/ / Care este legătura dintre procesoare și securitate?

Care este legătura dintre procesoare și securitate?

ce-este-the-link-între-procesoare-și-securitate-00

Procesoarele mai noi pot contribui la securitatea sistemului dvs., dar ce fac exact pentru a ajuta? Postul de întrebări super utilizator din zilele noastre privește legătura dintre procesoare și securitatea sistemului.

Ședința de întrebări și răspunsuri de astăzi vine la dispoziția SuperUser - o subdiviziune a Stack Exchange, o grupare de site-uri Q&A, condusă de comunitate.

Foto cu amabilitatea lui Zoltan Horlik.

Intrebarea

Cititorul SuperUser Krimson vrea să știe care este legătura dintre procesoare și securitate:

Deci, am fost pe web de ceva vreme astăzi șia dat peste procesoarele Intel Xeon. În lista de funcții, menționează securitatea. Îmi amintesc, în multe alte locuri, am văzut cumva securitatea legată de procesoare. Iată linkul pentru Xeon și aici este pagina către care se leagă.

Din câte știu, procesoarele execută doar instrucțiuni care le sunt date. Deci, din nou, care este legătura dintre un procesor și securitate? Cum poate un procesor îmbunătăți securitatea?

Care este legătura dintre cei doi? Și dacă procesorul contribuie la securitatea sistemului dvs., atunci ce face acest lucru care ajută utilizatorul?

Răspunsul

Contribuabilii la SuperUser Journeyman Geek și chritohnide au răspunsul pentru noi. În primul rând, Journeyman Geek:

O mulțime de procesoare mai noi au părți ale lorbază dedicată efectuării instrucțiunilor AES. Aceasta înseamnă „costul” criptării, din punct de vedere al puterii și al procesării, este mai mic, deoarece aceste părți fac acea treabă mai eficient și mai rapid. Aceasta înseamnă că este mai ușor să criptați lucrurile și, ca atare, aveți o securitate mai bună.

Puteți utiliza acest lucru pentru lucruri precum OpenSSL sau pentru criptarea hard disk-ului sau pentru orice bibliotecă concepută să-l folosească, cu un impact mai mic asupra performanței pentru activități obișnuite.

Urmată de răspunsul de la chritohnide:

Procesoarele moderne includ diferite tehnici de protecție care facilitează o creștere a securității generale a sistemului.

Un exemplu este semnalizarea zonelor de date din memorie ca No-eXecute, pentru a preveni vulnerabilitățile excedentare și în curs de rulare.

O capacitate mai veche și mai fundamentală estemecanisme de protecție oferite de sistemul de management al memoriei virtuale Însăși natura tehnicilor VMM convenționale împiedică un proces să acceseze memoria altui proces.


Aveți ceva de adăugat la explicație? Sună în comentarii. Doriți să citiți mai multe răspunsuri de la alți utilizatori tehnologiști din Stack Exchange? Vezi aici subiectul complet de discuții.