Microsoft MVP성태의 닷넷 이야기
VC++: 95. 내 CPU가 MPX/SGX를 지원할까요? [링크 복사], [링크+제목 복사],
조회: 16655
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

내 CPU가 MPX/SGX를 지원할까요?

우선 MPX에 대해서는 다음의 문서에 잘 나와 있습니다. ^^

Intel_MPX_EnablingGuide.pdf
; https://software.intel.com/sites/default/files/managed/9d/f6/Intel_MPX_EnablingGuide.pdf

A new CPUID (EAX=07H, ECX-0H) bit14 (Intel MPX bit) indicates whether the CPU supports Intel MPX. CPUs that don’t support Intel MPX interpret Intel MPX instructions as NOPs. See Table 3.


cpuid 명령어를 호출할 때 eax = 7, ecx = 0인 상황은 확장 기능을 조회하는 것인데, 이에 대한 결과값을 확인하는 것도 다음의 문서에 간단하게 잘 나와 있습니다.

CPUID
; https://en.wikipedia.org/wiki/CPUID

보시면 cpuid 명령어 실행 후 EBX 레지스터의 14번째 비트 값이 mpx 지원 여부를 가리킵니다.

따라서 Visual C++에서 이를 구현하려면 __cpuidex를 사용하면 되지만, 어차피 ecx 기능 번호가 0이기 때문에 __cpuid를 써도 무방합니다. 대략 아래와 같은 코드가 됩니다.

#include "stdafx.h"
#include <intrin.h>

int main()
{
    int cpuInfo[4] = { 0 };

    __cpuidex(cpuInfo, 7, 0); // == __cpuid(cpuInfo, 7);

    // cpuInfo[0] == EAX
    // cpuInfo[1] == EBX
    // cpuInfo[2] == ECX
    // cpuInfo[3] == EDX

    int mpxbit14 = 1 << 13;

    if ((cpuInfo[1] & mpxbit14) == mpxbit14)
    {
        printf("MPX - support\n");
    }

    return 0;
}

MPX 기능이 지원되는 CPU의 경우 대개 SGX도 지원하지만 이 역시 2번째 비트를 이용해 확인할 수 있습니다.

int sgxbit2 = 1 << 1;

if ((cpuInfo[1] & sgxbit2) == sgxbit2)
{
    printf("SGX - support\n");
}

부가적으로, SGX의 경우 Win32 API로도 확인할 수 있습니다.

// #include <enclaveapi.h>

typedef BOOL (WINAPI *IsEnclaveTypeSupportedFunc)(DWORD);

/*
C:\Program Files(x86)\Windows Kits\10\Include\10.0.10586.0\um\winnt.h(12196) :
  #define ENCLAVE_TYPE_SGX            0x00000001
*/ 
#define ENCLAVE_TYPE_SGX            0x00000001

int main()
{
    HINSTANCE hInstance;
    hInstance = LoadLibrary(L"kernel32.dll");
    IsEnclaveTypeSupportedFunc isEnclaveTypeSupportedProc = (IsEnclaveTypeSupportedFunc)::GetProcAddress(hInstance, "IsEnclaveTypeSupported");
    BOOL result = isEnclaveTypeSupportedProc(ENCLAVE_TYPE_SGX);
}

단지 cpuid로 조회한 경우와 비교해 차이가 있는데, CPU 차원에서 지원이 된다고 나와도 IsEnclaveTypeSupported는 FALSE를 반환할 수 있습니다. 왜냐하면 (현 시점에는) 대부분의 경우 마더보드의 BIOS 단계에서 기본적으로 비활성화되어 있거나... 심지어 아직 BIOS에서조차 지원안되는 경우가 많습니다.

SGX Hardware: A first look
; https://jbeekman.nl/blog/2015/10/sgx-hardware-first-look/

음... CPU 지원만 생각하고 저도 아래의 사양으로 구매했다가,

2016년 작업 PC ^^
; https://www.sysnet.pe.kr/0/0/499

SGX를 전혀 테스트하지 못하고 있습니다. isEnclaveTypeSupportedProc 기능이 정말 BIOS 단계에서 안되는지는 다음의 글에 따라 테스트가 가능합니다.

