設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

僅限英特爾第 12 代及以上 CPU,TME-MK 技術(shù)讓微軟 Win11 22H2 更安全

2022/11/25 8:06:59 來源:IT之家 作者:故淵 責(zé)編:故淵
感謝IT之家網(wǎng)友 Coje_He 的線索投遞!

IT之家 11 月 25 日消息,自 Win11 系統(tǒng)推出以來,微軟不斷強(qiáng)調(diào)的一個(gè)點(diǎn)就是,安全是新款操作系統(tǒng)的基石。因此,Win11 大幅提高了設(shè)備門檻,要求設(shè)備符合諸如 TPM 2.0 和 Virtualization-based Security(Core Isolation)等條件。

微軟 Azure 和 Windows OS Platform PM 經(jīng)理 Jin Lin 撰寫的一篇新博文中表示,微軟通過部署英特爾的 Total Memory Encryption - Multi-Key (TME-MK) 技術(shù),可以進(jìn)一步增強(qiáng) Win11 22H2 的安全。

IT之家了解到,TME-MK 技術(shù)在服務(wù)器 CPU 方面,僅在英特爾第三代 Xeon scalable Ice Lake 處理器及后續(xù)型號上支持;在桌面端 CPU 方面,僅在英特爾第 12 代 Alder Lake 處理器及后續(xù)型號上支持。

TME-MK 已經(jīng)應(yīng)用于英特爾第 3 代至強(qiáng)服務(wù)器處理器和英特爾第 12 代酷??蛻舳颂幚砥?。Azure、Azure Stack HCI 以及現(xiàn)在的 Windows 11 22H2 操作系統(tǒng)也利用了這種新一代的硬件功能。TME-MK 兼容第 2 代 VM version 10 以及后續(xù)版本。

要啟動(dòng)一個(gè)具有 TME-MK 保護(hù)的新虛擬機(jī)(為其分配一個(gè)不同于其它分區(qū)的獨(dú)特加密密鑰),請使用以下 PowerShell cmdlet。

Set-VMMemory -VMName -MemoryEncryptionPolicy EnabledIfSupported

要驗(yàn)證正在運(yùn)行的虛擬機(jī)是否啟用并使用 TME-MK 進(jìn)行內(nèi)存加密,您可以使用以下 Powershell cmdlet。

Get-VmMemory -VmName | fl *

如果受 TME-MK 保護(hù)的虛擬機(jī),會(huì)返回以下值:

MemoryEncryptionPolicy : EnabledIfSupported
MemoryEncryptionEnabled : True

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Win11

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知