Перейти к основному содержимому

Включение расширений Software Guard Extensions (SGX)

Расширения Intel® Software Guard Extensions (Intel® SGX) работают при предположении, что периметр безопасности охватывает только внутренние компоненты пакета ЦП, оставляя память DRAM без доверия.

Чтобы включить SGX, выполните указанные ниже действия.
Прим.
Обеспечьте соблюдение порядка установки модулей памяти для конфигураций SGX, указанного в разделе Независимый режим памяти.
  1. Перезапустите систему. Перед началом работы операционной системы нажмите клавишу, указанную в инструкциях на экране, чтобы войти в программу Setup Utility. (Дополнительные сведения см. в разделе «Запуск» документации к LXPM, соответствующей вашему серверу, по адресу Страница портала Lenovo XClarity Provisioning Manager.)
  2. Выберите Системные параметры > Процессоры > Кластеризация на основе UMA и отключите эту функцию.
  3. Выберите Системные параметры > Процессоры > Полное шифрование памяти (TME) и включите эту функцию.
  4. Сохраните изменения, выберите Системные параметры > Процессоры > SW Guard Extension (SGX) и включите эту функцию.