Homepage » hogyan kell » Mi a kapcsolat a feldolgozók és a biztonság között?

    Mi a kapcsolat a feldolgozók és a biztonság között?

    Az újabb feldolgozók képesek hozzájárulni a rendszer biztonságához, de pontosan mit tesznek, hogy segítsenek? A mai Super User Q&A hozzászólás a processzorok és a rendszerbiztonság közötti kapcsolatot vizsgálja.

    A mai Kérdések és válaszok munkamenet a Jóvagyon - a Stack Exchange alosztályának, a közösség által vezérelt Q&A webhelyek csoportjának köszönhetően..

    Horlik Zoltán fotó jóvoltából.

    A kérdés

    A SuperUser olvasó Krimson tudni akarja, hogy mi a kapcsolat a processzorok és a biztonság között:

    Szóval, egy ideje már az interneten voltam, és az Intel Xeon processzorokhoz jutottam. A szolgáltatáslistában a biztonságot említi. Sok más helyen emlékszem, biztonságban láttam valamilyen kapcsolatot a processzorokkal. Itt van a link a Xeon számára, és itt van az az oldal, amelyhez kapcsolódik.

    Tudom, hogy a feldolgozók csak az általuk adott utasításokat hajtják végre. Szóval, mi a kapcsolat a processzor és a biztonság között? Hogyan növelheti a processzor a biztonságot?

    Mi a kapcsolat a kettő között? És ha a processzor hozzájárul a rendszer biztonságához, akkor mit csinál a felhasználó?

    A válasz

    A SuperUser közreműködői Journeyman Geek és a chritohnide válaszolnak számunkra. Először fel, Journeyman Geek:

    Számos újabb processzornak van része az AES utasításainak elvégzésére. Ez azt jelenti, hogy a titkosítás „költsége”, a teljesítmény és a processzorhasználat tekintetében kisebb, mivel ezek a részek hatékonyabban és gyorsabban teszik ezt a feladatot. Ez azt jelenti, hogy könnyebb titkosítani a dolgokat, és így jobb biztonságot nyújt.

    Ezt az OpenSSL-hez, vagy a merevlemez titkosításához, vagy bármely, a használathoz tervezett könyvtárhoz használhatja, kevesebb teljesítményt érhet el a rendszeres feladatoknál.

    Ezt követi a chritohnide válasz:

    A modern processzorok különböző védelmi technikákat tartalmaznak, amelyek megkönnyítik a rendszer általános biztonságának növelését.

    Az egyik példa az adatterületek jelölése a memóriában No-eXecute-ként annak érdekében, hogy megakadályozzák a túl- és alul futó biztonsági réseket.

    A régebbi és alapvetőebb képességek a virtuális memóriakezelő rendszer által biztosított védelmi mechanizmusok. A hagyományos VMM technikák jellege megakadályozza, hogy egy folyamat hozzáférjen egy másik folyamat memóriájához.


    Van valami, amit hozzá kell adni a magyarázathoz? Kikapcsolja a megjegyzéseket. Szeretne további válaszokat olvasni más tech-savvy Stack Exchange felhasználóktól? Nézze meg a teljes beszélgetés szálát itt.