OEM 的核心 DMA 保護 (記憶體存取保護)
核心 DMA 保護 (也稱為記憶體存取保護,是 Intel 和 AMD 平臺上支援的 Windows 10 安全核心電腦功能,從 Windows 10 版本 1803 和 Windows 10 版本 1809 開始。
透過這項功能,OS 和系統韌體可保護系統免于遭受所有支援 DMA 之裝置的惡意和非預期的直接記憶體存取 (DMA) 攻擊:
平臺需求 | 詳細資料 |
---|---|
64 位元 CPU | 64 位 IA 處理器僅支援核心 DMA 保護,其具有虛擬化延伸模組,包括 Intel VT-X 和 AMD-v。 |
IOMMU (Intel VT-D、AMD-Vi) | 所有支援 DMA 的 I/O 裝置預設都必須位於啟用的 (後方,) IOMMU。 IOMMU 會根據 DMAGuard 裝置列舉原則使用封鎖/解除封鎖裝置,並針對具有相容驅動程式的裝置執行 DMA 重新對應 。 |
PCI Express 原生控制支援 | 核心 DMA 保護支援需要使用 _OSC ACPI 方法啟用PCI Express Native Control。 |
開機前 DMA 保護 |
|
ACPI 核心 DMA 保護指標 |
|
信賴平台模組 (TPM) 2.0 | TPM 可以是離散或韌體,就已足夠。 如需詳細資訊,請參閱 信賴平臺模組 (TPM) 2.0。
|
確認Windows 10系統上的核心 DMA 保護狀態
核心 DMA 保護的狀態可以使用下列其中一種方法,在指定的系統上驗證
使用系統資訊應用程式:
- 啟動MSINFO32.exe。
- 核取 [系統摘要] 頁面中的 [核心 DMA 保護] 欄位。
使用Windows 安全性應用程式:
從 Windows [開始] 功能表啟動Windows 安全性應用程式。
按一下 [裝置安全性] 圖示。
按一下 [核心隔離詳細資料]。
如果啟用,「記憶體存取保護」將會列為可用的安全性功能。
- 如果未列出「記憶體存取保護」,則不會在系統上啟用此功能。