Microsoft MVP성태의 닷넷 이야기
VC++: 95. 내 CPU가 MPX/SGX를 지원할까요? [링크 복사], [링크+제목 복사]
조회: 16565
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

내 CPU가 MPX/SGX를 지원할까요?

우선 MPX에 대해서는 다음의 문서에 잘 나와 있습니다. ^^

Intel_MPX_EnablingGuide.pdf
; https://software.intel.com/sites/default/files/managed/9d/f6/Intel_MPX_EnablingGuide.pdf

A new CPUID (EAX=07H, ECX-0H) bit14 (Intel MPX bit) indicates whether the CPU supports Intel MPX. CPUs that don’t support Intel MPX interpret Intel MPX instructions as NOPs. See Table 3.


cpuid 명령어를 호출할 때 eax = 7, ecx = 0인 상황은 확장 기능을 조회하는 것인데, 이에 대한 결과값을 확인하는 것도 다음의 문서에 간단하게 잘 나와 있습니다.

CPUID
; https://en.wikipedia.org/wiki/CPUID

보시면 cpuid 명령어 실행 후 EBX 레지스터의 14번째 비트 값이 mpx 지원 여부를 가리킵니다.

따라서 Visual C++에서 이를 구현하려면 __cpuidex를 사용하면 되지만, 어차피 ecx 기능 번호가 0이기 때문에 __cpuid를 써도 무방합니다. 대략 아래와 같은 코드가 됩니다.

#include "stdafx.h"
#include <intrin.h>

int main()
{
    int cpuInfo[4] = { 0 };

    __cpuidex(cpuInfo, 7, 0); // == __cpuid(cpuInfo, 7);

    // cpuInfo[0] == EAX
    // cpuInfo[1] == EBX
    // cpuInfo[2] == ECX
    // cpuInfo[3] == EDX

    int mpxbit14 = 1 << 13;

    if ((cpuInfo[1] & mpxbit14) == mpxbit14)
    {
        printf("MPX - support\n");
    }

    return 0;
}

MPX 기능이 지원되는 CPU의 경우 대개 SGX도 지원하지만 이 역시 2번째 비트를 이용해 확인할 수 있습니다.

int sgxbit2 = 1 << 1;

if ((cpuInfo[1] & sgxbit2) == sgxbit2)
{
    printf("SGX - support\n");
}

부가적으로, SGX의 경우 Win32 API로도 확인할 수 있습니다.

// #include <enclaveapi.h>

typedef BOOL (WINAPI *IsEnclaveTypeSupportedFunc)(DWORD);

/*
C:\Program Files(x86)\Windows Kits\10\Include\10.0.10586.0\um\winnt.h(12196) :
  #define ENCLAVE_TYPE_SGX            0x00000001
*/ 
#define ENCLAVE_TYPE_SGX            0x00000001

int main()
{
    HINSTANCE hInstance;
    hInstance = LoadLibrary(L"kernel32.dll");
    IsEnclaveTypeSupportedFunc isEnclaveTypeSupportedProc = (IsEnclaveTypeSupportedFunc)::GetProcAddress(hInstance, "IsEnclaveTypeSupported");
    BOOL result = isEnclaveTypeSupportedProc(ENCLAVE_TYPE_SGX);
}

단지 cpuid로 조회한 경우와 비교해 차이가 있는데, CPU 차원에서 지원이 된다고 나와도 IsEnclaveTypeSupported는 FALSE를 반환할 수 있습니다. 왜냐하면 (현 시점에는) 대부분의 경우 마더보드의 BIOS 단계에서 기본적으로 비활성화되어 있거나... 심지어 아직 BIOS에서조차 지원안되는 경우가 많습니다.

SGX Hardware: A first look
; https://jbeekman.nl/blog/2015/10/sgx-hardware-first-look/

음... CPU 지원만 생각하고 저도 아래의 사양으로 구매했다가,

2016년 작업 PC ^^
; https://www.sysnet.pe.kr/0/0/499

SGX를 전혀 테스트하지 못하고 있습니다. isEnclaveTypeSupportedProc 기능이 정말 BIOS 단계에서 안되는지는 다음의 글에 따라 테스트가 가능합니다.

