-
-
公开(公告)号:CN109145611A
公开(公告)日:2019-01-04
申请号:CN201810622316.2
申请日:2018-06-15
Applicant: 英特尔公司
CPC classification number: G06F12/1408 , G06F2212/1052 , H04L9/0618 , H04L9/0869 , H04L9/0894 , H04L63/061 , G06F21/72 , G06F21/602 , G06F21/78
Abstract: 本申请公开了多密钥密码存储器保护。在一个实施例中,装置包括:处理器,用于执行指令,其中指令包括与存储器的存储器位置相关联的存储器访问操作。装置进一步包括:存储器加密控制器,用于:标识存储器访问操作;确定存储器位置与受保护的域相关联,其中受保护的域与存储器的受保护的存储器区域相关联,并且其中受保护的域从与存储器的多个受保护的存储器区域相关联的多个受保护的域被标识出;标识与受保护的域相关联的加密密钥;对与存储器访问操作相关联的数据执行密码操作,其中密码操作是基于与受保护的域相关联的加密密钥执行的;以及返回密码操作的结果,其中结果会用于存储器访问操作。
-
公开(公告)号:CN111355574A
公开(公告)日:2020-06-30
申请号:CN201911155537.4
申请日:2019-11-22
Applicant: 英特尔公司
IPC: H04L9/08
Abstract: 实现方式描述了在信任域中提供安全加密密钥管理。在一个实现方式中,处理设备包括受保护而免受软件访问的密钥所有权表(KOT)。处理设备进一步包括处理核,该处理核用于执行信任域资源管理器(TDRM),该TDRM用于创建信任域(TD)以及与TD对应的随机生成的加密密钥,该随机生成的加密密钥由宾客密钥标识符(GKID)标识且受保护而免受来自TDRM或其他TD中的至少一者的软件访问,该TDRM用于引用KOT以获取用于对TD存储器加密的至少一个未经指派的主机密钥标识符(HKID),该TDRM用于:通过在KOT中将HKID标记为经指派而将HKID指派给TD,并且通过将随机生成的加密密钥与HKID相关联而在处理设备上配置随机生成的加密密钥。
-
公开(公告)号:CN115470530A
公开(公告)日:2022-12-13
申请号:CN202211117534.3
申请日:2018-06-15
Applicant: 英特尔公司
Abstract: 本申请公开了多密钥密码存储器保护。在一个实施例中,装置包括:处理器,用于执行指令,其中指令包括与存储器的存储器位置相关联的存储器访问操作。装置进一步包括:存储器加密控制器,用于:标识存储器访问操作;确定存储器位置与受保护的域相关联,其中受保护的域与存储器的受保护的存储器区域相关联,并且其中受保护的域从与存储器的多个受保护的存储器区域相关联的多个受保护的域被标识出;标识与受保护的域相关联的加密密钥;对与存储器访问操作相关联的数据执行密码操作,其中密码操作是基于与受保护的域相关联的加密密钥执行的;以及返回密码操作的结果,其中结果会用于存储器访问操作。
-
公开(公告)号:CN114676465A
公开(公告)日:2022-06-28
申请号:CN202111483741.6
申请日:2021-12-07
Applicant: 英特尔公司
Abstract: 本发明涉及用于跨不同执行领域的运行时存储器隔离的方法和装置。描述了一种方法。该方法包括执行针对软件进程或线程的存储器访问指令。该方法包括对存储器访问指令的存储器访问请求,该存储器访问请求具有物理存储器地址和该软件进程或线程从其中执行的领域的第一标识符。该方法包括接收该存储器访问请求并根据物理存储器地址确定领域的第二标识符。该方法包括为存储器访问请求提供服务,因为第一标识符与第二标识符匹配。
-
-
-
-