-
公开(公告)号:CN112149114A
公开(公告)日:2020-12-29
申请号:CN202010229236.8
申请日:2020-03-27
Applicant: 英特尔公司
Inventor: D·M·德拉姆
Abstract: 本申请公开了利用用于指示数据类型的隐藏内联元数据的存储器保护。实施例涉及利用用于指示数据类型和能力的隐藏内联元数据的存储器保护。处理器的实施例包括处理器核和高速缓存存储器。处理器核用于将隐藏内联元数据植入高速缓存存储器的一个或多个高速缓存行,隐藏内联元数据在线性地址级别隐藏,对于软件隐藏,隐藏内联元数据用于指示存储在同一高速缓存行上的相关联数据的数据类型或能力。
-
公开(公告)号:CN107430670A
公开(公告)日:2017-12-01
申请号:CN201680012304.7
申请日:2016-02-26
Applicant: 英特尔公司
Abstract: 本公开涉及用于存储器保护的柔性计数器系统。一般而言,使用柔性计数器结构可以使得用于支持设备中的存储器保护操作的计数器系统更有效率。一种设备可以包括处理模块和存储器模块。存储器模块中的柔性计数器系统可以包括包含多个计数器的至少一个数据行。通过可以考虑较小的计数器进入溢出状态的溢出计数器可以从现有的实现中减小和/或改变计数器的比特大小。可以使用比特指示符来标识使用溢出计数器的计数器。在至少一个实施例中,与多个计数器中的每一计数器相对应的选择器能够将特定的存储器单元映射到特定的计数器。
-
公开(公告)号:CN104106080B
公开(公告)日:2017-10-03
申请号:CN201180075967.0
申请日:2011-12-27
Applicant: 英特尔公司
IPC: G06K9/46
CPC classification number: G06F21/32 , G06K9/00288 , G06K9/00899
Abstract: 一种用于认证用户的无密码方法,包括:获取用户的脸部的一个或多个图像,并且将一个或多个图像与之前收集到的脸部模板相比较。使用随机选择的有色光和随机化的闪烁图案,来获取用户的图像。将这样获取的图像与之前收集到的脸部模板相比较,由此阻碍欺骗攻击。利用用户的头部或脸部的移动,将仅由用户和设备知道的秘密图像从显示器的一个区域移动到另一随机选择的区域,由此提供基于图灵的查问。使用保护音频视频路径(PAVP)支持设备和元件,来保护查问不被恶意软件攻击。
-
公开(公告)号:CN102035651B
公开(公告)日:2014-08-27
申请号:CN201010507771.1
申请日:2010-09-27
Applicant: 英特尔公司
Abstract: 在一些实施例中,方法可提供用于保护平台的带外(OOB)代理。OOB代理能够利用非TRS方法来测量和保护带内安全代理。在一些实施例中,可管理性引擎可提供到带内和带外安全代理的带外连接性,并提供对系统存储器资源的访问权,而不必依赖OS服务。这可用于可信反恶意软件和补救服务。
-
公开(公告)号:CN102035651A
公开(公告)日:2011-04-27
申请号:CN201010507771.1
申请日:2010-09-27
Applicant: 英特尔公司
Abstract: 在一些实施例中,方法可提供用于保护平台的带外(OOB)代理。OOB代理能够利用非TRS方法来测量和保护带内安全代理。在一些实施例中,可管理性引擎可提供到带内和带外安全代理的带外连接性,并提供对系统存储器资源的访问权,而不必依赖OS服务。这可用于可信反恶意软件和补救服务。
-
公开(公告)号:CN101266635A
公开(公告)日:2008-09-17
申请号:CN200710303580.1
申请日:2007-12-27
Applicant: 英特尔公司
CPC classification number: G06F12/145
Abstract: 基于虚拟处理器的系统的硬件检测对存储器的识别区域的存储器访问的指定类型,并且响应于所述检测而生成用于所述基于虚拟处理器的系统的虚拟机监视器(VMM)的中断。
-
公开(公告)号:CN109558740B
公开(公告)日:2024-06-18
申请号:CN201810974077.7
申请日:2018-08-24
Applicant: 英特尔公司
Inventor: D·M·德拉姆 , S·查伯拉 , A·L·圣托尼 , G·奈格 , B·E·亨特利 , H·M·科斯拉维 , B·V·帕特尔 , R·L·萨希塔 , G·盖尔宗 , I·乌齐耶尔 , I·T·朔伊纳斯 , R·M·桑卡兰
Abstract: 在一个实施例中,密码电路适于响应于来自第一代理的具有存储器地址的读取请求而从存储器接收至少包括来自加密部分的数据行,从数据行获得用于第一代理的密钥的密钥标识符,使用密钥标识符获得密钥,使用密钥对数据行的至少加密部分解密,并将数据行的至少加密部分的解密数据发送到第一代理。描述并要求保护其他实施例。
-
公开(公告)号:CN109783188B
公开(公告)日:2024-04-09
申请号:CN201811176656.3
申请日:2018-10-10
Applicant: 英特尔公司
IPC: G06F9/455
Abstract: 在公共云环境中,使用云服务提供商(CSP)的工作负载管理软件未知的消费者提供的密钥,在CSP的服务器存储器中加密每个消费者/客户的工作负载。加密的消费者/访客工作负载映像在由CSP的工作负载管理软件指定的存储器位置处加载到CSP的服务器存储器中。基于CSP指定的存储器位置,访客工作负载确定应加载存储器映射结构和其他类型的消费者数据的预期硬件物理地址。这些预期的硬件物理地址由存储器所有权表(MOT)中的访客工作负载指定,预期的硬件物理地址用于检查随后的CSP指定的存储器映射是否符合预期。存储器所有权表条目也可以由CSP未知的消费者提供的密钥进行加密。
-
公开(公告)号:CN116805083A
公开(公告)日:2023-09-26
申请号:CN202310192629.X
申请日:2023-02-24
Applicant: 英特尔公司
Abstract: 实施例涉及针对存储器安全的具有多视角模式搜索的无标签隐式完整性。装置的实施例包括:一个或多个处理器,该一个或多个处理器包括用于进行以下操作的硬件电路装置:使用指针来访问存储在存储器层次体系中的经加密的数据;使用指针的指针标签的当前版本来对经加密的数据进行解密,以产生第一经解密的数据;对第一经解密的数据执行熵测试;响应于熵测试在第一经解密的数据中未能检测到模式,而使用指针的指针标签的一个或多个不同版本来对经加密的数据进行重新解密,以产生一个或多个其他经解密的数据;对一个或多个其他经解密的版本执行熵测试;以及响应于熵测试在一个或多个其他经解密的数据中检测到模式,而向一个或多个处理器用信号通知关于经加密的数据的异常。
-
公开(公告)号:CN116346316A
公开(公告)日:2023-06-27
申请号:CN202211481135.5
申请日:2022-11-24
Applicant: 英特尔公司
IPC: H04L9/08
Abstract: 本发明的实施例涉及密态计算中进程创建期间的进程对象密钥更新。一种方法,包括在生成父进程和子进程的密态计算系统中检测fork()操作的执行;将父内核数据结构分配给父进程,并将子内核数据结构分配给子进程;在子进程中检测包含写入数据和密态目标地址的写入操作,并响应于写入操作,阻止访问父进程中的对应页面、为子进程分配存储器中的新物理页面、使用子进程独有的密态密钥对写入数据加密并用魔术标记数据填充存储器中的新物理页面。
-
-
-
-
-
-
-
-
-