無法在 Linux* 的 Intel® Software Guard Extensions (Intel® SGX) 中尋找單元計數器應用程式開發介面 (API) 的替代方案,以避免卷印式攻擊
內容類型: 產品資訊與文件 | 文章 ID: 000057968 | 最近查看日期: 2021 年 08 月 05 日
在 Linux* 伺服器Intel® Software Guard Extensions (Intel® SGX) 飛地中,目前沒有任何方法能利用這些 API 獲得Intel SGX時間。某些需要受信任時間雲端服務供應商正在使用遠端或集中式受信任時間來源。針對計數器,部分使用受信任平臺模組 (TPM)。
支援 Intel® Software Guard Extensions (Intel® SGX) 平臺服務從所有 Linux* 型平臺(包括用戶端平臺)中移除,從適用于 Linux 2.9 的 Intel SGX SDK 開始。
單Intel SGX計數器的 Intel SGX API 仍然是適用于 Windows* 的 Intel® Software Guard Extensions (Intel® SGX) SDK 的一部分,並且透過適用于 Windows 的 Intel SGX 平臺軟體在 Windows® 10 平臺上受支援。適用于Intel SGX的平臺軟體通常是透過平臺 OEM 的 Windows Update 安裝。