少于 1 分钟阅读 次阅读

一、S3M 是什么?

S3M 是处理器内部的一个子系统,包含微控制器和固件,用于提供安全启动与平台安全相关功能。

CPU内部
 ├─ 核心 (P-cores / E-cores)
 ├─ 内存控制器
 ├─ I/O
 └─ S3M(独立安全子系统)
        ├─ MCU
        ├─ 加密单元
        ├─ 启动控制逻辑
        └─ 认证机制

二、S3M 的核心功能

1️⃣ Integrated Boot Services(集成启动服务)

包括:

  • SPI 启动
  • TPM 服务
  • ACPI 服务
  • Reset / Sx / ADR
  • Intel TXT
  • RTC
  • SMBus
  • eSPI

👉 本质:把原来很多“板级控制逻辑”集成进 CPU 内部。


2️⃣ Attestation Service(认证服务)

CPU 可以向平台 Root of Trust 证明:

“我是一个合法、未被篡改的处理器”

用于:

  • Intel PFR
  • BMC
  • OEM PRoT

3️⃣ In-Package CPLD

提供:

  • 多 Socket 启动支持
  • 证书存储
  • MSB(Multi-Socket Boot)

三、S3M 和 Intel Xeon 的关系

  • 用于 Intel Xeon 6900/6700/6500 Series 的机制

所以:

  • 这是新一代 Xeon 内部的安全架构
  • 类似于把“安全控制芯片”集成进 CPU

留下评论