SGX is available for your CPU and enabled in BIOS
; https://github.com/ayeks/SGX-hardware

역시, cpuid 명령어를 사용하면 되고 간단하게는 다음과 같이 테스트가 가능합니다.

int cpuInfoEx[4] = { 0 };
__cpuidex(cpuInfo, 12, 0);

// cpuInfo[0] == EAX
// cpuInfo[1] == EBX
// cpuInfo[2] == ECX
// cpuInfo[3] == EDX

printf("SGX eax: %d\n", cpuInfo[0]); // == 0
printf("SGX ebx: %d\n", cpuInfo[1]); // == 0

CPU 수준에서 SGX가 지원되더라도 위와 같이 0, 0 결과가 나오면 BIOS 차원에서... 지원이 안되는 것입니다. 이런 경우 해당 마더 보드 제조 업체에서 BIOS 업데이트를 해주기를 기다리던가... 아니면 아예 여러분의 마더보드가 SGX 지원을 못한다고 보면 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 2/16/2016]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2020-07-13 10시32분
SGX가 아무래도 CPU 레벨에서 구현하기 힘든가 보군요. ^^

I think Intel knows SGX is a dead end, which is why SGX is being phased out it seems eg Rocket Lake-S late 2020
; https://twitter.com/y0ny0ns0n/status/1282580499513270273?s=20
정성태

1  2  [3]  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13559정성태2/19/20242934오류 유형: 895. ASP.NET - System.Security.SecurityException: 'Requested registry access is not allowed.'
13558정성태2/18/20242157닷넷: 2217. C# - 최댓값이 1인 SemaphoreSlim 보다 Mutex 또는 lock(obj)를 선택하는 것이 나은 이유
13557정성태2/18/20241911Windows: 258. Task Scheduler의 Author 속성 값을 변경하는 방법
13556정성태2/17/20241954Windows: 257. Windows - Symbolic (hard/soft) Link 및 Junction 차이점
13555정성태2/15/20242108닷넷: 2216. C# - SemaphoreSlim 사용 시 주의점
13554정성태2/15/20241853VS.NET IDE: 189. Visual Studio - 닷넷 소스코드 디컴파일 찾기가 안 될 때
13553정성태2/14/20241936닷넷: 2215. windbg - thin/fat lock 없이 동작하는 Monitor.Wait + Pulse
13552정성태2/13/20241885닷넷: 2214. windbg - Monitor.Enter의 thin lock과 fat lock
13551정성태2/12/20242081닷넷: 2213. ASP.NET/Core 웹 응용 프로그램 - 2차 스레드의 예외로 인한 비정상 종료
13550정성태2/11/20242196Windows: 256. C# - Server socket이 닫히면 Accept 시켰던 자식 소켓이 닫힐까요?
13549정성태2/3/20242498개발 환경 구성: 706. C# - 컨테이너에서 실행하기 위한 (소켓) 콘솔 프로젝트 구성
13548정성태2/1/20242326개발 환경 구성: 705. "Docker Desktop for Windows" - ASP.NET Core 응용 프로그램의 소켓 주소 바인딩(IPv4/IPv6 loopback, Any)
13547정성태1/31/20242078개발 환경 구성: 704. Visual Studio - .NET 8 프로젝트부터 dockerfile에 추가된 "USER app" 설정
13546정성태1/30/20241938Windows: 255. (디버거의 영향 등으로) 대상 프로세스가 멈추면 Socket KeepAlive로 연결이 끊길까요?
13545정성태1/30/20241854닷넷: 2212. ASP.NET Core - 우선순위에 따른 HTTP/HTTPS 호스트:포트 바인딩 방법
13544정성태1/30/20241864오류 유형: 894. Microsoft.Data.SqlClient - Could not load file or assembly 'System.Security.Permissions, ...'
13543정성태1/30/20241864Windows: 254. Windows - 기본 사용 중인 5357 포트 비활성화는 방법
13542정성태1/30/20241895오류 유형: 893. Visual Studio - Web Application을 실행하지 못하는 IISExpress - 두 번째 이야기
13541정성태1/29/20241941VS.NET IDE: 188. launchSettings.json의 useSSL 옵션
13540정성태1/29/20242069Linux: 69. 리눅스 - "Docker Desktop for Windows" Container 환경에서 IPv6 Loopback Address 바인딩 오류
13539정성태1/26/20242357개발 환경 구성: 703. Visual Studio - launchSettings.json을 이용한 HTTP/HTTPS 포트 바인딩
13538정성태1/25/20242408닷넷: 2211. C# - NonGC(FOH) 영역에 .NET 개체를 생성파일 다운로드1
13537정성태1/24/20242466닷넷: 2210. C# - Native 메모리에 .NET 개체를 생성파일 다운로드1
13536정성태1/23/20242566닷넷: 2209. .NET 8 - NonGC Heap / FOH (Frozen Object Heap) [1]
13535정성태1/22/20242407닷넷: 2208. C# - GCHandle 구조체의 메모리 분석
13534정성태1/21/20242242닷넷: 2207. C# - SQL Server DB를 bacpac으로 Export/Import파일 다운로드1
1  2  [3]  4  5  6  7  8  9  10  11  12  13  14  15  ...