Microsoft MVP성태의 닷넷 이야기
VC++: 95. 내 CPU가 MPX/SGX를 지원할까요? [링크 복사], [링크+제목 복사],
조회: 24247
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

내 CPU가 MPX/SGX를 지원할까요?

우선 MPX에 대해서는 다음의 문서에 잘 나와 있습니다. ^^

Intel_MPX_EnablingGuide.pdf
; https://software.intel.com/sites/default/files/managed/9d/f6/Intel_MPX_EnablingGuide.pdf

A new CPUID (EAX=07H, ECX-0H) bit14 (Intel MPX bit) indicates whether the CPU supports Intel MPX. CPUs that don’t support Intel MPX interpret Intel MPX instructions as NOPs. See Table 3.


cpuid 명령어를 호출할 때 eax = 7, ecx = 0인 상황은 확장 기능을 조회하는 것인데, 이에 대한 결과값을 확인하는 것도 다음의 문서에 간단하게 잘 나와 있습니다.

CPUID
; https://en.wikipedia.org/wiki/CPUID

보시면 cpuid 명령어 실행 후 EBX 레지스터의 14번째 비트 값이 mpx 지원 여부를 가리킵니다.

따라서 Visual C++에서 이를 구현하려면 __cpuidex를 사용하면 되지만, 어차피 ecx 기능 번호가 0이기 때문에 __cpuid를 써도 무방합니다. 대략 아래와 같은 코드가 됩니다.

#include "stdafx.h"
#include <intrin.h>

int main()
{
    int cpuInfo[4] = { 0 };

    __cpuidex(cpuInfo, 7, 0); // == __cpuid(cpuInfo, 7);

    // cpuInfo[0] == EAX
    // cpuInfo[1] == EBX
    // cpuInfo[2] == ECX
    // cpuInfo[3] == EDX

    int mpxbit14 = 1 << 13;

    if ((cpuInfo[1] & mpxbit14) == mpxbit14)
    {
        printf("MPX - support\n");
    }

    return 0;
}

MPX 기능이 지원되는 CPU의 경우 대개 SGX도 지원하지만 이 역시 2번째 비트를 이용해 확인할 수 있습니다.

int sgxbit2 = 1 << 1;

if ((cpuInfo[1] & sgxbit2) == sgxbit2)
{
    printf("SGX - support\n");
}

부가적으로, SGX의 경우 Win32 API로도 확인할 수 있습니다.

// #include <enclaveapi.h>

typedef BOOL (WINAPI *IsEnclaveTypeSupportedFunc)(DWORD);

/*
C:\Program Files(x86)\Windows Kits\10\Include\10.0.10586.0\um\winnt.h(12196) :
  #define ENCLAVE_TYPE_SGX            0x00000001
*/ 
#define ENCLAVE_TYPE_SGX            0x00000001

int main()
{
    HINSTANCE hInstance;
    hInstance = LoadLibrary(L"kernel32.dll");
    IsEnclaveTypeSupportedFunc isEnclaveTypeSupportedProc = (IsEnclaveTypeSupportedFunc)::GetProcAddress(hInstance, "IsEnclaveTypeSupported");
    BOOL result = isEnclaveTypeSupportedProc(ENCLAVE_TYPE_SGX);
}

단지 cpuid로 조회한 경우와 비교해 차이가 있는데, CPU 차원에서 지원이 된다고 나와도 IsEnclaveTypeSupported는 FALSE를 반환할 수 있습니다. 왜냐하면 (현 시점에는) 대부분의 경우 마더보드의 BIOS 단계에서 기본적으로 비활성화되어 있거나... 심지어 아직 BIOS에서조차 지원안되는 경우가 많습니다.

SGX Hardware: A first look
; https://jbeekman.nl/blog/2015/10/sgx-hardware-first-look/

음... CPU 지원만 생각하고 저도 아래의 사양으로 구매했다가,

2016년 작업 PC ^^
; https://www.sysnet.pe.kr/0/0/499

SGX를 전혀 테스트하지 못하고 있습니다. isEnclaveTypeSupportedProc 기능이 정말 BIOS 단계에서 안되는지는 다음의 글에 따라 테스트가 가능합니다.

SGX is available for your CPU and enabled in BIOS
; https://github.com/ayeks/SGX-hardware

역시, cpuid 명령어를 사용하면 되고 간단하게는 다음과 같이 테스트가 가능합니다.

int cpuInfoEx[4] = { 0 };
__cpuidex(cpuInfo, 12, 0);

// cpuInfo[0] == EAX
// cpuInfo[1] == EBX
// cpuInfo[2] == ECX
// cpuInfo[3] == EDX

printf("SGX eax: %d\n", cpuInfo[0]); // == 0
printf("SGX ebx: %d\n", cpuInfo[1]); // == 0

