Cómo determinar si un procesador con Intel® Software Guard Extensions (Intel® SGX) es compatible con DCAP y FLC
No se puede validar si un procesador que es compatible con Intel® Software Guard Extensions (Intel® SGX) también es compatible con Datacenter Attestation Primitives (DCAP) y Flexible Launch Control (FLC)
Si un procesador es compatible con Intel® SGX y FLC, es compatible con DCAP.
Hay dos opciones para determinar si el procesador de su sistema es compatible con FLC:
Opción 1
En un sistema Linux*, ejecute el cpuid en un terminal:
- Abra un terminal y ejecute: $ cpuid | grep -i sgx
- Busque salida: SGX_LC: SGX launch config supported = true
Opción 2
Utilice test-sgx.c:
- Vaya a SGX Hardware Github y descargue el archivo test-sgx.c o clone el repositorio
- Compile y ejecute test-sgx.c de acuerdo con estas instrucciones:
$ gcc test-sgx.c -o test-sgx
$ ./test-sgx - Busque salida: sgx launch control: 1
La compatibilidad de FLC en los sistemas Intel® Xeon® E también depende del BIOS y del firmware. La plataforma debe tener un BIOS y firmware basados en Intel® Server Platform Services (Intel® SPS). Consulte con el fabricante de su plataforma para verificar si está basado en SPS o no.
Nota |
El CPUID no es suficiente para detectar la facilidad de uso de Intel® Software Guard Extensions (Intel® SGX) en una plataforma. Lea La detección adecuada de Intel® Software Guard Extensions (Intel® SGX) en Sus aplicaciones para obtener más información sobre cómo determinar si su procesador es compatible con Intel® SGX y está habilitado Intel® SGX. |
Puede encontrar más información en Una actualización de la certificación de terceros.
Intel® SGX DCAP atestación de ECDSA funciona con los siguientes procesadores Intel compatibles con FLC:
- Procesadores escalables Intel® Xeon® de 3ª generación
- Los tres SKUs principales de la familia Intel® Xeon® E-21xx admiten FLC (E-2174G, E-2176G, E-2186G) en plataformas basadas en Intel® SPS.
- Procesador Intel® Core™ de 8va Generación o más reciente con compatibilidad con Flexible Launch Control y Intel® Advanced Encryption Standard New Instructions (Intel® AES-NI)
- Procesador Intel Atom® con control de lanzamiento flexible y compatibilidad con Intel® AES-NI
Los siguientes kits Intel® NUC son compatibles con FLC: