Защита ядра DMA (защита доступа к памяти) для изготовителей оборудования
Защита DMA ядра (также известная как защита доступа к памяти) — это функция компьютера с Windows 10 защищенными ядрами, которая поддерживается на платформах Intel и AMD, начиная с Windows 10 версии 1803 и Windows 10, версия 1809.
С помощью этой функции ОС и встроенное ПО системы защищают систему от вредоносных и непреднамеренных атак с прямым доступом к памяти (DMA) для всех устройств с поддержкой DMA:
- Во время процесса загрузки.
- Защита от вредоносных DMA устройствами, подключенными к легкодоступным внешним/портам с поддержкой DMA, таким как слоты PCIe M.2 и Thunderbolt™3, во время выполнения ОС.
Требования к платформе | Сведения |
---|---|
64-разрядный ЦП. | Защита DMA ядра поддерживается только на 64-разрядных процессорах IA с расширениями виртуализации, включая Intel VT-X и AMD-v. |
IOMMU (Intel VT-D, AMD-Vi) | Все устройства ввода-вывода, поддерживающие DMA, должны находиться за включенным (по умолчанию) IOMMU. IOMMU использует устройства блокировки и разблокировки на основе политики перечисления устройств DMAGuard и выполняет повторное сопоставление DMA для устройств с совместимыми драйверами. |
Поддержка собственных элементов управления PCI Express | Для поддержки защиты ядра DMA требуется включение собственного управления PCI Express с помощью _OSC метода ACPI. |
Защита DMA перед загрузкой |
|
Индикаторы защиты DMA ядра ACPI |
|
доверенный платформенный модуль (TPM) 2.0; | TPM, дискретных или встроенного ПО, будет достаточно. Дополнительные сведения см. в разделе Доверенный платформенный модуль (TPM) 2.0.
|
Проверка состояния защиты DMA ядра в системе Windows 10
Состояние защиты DMA ядра можно проверить в заданной системе с помощью любого из следующих методов.
Использование приложения Сведений о системе:
- Запустите MSINFO32.exe.
- Проверьте поле "Защита DMA ядра" на странице "Сводка системы".
Использование Безопасность Windows приложения:
Запустите Безопасность Windows приложение из меню "Пуск" Windows.
Щелкните значок "Безопасность устройства".
Щелкните "Сведения об изоляции ядра".
"Защита доступа к памяти" будет указана в качестве доступной функции безопасности, если она включена.
- Если параметр "Защита доступа к памяти" отсутствует в списке, эта функция не включена в системе.
Связанные темы
Общие сведения о защите DMA ядра
Включение повторного сопоставления DMA для драйверов устройств