記事 ID: 000057990 コンテンツタイプ: 製品情報 & ドキュメント 最終改訂日: 2022/06/06

リモート認証サービス (IAS) がインテル® Software Guard Extensions (インテル® SGX) プラットフォームの有効性を検査する基準を決定できません。

BUILT IN - ARTICLE INTRO SECOND COMPONENT
概要

リモート認証サービス (IAS) によって使用される引用符構造の詳細は、エンクレーブとクライアント・プラットフォームインテル® Software Guard Extensionsテストします。

詳細

リモート構成証明では、クライアントはサービス プロバイダーに見積もりを与え、サービス プロバイダーは、検証のために、見積もりをリモート認証サービス (IAS) に渡します。

IAS は、エンクレーブとクライアント・プラットフォームをテストするために、どのコンポーネントまたは資料を使用しますか?

解決方法

インテル® リモート認証サービス (IAS) は、サービス・プロバイダーが送信する見積もりのみを調べ、またはサードパーティーに依存して、エンクレーブとクライアント・プラットフォームをテストします。

メモ

テストの証拠ペイロードの詳細についてはインテル® Software Guard Extensions (インテル® SGX) のテスト API 仕様データ構造の章を参照してください。

インテルが開発し署名されたアーキテクチャー・エンクレーブ (QE) が見積書を生成します。引用符の次のフィールドは、IAS によってエンクレーブの ID を検証するために使用されます。

  • MRENCLAVE
  • MRSIGNER
  • ISVPRODID
  • ISVSVN

これらのフィールドは、ISV エンクレーブでは変更できません。認証プロセス中に、プロセッサー・ハードウェアは見積もりの CMAC 測定を生成します。CMAC が変更されると、認証が失敗します。

IAS によって認識されるプロビジョニング手順では、インテルが署名した QE のみがプライベートテストキーを取得できます。その他のエンクレーブは、オープンソースの QE コードを使用している場合でも、インテル® QE 署名キーによって署名されていないため、IAS が受け入れる認証キーを取得できません。

すべてのデータがトラステッド・コンピューティング・ベース (TCB) で構成されています。IAS は、SGX をサポートするすべてのインテル® プロセッサーで許容可能な TCB のデータベースを維持しています。提供された見積書のデータは、インテルが管理する既知の良好な TCB と比較され、生成されたテストレポートには比較結果が含まれます。

このページのコンテンツは、元の英語のコンテンツを人力翻訳および機械翻訳したものが混在しています。この内容は参考情報および一般的な情報を提供するためものであり、情報の正確さと完全性を保証するものではありません。インテルは不正確な翻訳があった場合でもいかなる責任を負いません。このページの英語版と翻訳の間に矛盾がある場合は、英語版に準拠します。 このページの英語版をご覧ください。