メインコンテンツへスキップ
サポート・ナレッジベース

Intel® Xeon®プロセッサがどのようにして最大1TBのエンクレーブページキャッシュ(EPC)を可能にするのか?

コンテンツタイプ: 製品情報 & ドキュメント   |   記事 ID: 000059614   |   最終確認日: 2026/06/01

環境

インテル®ゼオン®プロセッサ

詳細

情報

Intel® Xeon®プロセッサは、Enclave Page Cache(EPC)を使ってエンクレーブコードとデータを保護メモリに保存するIntel Software Guard Extensions(Intel® SGX)をサポートしています®。複数のプロセッサ世代を経て、Intelはアーキテクチャの変更を導入し、最大対応EPCサイズを大幅に拡大し、現代のプラットフォームでは最大1テラバイト(TB)に達しました。

この記事で説明しています:

  • Intel® Xeon®プロセッサの世代を超えたEPCサイズの進化
  • テラバイト規模のEPCを実現した重要な技術革新
  • これがIntel® Xeon® 6およびIntel® Xeon® 6+プラットフォームにどのように適用されるか

解決方法

エンクレイブページキャッシュ(EPC)とは何ですか?

エンクレーブページキャッシュ(EPC)は、Intel® SGXで使用される保護されたメモリ領域です。EPCメモリは以下の通りです:

  • 暗号化
  • 完全性保護
  • オペレーティングシステム、ハイパーバイザー、その他のソフトウェアから分離

SGXエンクレーブ内で動作するアプリケーションは、機密コードやデータを安全に保存するためにEPCに依存しています。


過去のEPCサイズ制限

最近のアーキテクチャ変更以前は、EPCのサイズはハードウェアにおけるメモリ保護の実装方法によって制限されていました:

  • 第3世代以前のIntel® Xeon®スケーラブルプロセッサ
    • 最大EPCサイズ: 256MB

これらの制限により、EPCページングオーバーヘッドなしで大規模な機密ワークロードを実行するのが困難でした。


Intel® Xeon®プロセッサ世代によるEPCサイズ

EPCのサイズは プロセッサの世代やSKUによって異なります。

  • 第3世代Intel® Xeon®スケーラブルプロセッサ

    • 1ソケットあたり最大512GBのEPC対応
    • 2ソケットプラットフォームで最大1TBのEPCを使用
  • 第4世代 Intel® Xeon® スケーラブルプロセッサ

    • 一部のSKUは512GBのEPCに対応しています
    • 他のSKUは128GBのEPCをサポートしています
  • 第5世代インテル® ゼオン® スケーラブルプロセッサ

    • SKU依存の512 GB128 GB、または64 GB EPCのサポート
  • Intel® Xeon® 6プロセッサ

    • ソケットあたり512GBのEPCサポート
    • 2ソケットプラットフォームで最大1TBのEPCを使用
  • Intel® Xeon® 6+プロセッサ

    • SKUやプラットフォーム構成に応じて 、テラバイト規模のEPCサポートを継続してください

1TB EPCを可能にする主要技術変更

テラバイトスケールのEPCを実現した主な技術革新は 、Intel® SGXがメモリを保護する方法です

MEEからAES-XTSへの移行

  • 初期のSGX実装では メモリ暗号化エンジン(MEE)が使用されていました。
  • MEEはマークルツリーを含む オンダイ構造に依存しており、EPCの大規模化を制限していました。
  • Intel® SGXは
    高度暗号化標準 – XEX 調整可能なブロック暗号(AES-XTS)による暗号文盗用

なぜこれが重要なのか:

  • AES-XTSは固定されたオンダイのマークルツリー構造への依存を排除します。
  • EPCはシステムメモリを利用して拡張可能であり、暗号化と整合性保護を維持しています。
  • この変更により、対応プラットフォームでは最大1TBを含むはるかに大きなEPCサイズが可能になりました。

これが顧客にとって意味すること

Intel® Xeon® 6およびIntel® Xeon® 6+プロセッサでは、顧客は以下を扱うことができます:

  • EPCサイズの制約が厳しいなく 、より大きなSGXエンクレーブ を運用できます
  • 機密データベース、分析、AIワークロードのサポート
  • プラットフォーム設計とSKU選択に基づいてEPCの容量を拡大する

重要な注記

EPCの規模は固定されておらず、以下によって異なります:

  • プロセッサ生成
  • プロセッサSKU
  • BIOSおよびファームウェア構成
  • プラットフォームソケット数

特定のプロセッサの正確なEPC制限については、対応するSKUの Intel® Product Specifications を参照してください。


概要

Intel® Xeon®プロセッサは、Intel SGXにおける®重要なアーキテクチャ変更、すなわちメモリ暗号化エンジン(MEE)ベースの保護からAES-XTSベースのメモリ暗号化への移行を通じて、最大1TBのEPCを可能にします。この変更により、EPCは従来のハードウェア制限を超えて拡張しつつ、強力なセキュリティ保証を維持します。

詳細な仕様については、 Intel® Product Specifications - Intel® Xeon® Processorsをご覧ください。

免責条項

このページのコンテンツは、元の英語のコンテンツを人力翻訳および機械翻訳したものが混在しています。この内容は参考情報および一般的な情報を提供するためものであり、情報の正確さと完全性を保証するものではありません。インテルは不正確な翻訳があった場合でもいかなる責任を負いません。このページの英語版と翻訳の間に矛盾がある場合は、英語版に準拠します。 このページの英語版をご覧ください。