情報
Intel® Xeon®プロセッサは、Enclave Page Cache(EPC)を使ってエンクレーブコードとデータを保護メモリに保存するIntel Software Guard Extensions(Intel® SGX)をサポートしています®。複数のプロセッサ世代を経て、Intelはアーキテクチャの変更を導入し、最大対応EPCサイズを大幅に拡大し、現代のプラットフォームでは最大1テラバイト(TB)に達しました。
この記事で説明しています:
エンクレイブページキャッシュ(EPC)とは何ですか?
エンクレーブページキャッシュ(EPC)は、Intel® SGXで使用される保護されたメモリ領域です。EPCメモリは以下の通りです:
SGXエンクレーブ内で動作するアプリケーションは、機密コードやデータを安全に保存するためにEPCに依存しています。
最近のアーキテクチャ変更以前は、EPCのサイズはハードウェアにおけるメモリ保護の実装方法によって制限されていました:
これらの制限により、EPCページングオーバーヘッドなしで大規模な機密ワークロードを実行するのが困難でした。
EPCのサイズは プロセッサの世代やSKUによって異なります。
第3世代Intel® Xeon®スケーラブルプロセッサ
第4世代 Intel® Xeon® スケーラブルプロセッサ
第5世代インテル® ゼオン® スケーラブルプロセッサ
Intel® Xeon® 6プロセッサ
Intel® Xeon® 6+プロセッサ
テラバイトスケールのEPCを実現した主な技術革新は 、Intel® SGXがメモリを保護する方法です。
なぜこれが重要なのか:
Intel® Xeon® 6およびIntel® Xeon® 6+プロセッサでは、顧客は以下を扱うことができます:
EPCの規模は固定されておらず、以下によって異なります:
特定のプロセッサの正確なEPC制限については、対応するSKUの Intel® Product Specifications を参照してください。
Intel® Xeon®プロセッサは、Intel SGXにおける®重要なアーキテクチャ変更、すなわちメモリ暗号化エンジン(MEE)ベースの保護からAES-XTSベースのメモリ暗号化への移行を通じて、最大1TBのEPCを可能にします。この変更により、EPCは従来のハードウェア制限を超えて拡張しつつ、強力なセキュリティ保証を維持します。
詳細な仕様については、 Intel® Product Specifications - Intel® Xeon® Processorsをご覧ください。