Perlindungan DMA Kernel (Perlindungan Akses Memori) untuk OEM
Perlindungan DMA Kernel, (juga dikenal sebagai Perlindungan Akses Memori, adalah fitur pc Windows 10 Secured-core yang didukung pada platform Intel dan AMD yang dimulai dengan Windows 10, versi 1803 dan Windows 10, versi 1809.
Dengan fitur ini, OS dan firmware sistem melindungi sistem dari serangan Direct Memory Access (DMA) berbahaya dan tidak diinginkan untuk semua perangkat berkemampuan DMA:
- Selama proses boot.
- Terhadap DMA berbahaya oleh perangkat yang terhubung ke port berkemampuan DMA eksternal internal/ yang mudah diakses, seperti slot PCIe M.2 dan Thunderbolt™3, selama runtime OS.
Persyaratan platform | Detail |
---|---|
CPU 64-bit | Perlindungan DMA Kernel hanya didukung pada prosesor IA 64-bit dengan ekstensi virtualisasi, termasuk Intel VT-X dan AMD-v. |
IOMMU (Intel VT-D, AMD-Vi) | Semua perangkat I/O yang mampu DMA harus berada di belakang IOMMU yang diaktifkan (secara default). IOMMU digunakan memblokir/membuka blokir perangkat berdasarkan Kebijakan Enumerasi Perangkat DMAGuard, dan melakukan remapping DMA untuk perangkat dengan driver yang kompatibel. |
Dukungan PCI Express Native Control | Mengaktifkan PCI Express Native Control menggunakan metode _OSC ACPI diperlukan untuk dukungan Perlindungan DMA Kernel. |
Perlindungan DMA pra-boot |
|
Indikator Perlindungan DMA Kernel ACPI |
|
Modul Platform Tepercaya (TPM) 2.0 | TPM, baik diskrit atau firmware, sudah cukup. Untuk informasi selengkapnya, lihat Modul Platform Tepercaya (TPM) 2.0.
|
Memverifikasi status Perlindungan DMA Kernel pada sistem Windows 10
Status Perlindungan DMA Kernel dapat diverifikasi pada sistem tertentu menggunakan salah satu metode berikut
Menggunakan aplikasi Informasi Sistem:
- Luncurkan MSINFO32.exe.
- Periksa bidang "Perlindungan DMA Kernel" di halaman "Ringkasan Sistem".
Menggunakan aplikasi Keamanan Windows:
Luncurkan aplikasi Keamanan Windows dari menu Mulai Windows.
Klik ikon "Keamanan Perangkat".
Klik "Detail isolasi inti".
"Perlindungan Akses Memori" akan dicantumkan sebagai Fitur Keamanan yang tersedia, jika diaktifkan.
- Jika "Perlindungan Akses Memori" tidak tercantum, maka fitur tidak diaktifkan pada sistem.
Topik terkait
Gambaran umum Perlindungan DMA Kernel