服务器启用SGX(以PowerEdge R750为例)

一、检查处理器是否支持SGX

在shell中输入以下命令查看CPU型号

cat /proc/cpuinfo | grep name | cut -f2 -d: | uniq -c

在Product Specifications中找到对应的处理器参数信息,如果支持SGX,可以在Security & Reliability中看到如下信息

在这里插入图片描述

二、以“软件启用”程序启用SGX

克隆sgx-software-enable

git clone https://github.com/intel/sgx-software-enable.git

编译

make

运行不带任何选项的sgx_enable将尝试在系统上执行软件启用过程,必须以 root 身份运行

sudo ./sgx_enable

软件启用过程成功完成后,需要重新启动系统才能使用 Intel SGX,如果失败则尝试在BIOS中启动

三、在BIOS中启用SGX

前置条件

在进入BIOS之前,必须确保每个CPU Socket配置了 8 个或 12 个或 16 个相同的DIMM,注意

  • 不支持持久内存配置(NVDIMM-N,Intel Optane持久内存);
  • 请遵循平台所有者手册中的内存配置规则;

对于单处理器,需要按照以下规则配置:

  • A1,A2,A3,A4,A5,A6,A7,A8(8个DIMM)
  • A1,A2,A3,A4,A5,A6,A7,A8,A9,A10,A11,A12(12个DIMM)
  • A1,A2,A3,A4,A5,A6,A7,A8,A9,A10,A11,A12,A13,A14,A15,A16(16个DIMM)

对于双处理器,需要按照以下规则配置:

  • A1,A2,A3,A4,A5,A6,A7,A8 B1,B2,B3,B4,B5,B6,B7,B8(8个DIMM)
  • A1,A2,A3,A4,A5,A6,A7,A8,A9,A10,A11,A12 B1,B2,B3,B4,B5,B6,B7,B8,B9,B10,B11,B12(12个DIMM)
  • A1,A2,A3,A4,A5,A6,A7,A8,A9,A10,A11,A12,A13,A14,A15,A16 B1,B2,B3,B4,B5,B6,B7,B8,B9,B10,B11,B12,B13,B14,B15,B16(16个DIMM)

也就是说对于双处理器,每个处理器的插槽都要达到上述的配置。

在这里插入图片描述

内存通道

BIOS操作

  • BIOS SETUP–>Memory Setting,确保Memory Operating Mode 值为Optimizer ModeNode Interleaving 值为Disabled. (两者都是默认值)
    • 如果您需要更改这两个选项,请在尝试启用Intel SGX之前重新启动服务器以使其生效

在这里插入图片描述

  • BIOS SETUP–>System Security,确保Memory Encryption值为enabled

    • Memory Encryption选项默认为DisabledIntel SGX为灰色不可用状态
      在这里插入图片描述

    • 一旦启用Memory Encryption,您就可以打开Intel SGX
      在这里插入图片描述

    • 打开Intel SGX选项。
      在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/129720.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

设计模式 - 行为型模式考点篇:模板方法模式(概念 | 案例实现 | 优缺点 | 使用场景)

目录 一、行为型模式 1.1、模板方法模式 1.1.1、概念 1.1.2、案例实现 1.1.3、优缺点 1.1.4、使用场景 一、行为型模式 一句话概括行为型模式 行为型模式:类或对象间如何交互、如何划分职责,从而更好的完成任务. 1.1、模板方法模式 1.1.1、概念 …

LabVIEW(一)简介

LabVIEW(Laboratory Virtual Instrument Engineering Workbench)是一种程序开发环境,是由美国国家仪器(NI)公司研制开发的。LabVIEW与其他计算机语言的显著区别是:其他计算机语言都是采用基于文本的语言产生…

JavaEE初阶学习:HTTP协议和Tomcat

1. HTTP协议 HTTP协议是一个非常广泛的应用层协议~~ 应用层协议 —> TCP IP 协议栈 应用层 —> 关注数据怎么使用~ 传输层 —> 关注的是整个传输的起点和终点 网络层 —> 地址管理 路由选择 数据链路层 —> 相邻节点之间的数据转发 物理层 —> 基础设置,硬…

聚观早报 | 三星与游戏开发商合作;长城汽车销量超86万辆

【聚观365】10月10日消息 三星与游戏开发商合作 长城汽车销量超86万辆 国产特斯拉三季度交付22万辆 苹果开始下一代Vision Pro研发 上半年加速服务器市场GPU服务器占88% 三星与游戏开发商合作 据外媒报道,包括Epic Games和Krafton在内的游戏开发商已宣布与三星…

嵌入式学习笔记(51)X210板载gsensor介绍

10.4.1原理图查询 (1)gsensor的供电由PWMTOUT3引脚控制。当PWMTOUT3输出低电平时gsensor无电不工作;当输出高电平时gsensor才会工作。 (2)gsensor的SDA和SCL接的是S5PV210的I2C端口0。 (3)将来编程时在gsensor init函数中要去初始化相关的GPIO。要把相应的GPIO设…

如何列出 Ubuntu 和 Debian 上已安装的软件包

当你安装了 Ubuntu 并想好好用一用。但在将来某个时候,你肯定会遇到忘记曾经安装了那些软件包。 这个是完全正常。没有人要求你把系统里所有已安装的软件包都记住。但是问题是,如何才能知道已经安装了哪些软件包?如何查看安装过的软件包呢&a…

px4仿真实现无人机自主飞行

一,确定消息类型 无人机通过即在电脑是现自主飞行:思路如下。 通过Mavros功能包,将ROS消息转换为Mavlink消息。实现对无人机的控制。 几种消息之间的关系如下: 对于ROS数据,就是我们机载电脑执行ROS系统的数据。 对于Mavros消息,就是Mavros功能包内部的消息。查询网站…

集线器、交换机、路由器是如何转发包的

集线器、交换机、路由器是如何转发包的 集线器交换机MAC地址表的维护 路由器路由表中的信息路由器的包接收操作查询路由表确定输出端口找不到匹配路由时选择默认路由包的有效期通过分片功能拆分大网络包路由器发送操作中的一些特点 参考文档 集线器 集线器是一层(物…

百度小程序制作源码 百度引流做关键词排名之技巧

百度作为国内最大的搜索引擎,对于关键词排名和流量获取的策略格外重要,下面给大家分享一个百度小程序制作源码和做百度引流、关键词排名的一些技巧。 移动设备的普及和微信小程序的火热,百度也推出了自己的小程序。百度小程序与微信小程序类…

【C++】哈希与布隆过滤器

🌇个人主页:平凡的小苏 📚学习格言:命运给你一个低的起点,是想看你精彩的翻盘,而不是让你自甘堕落,脚下的路虽然难走,但我还能走,比起向阳而生,我更想尝试逆风…

常见的通用型项目管理软件推荐

常用项目管理软件有很多。按适合的行业来分,有针对各种垂直行业定制的,也有全行业通用的。从厂商来看,有国外研发的,也有国内厂商的,体现在软件的设计思路不同,上手的手感也很不一样。从体量来看&#xff0…

Rust中的枚举和模式匹配

专栏简介:本专栏作为Rust语言的入门级的文章,目的是为了分享关于Rust语言的编程技巧和知识。对于Rust语言,虽然历史没有C、和python历史悠远,但是它的优点可以说是非常的多,既继承了C运行速度,还拥有了Java…