服务器 频道

从CPU、内存和I/O深度理解IA架构服务器

  高级加密标准

  Westmere-EP增加了6个新指令专门给流行的AES(Advanced Encryption Standard,高级加密标准)算法提速,有了这些指令后,所有AES运算都是通过硬件完成的,不只是速度更快,比软件实现也更加安全。

  因此应用程序可以使用更强的密钥,可以加密更多数据以满足监管要求,除了更安全外,对性能的影响也更小了。

  这项技术目前仅包含在Westmere-EP中。

  可信执行技术

  英特尔可信执行技术(Trusted Execution Technology,TXT)有助于检测和预防基于软件的攻击,特别是:

  ①. 尝试插入非信任的VMM(Rootkit Hypervisor)

  ②. 威胁到平台内存中机密的攻击

  ③. BIOS和固件更新攻击

  英特尔TXT使用一个混合了处理器,芯片组和TPM(Trusted Platform Module,可信赖平台模块)的技术测量引导环境以检测软件攻击,如下图所示。

高级加密标准和可信执行技术

图 40 英特尔可信执行技术

  这项技术目标仅包含在Westmere-EP中。

5
相关文章