[發明專利]信任域架構與多密鑰總存儲器加密技術在服務器中的共存在審
| 申請號: | 201911141975.5 | 申請日: | 2019-11-20 |
| 公開(公告)號: | CN111353158A | 公開(公告)日: | 2020-06-30 |
| 發明(設計)人: | I.歐齊爾;A.阿哈倫;D.卡斯皮;B.蔡金;J.多維克;G.格爾宗;B.E.亨特利;F.X.麥基恩;G.奈格爾;C.V.羅扎斯;R.L.薩希塔;V.尚博格;A.扎爾茨曼;H.M.科斯拉維 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/60;G06F21/62;H04L9/08;G06F9/455 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 張健;楊美靈 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 信任 架構 密鑰 存儲器 加密 技術 服務器 中的 共存 | ||
所描述的實現方式為受限和非受限加密密鑰在計算系統上的共存提供了硬件支持。這種硬件支持可以包括:具有核的處理器;硬件寄存器,用以存儲位范圍,該位范圍用以標識物理存儲器地址中的定義了密鑰標識符(ID)和劃分密鑰ID的位的數量,該劃分密鑰ID標識了非受限密鑰ID與受限密鑰ID之間的邊界。核可以將非受限密鑰ID中的至少一個分配給軟件程序,諸如管理程序。核可以進一步將受限密鑰ID分配給其信任計算基不包括該軟件程序的信任域。耦合到核的存儲器控制器可以將存儲器的物理頁面分配給信任域,其中存儲器的物理頁面的數據要利用與受限密鑰ID相關聯的加密密鑰被加密。
技術領域
本公開涉及計算機系統;更具體地說,涉及確保信任域架構與多密鑰總存儲器加密技術在服務器中的共存。
背景技術
現代處理設備采用磁盤加密來保護靜態數據。然而,存儲器中的數據采用明文(plaintext)形式,并且容易受到攻擊。攻擊者可以使用各種各樣的技術,包括基于軟件和硬件的總線掃描、存儲器掃描、硬件探測等等,以從存儲器中檢索數據。來自存儲器的此數據可以包括敏感數據,例如隱私敏感數據、IP敏感數據、以及還有用于文件加密或通信的密鑰。隨著利用云服務提供商提供的基于虛擬化的托管服務將數據和企業工作負荷移動到云中的當前趨勢,數據的暴露被進一步加劇。
附圖說明
圖1A是圖示了根據一個實現方式的示例計算系統的框圖,該示例計算系統使得能夠實現信任域(TD)架構與多密鑰總存儲器加密(MK-TME)技術在虛擬系統中的共存。
圖1B是圖示了根據一個實現方式的使得能夠實現TD架構與MK-TME技術的共存的計算系統的處理器的示例處理器核的框圖。
圖1C是圖示了根據另一實現方式的示例計算系統的框圖,該示例計算系統使得能夠實現TD架構與MK-TME技術在不具有虛擬化的計算系統中的共存。
圖2A是圖示了根據一個實現方式的將加密密鑰標識符(ID)空間劃分成TD和MK-TME密鑰ID的圖。
圖2B是圖示了根據一個實現方式的使用連結到物理存儲器地址的
圖2C是根據一個實現方式的微架構密鑰加密表的圖示,該表由密鑰ID索引并且存儲密鑰ID與加密密鑰的關聯。
圖2D是根據一個實現方式的微架構密鑰所有權(ownership)表的圖示,該表由密鑰ID索引并且存儲密鑰ID至各種信任域的分配。
圖2E是根據一個實現方式的微架構存儲器所有權表的圖示,該表存儲針對存儲器的物理頁面的元數據屬性。
圖3是根據一個實現方式的表示存儲器加密引擎的一部分的門架構的框圖。
圖4A是圖示了根據實現方式的訪客虛擬地址到訪客物理地址以及訪客物理地址到主機物理地址的轉換(translation)的框圖。
圖4B是圖示了根據實現方式的擴展頁面表(EPT)的使用以將訪客物理地址轉換成主機物理地址的框圖。
圖4C是根據一個實現方式的存儲器地址選擇硬件的框圖,該存儲器地址選擇硬件用于在啟用了TD和MK-TME架構兩者時使用擴展頁面表將訪客物理地址映射到主機物理地址。
圖5是根據一個實現方式的用以使得能夠實現TD架構和MK-TME技術的共存的示例方法的流程圖。
圖6是根據一個實現方式的用以使得能夠實現TD和MK-TME技術的共存從而進一步使得能夠實現存儲器分頁的示例方法的流程圖。
圖7A是圖示了用于可以在其中使用本公開的一個實現方式的處理器的微架構的框圖。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司,未經英特爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911141975.5/2.html,轉載請聲明來源鉆瓜專利網。





