2、英特尔 SGX 可信计算的性能原理

英特尔 SGX 可信计算的性能原理

1. 同步与异步飞地退出

在 SGX 中,存在同步和异步飞地退出两种情况。同步退出会使线程离开飞地模式,并将执行上下文恢复到进入飞地之前的状态。而异步飞地退出(AEX)则是由硬件中断(如页面错误事件)引起的。当发生这种情况时,受中断影响的逻辑核心上所有正在执行的线程都必须退出飞地,并陷入内核来处理错误。在退出之前,会保存飞地内所有逻辑核心的执行上下文,随后清除这些上下文,以避免向不可信的操作系统泄露信息。当页面错误处理完成后,ERESUME 指令会恢复上下文,飞地继续执行。

2. 飞地内存
  • 内存区域划分 :在 CPU 启动时,会从常规 DRAM 中划出一块连续的内存区域,称为处理器保留内存(PRM)。这块内存被划分为 4 kB 的页面,只能在飞地内部或通过 SGX 指令直接访问,统称为 EPC(Enclave Page Cache)。无论是特权级系统软件还是常规用户级应用程序,对 EPC 内存的读写尝试都会被忽略,并且明确禁止对该区域的直接内存访问(DMA)请求,这可以防止潜在恶意外围设备对系统总线进行物理攻击。
  • 内存加密与管理 :通过英特尔的内存加密引擎(MEE)实现数据保密性,在 L3 缓存之后,飞地数据在系统总线上的 CPU 封装边界处进行加密,进一步防止物理内存检查攻击。与常规虚拟内存类似,EPC 页面也由操作系统管理,但由于 EPC 内存不能直接访问,所以通过 SGX 指令间接处理。操作系统负责为飞地分配页面,并将未使用的页面交换到常规 DRAM 中。通过这种内存管理方式,可通过交换 EPC 页面避开 128 MB 的
提供了一个基于51单片机的RFID门禁系统的完整资源文件,包括PCB图、原理图、论文以及源程序。该系统设计由单片机、RFID-RC522频射卡模块、LCD显示、灯控电路、蜂鸣器报警电路、存储模块和按键组成。系统支持通过密码和刷卡两种方式进行门禁控制,灯亮表示开门成功,蜂鸣器响表示开门失败。 资源内容 PCB图:包含系统的PCB设计图,方便用户进行硬件电路的制作和调试。 原理图:详细展示了系统的电路连接和模块布局,帮助用户理解系统的工作原理。 论文:提供了系统的详细设计思路、实现方法以及测试结果,适合学习和研究使用。 源程序:包含系统的全部源代码,用户可以根据需要进行修改和优化。 系统功能 刷卡开门:用户可以通过刷RFID卡进行门禁控制,系统会自动识别卡片并判断是否允许开门。 密码开门:用户可以通过输入预设密码进行门禁控制,系统会验证密码的正确性。 状态显示:系统通过LCD显示屏显示当前状态,如刷卡成功、密码错误等。 灯光提示:灯亮表示开门成功,灯灭表示开门失败或未操作。 蜂鸣器报警:当刷卡或密码输入错误时,蜂鸣器会发出报警声,提示用户操作失败。 适用人群 电子工程、自动化等相关专业的学生和研究人员。 对单片机和RFID技术感兴趣的爱好者。 需要开发类似门禁系统的工程师和开发者。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值