SGX is available for your CPU and enabled in BIOS
; https://github.com/ayeks/SGX-hardware

역시, cpuid 명령어를 사용하면 되고 간단하게는 다음과 같이 테스트가 가능합니다.

int cpuInfoEx[4] = { 0 };
__cpuidex(cpuInfo, 12, 0);

// cpuInfo[0] == EAX
// cpuInfo[1] == EBX
// cpuInfo[2] == ECX
// cpuInfo[3] == EDX

printf("SGX eax: %d\n", cpuInfo[0]); // == 0
printf("SGX ebx: %d\n", cpuInfo[1]); // == 0

CPU 수준에서 SGX가 지원되더라도 위와 같이 0, 0 결과가 나오면 BIOS 차원에서... 지원이 안되는 것입니다. 이런 경우 해당 마더 보드 제조 업체에서 BIOS 업데이트를 해주기를 기다리던가... 아니면 아예 여러분의 마더보드가 SGX 지원을 못한다고 보면 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 2/16/2016]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2020-07-13 10시32분
SGX가 아무래도 CPU 레벨에서 구현하기 힘든가 보군요. ^^

I think Intel knows SGX is a dead end, which is why SGX is being phased out it seems eg Rocket Lake-S late 2020
; https://twitter.com/y0ny0ns0n/status/1282580499513270273?s=20
정성태

... 46  47  48  49  50  [51]  52  53  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12360정성태10/8/20208272오류 유형: 666. The type or namespace name '...' does not exist in the namespace 'Microsoft.VisualStudio.TestTools' (are you missing an assembly reference?)
12359정성태10/7/20209811오류 유형: 665. Windows - 재부팅 후 iSCSI 연결이 끊기는 문제
12358정성태10/7/20209831오류 유형: 664. Web Deploy 설치 시 "A newer version of Microsoft Web Deploy 3.6 was found on this machine." 오류 [3]
12357정성태10/7/20207910오류 유형: 663. 이벤트 로그 - The storage optimizer couldn't complete retrim on New Volume
12356정성태10/7/202022806오류 유형: 662. ASP.NET Core와 500.19, 500.21 오류 (0x8007000d)
12355정성태10/3/20207987오류 유형: 661. Hyper-V Linux VM의 Internal 유형의 가상 Switch에 대한 IP 연결이 되지 않는 경우
12354정성태10/2/202020906오류 유형: 660. Web Deploy (msdeploy.axd) 실행 시 오류 기록 [1]
12353정성태10/2/202010696개발 환경 구성: 518. 비주얼 스튜디오에서 IIS 웹 서버로 "Web Deploy"를 이용해 배포하는 방법
12352정성태10/2/202011142개발 환경 구성: 517. Hyper-V Internal 네트워크에 NAT을 이용한 인터넷 연결 제공
12351정성태10/2/202010689오류 유형: 659. Nox 실행이 안 되는 경우 - Unable to bind to the underlying transport for ...
12350정성태9/25/202014170Windows: 175. 윈도우 환경에서 클라이언트 소켓의 최대 접속 수 [2]파일 다운로드1
12349정성태9/25/20209086Linux: 32. Ubuntu 20.04 - docker를 위한 tcp 바인딩 추가
12348정성태9/25/20209791오류 유형: 658. 리눅스 docker - Got permission denied while trying to connect to the Docker daemon socket at unix:///var/run/docker.sock
12347정성태9/25/202023956Windows: 174. WSL 2의 네트워크 통신 방법 [4]
12346정성태9/25/20209011오류 유형: 657. IIS - http://localhost 방문 시 Service Unavailable 503 오류 발생
12345정성태9/25/20208761오류 유형: 656. iisreset 실행 시 "Restart attempt failed." 오류가 발생하지만 웹 서비스는 정상적인 경우파일 다운로드1
12344정성태9/25/20209925Windows: 173. 서비스 관리자에 "IIS Admin Service"가 등록되어 있지 않다면?
12343정성태9/24/202019530.NET Framework: 945. C# - 닷넷 응용 프로그램에서 메모리 누수가 발생할 수 있는 패턴 [5]
12342정성태9/24/202010836디버깅 기술: 171. windbg - 인스턴스가 살아 있어 메모리 누수가 발생하고 있는지 확인하는 방법
12341정성태9/23/20209921.NET Framework: 944. C# - 인스턴스가 살아 있어 메모리 누수가 발생하고 있는지 확인하는 방법파일 다운로드1
12340정성태9/23/20209673.NET Framework: 943. WPF - WindowsFormsHost를 담은 윈도우 생성 시 메모리 누수
12339정성태9/21/20209668오류 유형: 655. 코어 모드의 윈도우는 GUI 모드의 윈도우로 교체가 안 됩니다.
12338정성태9/21/20209217오류 유형: 654. 우분투 설치 시 "CHS: Error 2001 reading sector ..." 오류 발생
12337정성태9/21/202010561오류 유형: 653. Windows - Time zone 설정을 바꿔도 반영이 안 되는 경우
12336정성태9/21/202013061.NET Framework: 942. C# - WOL(Wake On Lan) 구현
12335정성태9/21/202022406Linux: 31. 우분투 20.04 초기 설정 - 고정 IP 및 SSH 설치
... 46  47  48  49  50  [51]  52  53  54  55  56  57  58  59  60  ...