▲英特爾TXT技術工作示意圖
英特爾可信執(zhí)行技術(簡稱英特爾TXT)集成了多種附件,包括支持TXT的CPU,支持TXT的芯片組,很好的為可信計算提供了支持。“可信執(zhí)行技術(TXT)”通過使用這種高級的TXT模塊芯片,可以有效確保用戶計算機免受各種安全威脅。主要是通過硬件內核和子系統(tǒng)來控制被訪問的計算機資源。屆時,計算機病毒、惡意代碼、間諜軟件和其他安全威脅將不復存在。英特爾表示,TXT技術具備以下保護功能:處理器執(zhí)行內存、處理器事件處理、系統(tǒng)內存、內存和芯片組路徑、存儲子系統(tǒng)、人為輸入設備和顯卡輸出等。
英特爾TXT技術能保護虛擬化運算環(huán)境下的數據,對考慮采用新虛擬化計算機用途的CIO而言是相當重要的功能。同時,配合英特爾新一代的虛擬化技術 Virtualization Technology for Directed I/O 之后,英特爾TXT可確保虛擬機器監(jiān)控程序 (virtual machine monitor) 具備更強的抗攻擊能力,可發(fā)現目前傳統(tǒng)軟件信息安全解決方案無法偵測到的攻擊。透過這種硬件防護隔離指定的內存,系統(tǒng)能保護各分隔虛擬環(huán)境下的數據,避免其它分隔環(huán)境內的軟件進行未經授權的存取。