โฮมเพจ » ทำอย่างไร » ลิงค์ระหว่างโปรเซสเซอร์และความปลอดภัยคืออะไร

    ลิงค์ระหว่างโปรเซสเซอร์และความปลอดภัยคืออะไร

    โปรเซสเซอร์รุ่นใหม่สามารถมีส่วนร่วมในการรักษาความปลอดภัยของระบบของคุณ แต่สิ่งที่พวกเขาทำเพื่อช่วย? วันนี้โพสต์ถาม - ตอบผู้ใช้ขั้นสูงดูลิงก์ระหว่างโปรเซสเซอร์และความปลอดภัยของระบบ.

    เซสชั่นคำถามและคำตอบในวันนี้มาถึงเราด้วยความอนุเคราะห์จาก SuperUser - แผนกย่อยของ Exchange Exchange ซึ่งเป็นกลุ่มที่ขับเคลื่อนด้วยชุมชนของเว็บไซต์ถาม - ตอบ.

    ภาพถ่ายมารยาทของ Zoltan Horlik.

    คำถาม

    Krimson ผู้อ่าน SuperUser ต้องการทราบว่าลิงก์ระหว่างโปรเซสเซอร์และความปลอดภัยคืออะไร:

    ดังนั้นฉันจึงอยู่ในเว็บมาระยะหนึ่งแล้วเจอโปรเซสเซอร์ Intel Xeon ในรายการคุณสมบัติมันกล่าวถึงความปลอดภัย ฉันจำได้ในหลาย ๆ ที่ฉันเห็นความปลอดภัยเชื่อมโยงกับโปรเซสเซอร์อย่างใด นี่คือลิงค์สำหรับ Xeon และนี่คือหน้าที่เชื่อมโยงไปถึง.

    เท่าที่ฉันรู้โปรเซสเซอร์เพียงดำเนินการตามคำสั่งที่ให้ไว้ ดังนั้นอีกครั้งลิงค์ระหว่างโปรเซสเซอร์และความปลอดภัยคืออะไร? โปรเซสเซอร์สามารถปรับปรุงความปลอดภัยได้อย่างไร?

    การเชื่อมต่อระหว่างสองคืออะไร? และหากหน่วยประมวลผลกลางมีส่วนร่วมในการรักษาความปลอดภัยของระบบของคุณสิ่งที่ทำอยู่นั้นจะช่วยผู้ใช้?

    คำตอบ

    ผู้สนับสนุน SuperUser Journeyman Geek และ chritohnide มีคำตอบสำหรับเรา มาก่อน Journeyman Geek:

    โปรเซสเซอร์รุ่นใหม่จำนวนมากมีส่วนต่าง ๆ ในแกนหลักของพวกเขาโดยเฉพาะเพื่อทำตามคำแนะนำของ AES ซึ่งหมายความว่า 'ต้นทุน' ของการเข้ารหัสในแง่ของการใช้พลังงานและตัวประมวลผลมีน้อยเนื่องจากชิ้นส่วนเหล่านี้ทำงานได้อย่างมีประสิทธิภาพและรวดเร็วยิ่งขึ้น ซึ่งหมายความว่าง่ายต่อการเข้ารหัสสิ่งต่าง ๆ และเช่นคุณมีความปลอดภัยที่ดีขึ้น.

    คุณสามารถใช้สิ่งนี้สำหรับสิ่งต่างๆเช่น OpenSSL หรือเข้ารหัสฮาร์ดไดรฟ์หรือไลบรารีใด ๆ ที่ออกแบบมาเพื่อใช้งานโดยมีประสิทธิภาพในการทำงานสำหรับงานปกติน้อยกว่า.

    ตามด้วยคำตอบจาก chritohnide:

    โปรเซสเซอร์รุ่นใหม่ได้รวมเทคนิคการป้องกันที่หลากหลายซึ่งเอื้อต่อการเพิ่มความปลอดภัยโดยรวมของระบบ.

    ตัวอย่างหนึ่งคือการตั้งค่าสถานะของพื้นที่ข้อมูลในหน่วยความจำเป็น No-eXecute เพื่อป้องกันช่องโหว่ที่มากเกินไปและน้อยเกินไป.

    ความสามารถพื้นฐานที่เก่ากว่าและมากกว่านั้นเป็นกลไกการป้องกันที่จัดทำโดยระบบการจัดการหน่วยความจำเสมือน ธรรมชาติของเทคนิค VMM ทั่วไปป้องกันไม่ให้กระบวนการหนึ่งเข้าถึงหน่วยความจำของกระบวนการอื่น.


    มีสิ่งที่จะเพิ่มคำอธิบายหรือไม่ ปิดเสียงในความคิดเห็น ต้องการอ่านคำตอบเพิ่มเติมจากผู้ใช้ Stack Exchange คนอื่นหรือไม่ ลองอ่านหัวข้อสนทนาเต็มได้ที่นี่.