Вопросы к Поиску с Алисой
Разница между TSME и SME функциями защиты памяти заключается в их механизме работы и особенностях.
TSME (прозрачное шифрование безопасной памяти) — набор инструкций, разработанный для защиты от атак, связанных с физическим доступом к памяти. www.vpsbg.eu При активной работе TSME процессор меняет ключи шифрования при каждой загрузке, поэтому даже если информация каким-то образом будет получена, она всё равно будет в зашифрованном формате. www.vpsbg.eu TSME не виден операционной системе или приложениям, работающим на оборудовании, и не обеспечивает дополнительной изоляции между приложениями или системными компонентами. www.kicksecure.com
SME (шифрование безопасной памяти) также защищает от физических атак на память, но при этом используется один ключ, который применяется для шифрования системной памяти. www.vpsbg.eu Этот ключ не меняется после загрузки системы. www.vpsbg.eu SME имеет два режима работы: шифрование всей памяти или только выбранных страниц, но во всех случаях используется один общий ключ. hwp.ru
Ещё одно отличие заключается в механизме обновлений: для полностью аппаратного TSME все обновления осуществляются только через перепрошивку BIOS, а для SME компания AMD выпускает обновления для ядра Linux через репозитории GIT. hwp.ru