쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다
안녕하세요.
메인보드는 asrock z370m pro4, cpu는 i7 8700입니다.
SGX기능이 스카이레이크에서 코멧 10세대까지 지원 가능합니다.
우분투에서 인텔 SGX(software guard extension)기능을 사용하기위해 bios에서 sgx enabled, secure boot는 disabled로 설정하면 sgx기능을 사용 할 수 있다하여 조건 맞추고 우분투를 설치 하였습니다.
이렇게 설치하면 /dev 밑에 sgx_enclave, sgx_provision, sgx_vepc 3개의 장치 파일이 자동 생성되어야 하는데 sgx_enclave장치파일만 생성되지가 않습니다.
혹시, 관련하여 경험 있으시거나 잘알고 계신분 조언 부탁드립니다.
sgx지원여부 명령어를 실행해보면 첨부사진 6행에 enclv관련하여 false값이 sgx_enclave지원하지 않음을 뜻하는 걸까요?
우분투 초보라 질문이 다소 이상할수도 있습니다.
1) Ȥ½Ã ¸ð¸£´Ï bios´Â ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ® ÇسõÀ¸½Ã´Â°Ô ÁÁÁö ¾ÊÀ»±î? ½Í½À´Ï´Ù.
https://github.com/ayeks/SGX-hardware/issues/36
https://www.asrock.com/mb/Intel/Fatal1ty%20Z370%20Gaming-ITXac/#BIOS
2) Áö±Ý »ç¿ëÇϽô ¿ìºÐÅõ Ä¿³Î ¹öÀüµµ Çѹø üũÇؽðí
¾ÈµÇ¸é Ubuntu ¹èÆ÷ÆÇ versionÀ» ÇÑ°è´Ü¾¿ ³»·Á¼ Çغ¸½Ã°í, ¹èÆ÷ÆǹöÀü¿¡ ¸Â´Â sgx µå¶óÀ̹ö¸¦ ã¾Æ¼ ¼³Ä¡ÇüÀ¸·Î ¿Ã·Áº¸´Â°Íµµ ´ë¾ÈÀÏ°Í °°³×¿ä.
https://download.01.org/intel-sgx/sgx-linux/
https://download.01.org/intel-sgx/sgx-linux/2.23/distro/
¾îÁö°£ÇÏ¸é ±×³É ¾ø´Â°É·Î »ý°¢ÇÏ´Â°Ô ¸¾ ÆíÇØ¿ä (½ÉÇϸé Äѵα⸸ Çصµ ¿¡·¯ ¸Þ¼¼Áö »ý¼ºÇϰųªÇÏ´Ï ¾Æ¿¡ ²¨¹ö¸®´Â°Ô Ãßõ)
https://github.com/jclab-joseph/cpuid-list/blob/master/i9-9900/cpuid.txt
¶È°°ÀÌ À§¿Í °°ÀÌ ³ª¿ÀÁö¸¸ SGX Enclave ´Â µ¿ÀÛÇß½À´Ï´Ù. (gramine »ç¿ë)
»ç¿ë°¡´ÉÇÑ Á¶°Ç µîÀº https://gramine.readthedocs.io/en/stable/devel/building.html ÇÏ´ÜÀ» Âü°í ÇØ ÁÖ¼¼¿ä.
Âü°í·Î Àú´Â secure boot ´Â Äѳù½À´Ï´Ù.
½ÃÅ¥ºÎÆ®Åß°í Çغþú³ª °¡¾ïÀÌ ¾È³ª³×¿ä ¤¾¤¾
ÄÑ°í ÇغÁ¾ß°Ú³×¿ä
¸µÅ©ÁֽŠ°É ²À ¼³Ä¡ ÇØ¾ß Çϴ°ÅÁÒ?
gramine °ü·Ã ¼³Ä¡Áß¿¡ ¿¡·¯°¡ ³ª±â´ÂÇߴµ¥ ³Ê¹« ¾î·Æ³×¿ä ¤¾¤¾
½Ã°£À» µÎ°í ´Ù½Ã óÀ½ºÎÅÍ ÇغÁ¾ß ÇҰͤ¾³×¿ä °¨»çÇÕ´Ï´Ù.
Ȥ½Ã³ª dcap µå¶óÀ̹ö¸¦ »ç¿ëÇϸé /dev/sgx/enclave °¡ »ý±â´Â°Å °°´øµ¥ ±×·±°Ç ¾Æ´Ï°ÚÁÒ..?
¾Æ´Ï¸é µå¶óÀ̹ö¸¦ github ¿¡¼ ºôµåÇؼ ±³Ã¼ÇغÁ¾ßÇÒ¼öµµ ÀÖÀ»°Å °°½À´Ï´Ù.
ÈÀÌÆÃÀÔ´Ï´Ù! :)