电脑疯子技术论坛|电脑极客社区

 找回密码
 注册

QQ登录

只需一步,快速开始

[软件资讯] 仅限英特尔第12代及以上 CPU,TME-MK 技术让微软Win11 22H2 更...

[复制链接]
 楼主| zhaorong 发表于 2022-11-25 15:58:52 | 显示全部楼层 |阅读模式
北京时间:11月25日消息,自 Win11 系统推出以来,微软不断强调的一个点就是,安全是新款操作系
统的基石因此,Win11 大幅提高了设备门槛,要求设备符合诸如 TPM 2.0 和 Virtualization-based
Security(Core Isolation)等条件。


微软 Azure 和 Windows OS Platform PM 经理 Jin Lin 撰写的一篇新博文中表示,微软通过部署英特尔的
Total Memory Encryption - Multi-Key (TME-MK) 技术,可以进一步增强 Win11 22H2的安全。

小编了解到,TME-MK 技术在服务器 CPU方面,仅在英特尔第三代 Xeon scalable Ice Lake 处理器及后续
型号上支持;在桌面端CPU方面,仅在英特尔第12代 Alder Lake 处理器及后续型号上支持。


TME-MK 已经应用于英特尔第 3 代至强服务器处理器和英特尔第12代酷睿客户端处理器。Azure、Azure
Stack HCI以及现在的 Windows 11 22H2 操作系统也利用了这种新一代的硬件功能。TME-MK 兼容第2代
VM version 10 以及后续版本。


要启动一个具有 TME-MK 保护的新虚拟机 为其分配一个不同于其它分区的独特加密密钥请使用以下
PowerShell cmdlet。

Set-VMMemory -VMName -MemoryEncryptionPolicy EnabledIfSupported

要验证正在运行的虚拟机是否启用并使用 TME-MK 进行内存加密,您可以使用以下 Powershell cmdlet。

Get-VmMemory -VmName | fl *

如果受 TME-MK 保护的虚拟机,会返回以下值:

MemoryEncryptionPolicy : EnabledIfSupported
MemoryEncryptionEnabled : True

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )

GMT+8, 2025-1-23 03:51

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表