待验证70% 置信事实精确时间
Intel SGX将保护粒度细化至应用级别的加密飞地,但早期版本受限于有限的保护内存(EPC)大小,仅支持数百MB的隔离内存
2
来源数
70%
置信度
长期有效
时效性
2026/7/7
首次发现
来源
硬件级AI安全:机密计算如何实现性能与防护双赢
rss2026/7/2
相关事实
待验证基于CPU的TEE方案(如Intel SGX)将受保护内存(EPC)限制在较小容量内,导致大模型工作负载频繁触发内存换出,性能损耗可高达数倍甚至数十倍80% 相似待验证Intel SGX的安全飞地可用内存长期受限于128MB-256MB,后续版本已扩展至数GB80% 相似待验证SGX早期版本的保护内存(EPC)容量仅约128MB,而大型语言模型参数量动辄数十GB,使得TEE直接部署几乎不可行76% 相似待验证选购加密NAS优先确认CPU支持AES-NI硬件加密指令集,否则AES-256全盘加密会占满CPU导致读写速度掉到20MB/s以下;带AES-NI的ARM或x86芯片可跑到有线传输接近满速68% 相似待验证容量选择上,加密U盘存储纯文档32G足够多年使用,需存加密虚拟机镜像或大量设计文件才需128G以上;容量越大丢失时暴露面越大,敏感场景反而建议控制容量68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/187517API
curl https://kongchang.com/api/v1/knowledge/claims/187517MCP
get_claim(id=187517)