性。加载电路用于响应于加载强化指令而被强化。
-
公开(公告)号:CN112148372A
公开(公告)日:2020-12-29
申请号:CN202010191105.5
申请日:2020-03-18
Applicant: 英特尔公司
Abstract: 本申请公开了用于推测性侧信道攻击的硬件加载强化。公开了用于硬件加载强化的方法和装置的实施例。在实施例中,处理器包括安全逻辑、数据转发硬件和数据取出硬件。安全逻辑用于确定加载是否安全。数据转发硬件用于响应于该加载安全的确定而转发由该加载请求的数据。数据取出逻辑用于无论该加载安全的确定如何都取出由该加载请求的数据。
-
-
-
-
-
-
-
-
-