英特尔发布新的 TDX 访客认证补丁以验证来自 3rd 方服务器的可信度
admin
2023-07-31 14:57:10
0

英特尔的开源 Linux 工程师最近一直致力于内核对Trust Domain Extensions (TDX) 的支持。英特尔 TDX 与 AMD 的安全加密虚拟化 (SEV) 有相似之处,最终是为了更好地保护虚拟机。为 Linux 发布的最新补丁系列是 Intel TDX Guest Attestation 支持,能够通过第三方服务器验证 TDX VM 的可信度。

英特尔 TDX 旨在提供硬件隔离的安全虚拟机,以防止主机系统/管理程序和其他非信任域软件。英特尔工程师一直在忙于准备 Linux 内核以支持各种 TDX 功能,例如硬件内存加密和其他安全服务。

image.php_-111image.php_-111

TDX 还支持远程证明的概念,它正在与 Linux 内核邮件列表中的最新补丁系列一起工作。TDX 远程证明增强了确保软件在真实可信域内运行的信心。

image.php_-112image.php_-112
通过Intel.com文档了解有关 Trust Domain Extensions 功能的更多信息。

之前发布了一些 TDX 认证 Linux 补丁,而现在总结为v1 添加 TDX 访客认证支持。

内核补丁正在准备 TD Guest 支持,以便能够处理针对第三方服务器的证明,以验证可信度。补丁中还有一个示例用户空间实现,作为与/dev/tdx-attest接口的工具,用于从 TDX 模块获取 TD 报告并从 VMM 请求报价。\”在 TD Guest 中,证明过程用于验证 TD guest 对第 3 方服务器的可信度。在向 TD 客人发送敏感信息之前,第三方服务器需要进行此类证明过程。一个使用示例是从密钥服务器获取加密密钥以安装加密的 rootfs 或辅助驱动器。以下补丁将证明支持添加到 TDX 来宾,其中包括证明用户界面驱动程序、用户代理示例和相关的超级调用支持。\”

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...