[发明专利]信任域架构与多密钥总存储器加密技术在服务器中的共存在审
申请号: | 201911141975.5 | 申请日: | 2019-11-20 |
公开(公告)号: | CN111353158A | 公开(公告)日: | 2020-06-30 |
发明(设计)人: | I.欧齐尔;A.阿哈伦;D.卡斯皮;B.蔡金;J.多维克;G.格尔宗;B.E.亨特利;F.X.麦基恩;G.奈格尔;C.V.罗扎斯;R.L.萨希塔;V.尚博格;A.扎尔茨曼;H.M.科斯拉维 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/60;G06F21/62;H04L9/08;G06F9/455 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 张健;杨美灵 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信任 架构 密钥 存储器 加密 技术 服务器 中的 共存 | ||
所描述的实现方式为受限和非受限加密密钥在计算系统上的共存提供了硬件支持。这种硬件支持可以包括:具有核的处理器;硬件寄存器,用以存储位范围,该位范围用以标识物理存储器地址中的定义了密钥标识符(ID)和划分密钥ID的位的数量,该划分密钥ID标识了非受限密钥ID与受限密钥ID之间的边界。核可以将非受限密钥ID中的至少一个分配给软件程序,诸如管理程序。核可以进一步将受限密钥ID分配给其信任计算基不包括该软件程序的信任域。耦合到核的存储器控制器可以将存储器的物理页面分配给信任域,其中存储器的物理页面的数据要利用与受限密钥ID相关联的加密密钥被加密。
技术领域
本公开涉及计算机系统;更具体地说,涉及确保信任域架构与多密钥总存储器加密技术在服务器中的共存。
背景技术
现代处理设备采用磁盘加密来保护静态数据。然而,存储器中的数据采用明文(plaintext)形式,并且容易受到攻击。攻击者可以使用各种各样的技术,包括基于软件和硬件的总线扫描、存储器扫描、硬件探测等等,以从存储器中检索数据。来自存储器的此数据可以包括敏感数据,例如隐私敏感数据、IP敏感数据、以及还有用于文件加密或通信的密钥。随着利用云服务提供商提供的基于虚拟化的托管服务将数据和企业工作负荷移动到云中的当前趋势,数据的暴露被进一步加剧。
附图说明
图1A是图示了根据一个实现方式的示例计算系统的框图,该示例计算系统使得能够实现信任域(TD)架构与多密钥总存储器加密(MK-TME)技术在虚拟系统中的共存。
图1B是图示了根据一个实现方式的使得能够实现TD架构与MK-TME技术的共存的计算系统的处理器的示例处理器核的框图。
图1C是图示了根据另一实现方式的示例计算系统的框图,该示例计算系统使得能够实现TD架构与MK-TME技术在不具有虚拟化的计算系统中的共存。
图2A是图示了根据一个实现方式的将加密密钥标识符(ID)空间划分成TD和MK-TME密钥ID的图。
图2B是图示了根据一个实现方式的使用连结到物理存储器地址的
图2C是根据一个实现方式的微架构密钥加密表的图示,该表由密钥ID索引并且存储密钥ID与加密密钥的关联。
图2D是根据一个实现方式的微架构密钥所有权(ownership)表的图示,该表由密钥ID索引并且存储密钥ID至各种信任域的分配。
图2E是根据一个实现方式的微架构存储器所有权表的图示,该表存储针对存储器的物理页面的元数据属性。
图3是根据一个实现方式的表示存储器加密引擎的一部分的门架构的框图。
图4A是图示了根据实现方式的访客虚拟地址到访客物理地址以及访客物理地址到主机物理地址的转换(translation)的框图。
图4B是图示了根据实现方式的扩展页面表(EPT)的使用以将访客物理地址转换成主机物理地址的框图。
图4C是根据一个实现方式的存储器地址选择硬件的框图,该存储器地址选择硬件用于在启用了TD和MK-TME架构两者时使用扩展页面表将访客物理地址映射到主机物理地址。
图5是根据一个实现方式的用以使得能够实现TD架构和MK-TME技术的共存的示例方法的流程图。
图6是根据一个实现方式的用以使得能够实现TD和MK-TME技术的共存从而进一步使得能够实现存储器分页的示例方法的流程图。
图7A是图示了用于可以在其中使用本公开的一个实现方式的处理器的微架构的框图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911141975.5/2.html,转载请声明来源钻瓜专利网。