Chuyển đến nội dung chính
Hỗ trợ cơ sở tri thức

Bộ phân vùng Intel® Software Guard Extensions (Intel® SGX) có thể chạy trong Tên miền tin cậy® Intel® khách (Intel® TD) không?

Loại nội dung: Khả năng tương thích   |   ID bài viết: 000088208   |   Lần duyệt cuối: 01/11/2021

Mô tả

Không thể chạy một vùng Intel® Software Guard Extensions (Intel® SGX) từ Intel® Trust Domain (Intel® TD) cho khách.

Độ phân giải

Theo Thông số kỹ thuật kiến trúc cơ bản của mô-đun Intel® Trust Domain Extensions (Intel® TDX) phiên bản 1.5, Phần Đo lường và Chứng thực của Chương 2: "Chạy các vùng Intel SGX trong TD khách không được hỗ trợ."

Tuy nhiên, Intel TDX sử dụng Intel SGX báo giá vùng và cơ sở hạ tầng chứng chỉ để thực hiện chứng thực Trusted Domain, được mô tả chi tiết trong phần Đo lường và Chứng thực của Chương 12.

Phần Intel SGX trạm thực hiện dựa trên các quy định:

"Kiến trúc Intel SGX mới được thiết kế để cung cấp các tiện ích cho nhiều Quoting Enclaves từ nhiều nhà cung cấp. Điều này nhằm mục đích cho phép máy chủ khởi tạo Quoting Enclave cho các chứng thực Intel SGX và một Quoting Enclave khác cho chứng thực TD mà không bị nhiễu - tức là mỗi nhà cung cấp có thể cung cấp mã báo giá riêng của mình và phân tích báo giá cho Intel SGX và đối với Intel TDX có thể riêng biệt, thiết kế không yêu cầu mã báo giá chạy bên trong TD."

Các sản phẩm liên quan

Bài viết này áp dụng cho các sản phẩm 1.

Các sản phẩm đã ngưng sản xuất

Tuyên bố miễn trừ trách nhiệm

Nội dung gốc bằng tiếng Anh trên trang này vừa do con người vừa do máy dịch. Nội dung này chỉ để cung cấp thông tin chung và giúp quý vị thuận tiện. Quý vị không nên tin đây là thông tin hoàn chỉnh hoặc chính xác. Nếu có bất kỳ mâu thuẫn nào giữa bản tiếng Anh và bản dịch của trang này, thì bản tiếng Anh sẽ chi phối và kiểm soát. Xem phiên bản tiếng Anh của trang này.