英特爾”受保護的Xe路徑”代碼更新將開始提供GPU硬件保護會話特性
英特爾PXP,也就是Protected Xe Path是Gen12 / Xe Graphics上圖形客戶端硬件保護會話的一種手段。上週,英特爾更新了支持PXP與他們的開源Linux驅動堆棧的代碼。雖然代碼狀態仍然處於”徵求意見”狀態,而且現在做出改變已經太晚,可能無法在即將開放的Linux 5.12合併窗口中看到它,但這意味著英特爾PXP功能的實際運用工作正在推進。
對於公有云類型部署中的Xe服務器GPU來說,這將是非常重要的,在這些部署中,加強會話的保護對於共享資源之間可以實現更好的隔離。
早在11月,我們就報導了英特爾保護Xe路徑的原始補丁浮出水面,Gen12及以後的版本允許硬件加密的視頻內存和可信執行環境(TEE),以保護PXP會話免受其他客戶端的影響。PXP也支持處理加密的平面並且還具有PAVP功能,可提供受保護狀態下的音頻/視頻播放。由於PAVP功能可以利用英特爾管理引擎接口(MEI)的特性,因此同樣可以在雲或其他共享環境中的安全媒體處理方面發揮重要作用。
上週六,Linux內核郵件列表中出現了最新的PXP補丁,這些補丁仍處於RFC標誌之下。與之前另一位英特爾開源工程師發布的代碼相比,這些最新的PXP補丁進行了相當大的改版。由於最新的PXP補丁還在解決中,需要經過進一步的測試,但估計會在今年晚些時候發布的Linux內核中完成整合。雖然英特爾PXP似乎是為他們的獨立顯卡產品而設計的,但對於那些感興趣的人來說,Protected Xe Path也一樣可以用於集成Gen12顯卡。
了解更多:
https://lists.freedesktop.org/archives/intel-gfx/2021-February/260461.html