Перейти к основному содержимому

Включение расширений Software Guard Extensions (SGX)

Расширения Intel® Software Guard Extensions (Intel® SGX) работают при предположении, что периметр безопасности охватывает только внутренние компоненты пакета ЦП, оставляя память DRAM без доверия.

Чтобы включить SGX, выполните указанные ниже действия.
  1. Обеспечьте соблюдение порядка установки модулей памяти для конфигураций SGX, указанного в разделе Независимый режим. (Для поддержки SGX в конфигурации DIMM должно быть как минимум 8 модулей DIMM на гнездо).
  2. Перезапустите систему. Перед началом работы операционной системы нажмите клавишу, указанную в инструкциях на экране, чтобы войти в программу Setup Utility. (Дополнительные сведения см. в разделе «Запуск» в документации к LXPM, соответствующей вашему серверу, по адресу Страница портала Lenovo XClarity Provisioning Manager.)
  3. Выберите Системные параметры > Процессоры > Кластеризация на основе UMA и отключите эту функцию.
  4. Выберите Системные параметры > Процессоры > Полное шифрование памяти (TME) и включите эту функцию.
  5. Сохраните изменения, выберите Системные параметры > Процессоры > SW Guard Extension (SGX) и включите эту функцию.
Прим.
Дополнительные сведения см. в разделе Включение Intel SGX на серверах Lenovo ThinkSystem V2.