CPU 수준에서 SGX가 지원되더라도 위와 같이 0, 0 결과가 나오면 BIOS 차원에서... 지원이 안되는 것입니다. 이런 경우 해당 마더 보드 제조 업체에서 BIOS 업데이트를 해주기를 기다리던가... 아니면 아예 여러분의 마더보드가 SGX 지원을 못한다고 보면 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 2/16/2016]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2020-07-13 10시32분
SGX가 아무래도 CPU 레벨에서 구현하기 힘든가 보군요. ^^

I think Intel knows SGX is a dead end, which is why SGX is being phased out it seems eg Rocket Lake-S late 2020
; https://twitter.com/y0ny0ns0n/status/1282580499513270273?s=20
정성태

... 106  107  108  109  110  [111]  112  113  114  115  116  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11150정성태2/21/201719349.NET Framework: 645. Visual Studio Fakes 기능에서 Shim... 클래스가 생성되지 않는 경우 [5]
11149정성태2/21/201723047오류 유형: 378. A 64-bit test cannot run in a 32-bit process. Specify platform as X64 to force test run in X64 mode on X64 machine.
11148정성태2/20/201721967.NET Framework: 644. AppDomain에 대한 단위 테스트 시 알아야 할 사항
11147정성태2/19/201721205오류 유형: 377. Windows 10에서 Fake 어셈블리를 생성하는 경우 빌드 시 The type or namespace name '...' does not exist in the namespace 컴파일 오류 발생
11146정성태2/19/201719893오류 유형: 376. Error VSP1033: The file '...' does not contain a recognized executable image. [2]
11145정성태2/16/201721347.NET Framework: 643. 작업자 프로세스(w3wp.exe)가 재시작되는 시점을 알 수 있는 방법 - 두 번째 이야기 [4]파일 다운로드1
11144정성태2/6/201724738.NET Framework: 642. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (부록 1) - CallingConvention.StdCall, CallingConvention.Cdecl에 상관없이 왜 호출이 잘 될까요?파일 다운로드1
11143정성태2/5/201722105.NET Framework: 641. [Out] 형식의 int * 인자를 가진 함수에 대한 P/Invoke 호출 방법파일 다운로드1
11142정성태2/5/201730126.NET Framework: 640. 닷넷 - 배열 크기의 한계 [2]파일 다운로드1
11141정성태1/31/201724415.NET Framework: 639. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (4) - CLR JIT 컴파일러의 P/Invoke 호출 규약 [1]파일 다운로드1
11140정성태1/27/201720162.NET Framework: 638. RSAParameters와 RSA파일 다운로드1
11139정성태1/22/201722881.NET Framework: 637. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (3) - x64 환경의 __fastcall과 Name mangling [1]파일 다운로드1
11138정성태1/20/201721149VS.NET IDE: 113. 프로젝트 생성 시부터 "Enable the Visual Studio hosting process" 옵션을 끄는 방법 - 두 번째 이야기 [3]
11137정성태1/20/201719844Windows: 135. AD에 참여한 컴퓨터로 RDP 연결 시 배경 화면을 못 바꾸는 정책
11136정성태1/20/201719025오류 유형: 375. Hyper-V 내에 구성한 Active Directory 환경의 시간 구성 방법 - 두 번째 이야기
11135정성태1/20/201720020Windows: 134. Windows Server 2016의 작업 표시줄에 있는 시계가 사라졌다면? [1]
11134정성태1/20/201727442.NET Framework: 636. System.Threading.Timer를 이용해 타이머 작업을 할 때 유의할 점 [5]파일 다운로드1
11133정성태1/20/201723547.NET Framework: 635. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (2) - x86 환경의 __fastcall [1]파일 다운로드1
11132정성태1/19/201735061.NET Framework: 634. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (1) - x86 환경에서의 __cdecl, __stdcall에 대한 Name mangling [1]파일 다운로드1
11131정성태1/13/201723992.NET Framework: 633. C# - IL 코드 분석을 위한 팁 [2]
11130정성태1/11/201724511.NET Framework: 632. x86 실행 환경에서 SECURITY_ATTRIBUTES 구조체를 CreateEvent에 전달할 때 예외 발생파일 다운로드1
11129정성태1/11/201728887.NET Framework: 631. async/await에 대한 "There Is No Thread" 글의 부가 설명 [9]파일 다운로드1
11128정성태1/9/201723293.NET Framework: 630. C# - Interlocked.CompareExchange 사용 예제 [3]파일 다운로드1
11127정성태1/8/201722863기타: 63. (개발자를 위한) Visual Studio의 "with MSDN" 라이선스 설명
11126정성태1/7/201727587기타: 62. Edge 웹 브라우저의 즐겨찾기(Favorites)를 편집/백업/복원하는 방법 [1]파일 다운로드1
11125정성태1/7/201724438개발 환경 구성: 310. IIS - appcmd.exe를 이용해 특정 페이지에 클라이언트 측 인증서를 제출하도록 설정하는 방법
... 106  107  108  109  110  [111]  112  113  114  115  116  117  118  119  120  ...