ID de l'article: 000088208 Type de contenu: Compatibilité Dernière révision: 01/11/2021

Une enclave de Intel® Software Guard Extensions (Intel® SGX) peut-elle s’exécuter dans un domaine de confiance Intel® Client (Intel® TD) ?

BUILT IN - ARTICLE INTRO SECOND COMPONENT
En bref

les enclaves de Intel® Software Guard Extensions (Intel® SGX) ne peuvent pas s’exécuter dans un domaine de confiance Intel® Trust Domain (Intel® TD invité).

Descriptif

Impossible d’exécuter une enclave de Intel® Software Guard Extensions (Intel® SGX) depuis un domaine de confiance Intel® Trust Domain (Intel® TD invité).

Résolution

Selon la version 1.5 de la spécification de l’architecture de base du module Intel® Trust Domain Extensions (Intel® TDX),section Mesure et attestation du chapitre 2 : « Exécuter Intel SGX’enclaves au sein d’un lecteur TD invité n’est pas pris en charge ».

Cependant, Intel TDX utilise Intel SGX citant des enclaves et une infrastructure de certificat pour exécuter l’attestation de trusted domain, décrite en détails dans la section Mesure et Attestation du chapitre 12.

La section Attestation basée sur la Intel SGX indique :

« L’architecture Intel SGX attestation est conçue pour fournir des installations pour de multiples enclaves de detrage provenant de plusieurs fournisseurs. Cela vise à permettre à l’hôte d’instantanéiser une enclave de de citant des attestations Intel SGX et une autre enclave de deoting pour attestation TD sans interférence. À savoir, chaque fournisseur peut fournir sa propre enclave de citant, et l’enclave de citant pour Intel SGX et, pour Intel TDX peut être séparée, la conception n’exige pas que l’enclave de deoting s’exécute à l’intérieur de l’enclave TD. »

Produits associés

Cet article concerne 1 produits

Le contenu de cette page est une combinaison de traduction humaine et informatique du contenu original en anglais. Ce contenu vous est fourni pour votre commodité et à titre informatif seulement et ne saurait être totalement exact ou complet. En cas de contradiction entre la version anglaise de cette page et la traduction, c'est la version anglaise qui prévaut. Afficher la version anglaise de cette page.