Exposición del estado de cifrado por hardware de la memoria en el kernel de Linux

Autores
Fernández, Martín Emiliano
Año de publicación
2024
Idioma
español castellano
Tipo de recurso
tesis de grado
Estado
versión publicada
Colaborador/a o director/a de tesis
Gutson, Daniel
Descripción
Tesis (Lic. en Cs. de la Computación)--Universidad Nacional de Córdoba, Facultad de Matemática, Astronomía, Física y Computación, 2024.
Fil: Fernández, Martín Emiliano. Universidad Nacional de Córdoba. Facultad de Matemática, Astronomía, Física y Computación; Argentina.
En este trabajo se desarrolla una interfaz de usuario en el sistema operativo Linux para detectar la disponibilidad de cifrado de memoria RAM por hardware, específicamente mediante las tecnologías Intel TME (Total Memory Encryption) y MKTME (Multi-Key Total Memory Encryption). El objetivo es proporcionar a los usuarios información sobre la correcta configuración y funcionalidad del cifrado de memoria, lo que es crucial para la seguridad del sistema. Se abordan los desafíos técnicos relacionados con la detección de soporte y configuración de TME y MKTME en sistemas Linux, y se propone una solución que incluye la verificación del atributo EFI_MEMORY_CPU_CRYPTO en el EFI memory map, y la provisión de esta información a través del kernel de Linux.
This work implements a user interface in the Linux OS to detect the state of hardware memory encryption, specifically the Intel TME (Total Memory Encryption) and MKTME (Multi-Key Total Memory Encryption) implementations. The objective is to give to the users information about the availability and configuration of memory encryption, which is fundamental to the integrity of the system. It explores the detection of this feature and its configuration on Linux systems, it proposes a solution by checking the EFI_MEMORY_CPU_CRYPTO flag on the EFI Memory map and showing this information to the user through the kernel.
Fil: Fernández, Martín Emiliano. Universidad Nacional de Córdoba. Facultad de Matemática, Astronomía, Física y Computación; Argentina.
Materia
Implementación de referencia
Linux
Cifrado de memoria
Parche
Intel
Reference works
Memory encryption
Patch
TME
UEFI
Nivel de accesibilidad
acceso abierto
Condiciones de uso
Repositorio
Repositorio Digital Universitario (UNC)
Institución
Universidad Nacional de Córdoba
OAI Identificador
oai:rdu.unc.edu.ar:11086/553952

id RDUUNC_66ac84178f5e83ec3172446ed1412bfd
oai_identifier_str oai:rdu.unc.edu.ar:11086/553952
network_acronym_str RDUUNC
repository_id_str 2572
network_name_str Repositorio Digital Universitario (UNC)
spelling Exposición del estado de cifrado por hardware de la memoria en el kernel de LinuxFernández, Martín EmilianoImplementación de referenciaLinuxCifrado de memoriaParcheIntelReference worksMemory encryptionPatchTMEUEFITesis (Lic. en Cs. de la Computación)--Universidad Nacional de Córdoba, Facultad de Matemática, Astronomía, Física y Computación, 2024.Fil: Fernández, Martín Emiliano. Universidad Nacional de Córdoba. Facultad de Matemática, Astronomía, Física y Computación; Argentina.En este trabajo se desarrolla una interfaz de usuario en el sistema operativo Linux para detectar la disponibilidad de cifrado de memoria RAM por hardware, específicamente mediante las tecnologías Intel TME (Total Memory Encryption) y MKTME (Multi-Key Total Memory Encryption). El objetivo es proporcionar a los usuarios información sobre la correcta configuración y funcionalidad del cifrado de memoria, lo que es crucial para la seguridad del sistema. Se abordan los desafíos técnicos relacionados con la detección de soporte y configuración de TME y MKTME en sistemas Linux, y se propone una solución que incluye la verificación del atributo EFI_MEMORY_CPU_CRYPTO en el EFI memory map, y la provisión de esta información a través del kernel de Linux.This work implements a user interface in the Linux OS to detect the state of hardware memory encryption, specifically the Intel TME (Total Memory Encryption) and MKTME (Multi-Key Total Memory Encryption) implementations. The objective is to give to the users information about the availability and configuration of memory encryption, which is fundamental to the integrity of the system. It explores the detection of this feature and its configuration on Linux systems, it proposes a solution by checking the EFI_MEMORY_CPU_CRYPTO flag on the EFI Memory map and showing this information to the user through the kernel.Fil: Fernández, Martín Emiliano. Universidad Nacional de Córdoba. Facultad de Matemática, Astronomía, Física y Computación; Argentina.Gutson, Daniel2024-08-13info:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/publishedVersionhttp://purl.org/coar/resource_type/c_7a1finfo:ar-repo/semantics/tesisDeGradoapplication/pdfhttp://hdl.handle.net/11086/553952spainfo:eu-repo/semantics/openAccessreponame:Repositorio Digital Universitario (UNC)instname:Universidad Nacional de Córdobainstacron:UNC2026-10-01T10:19:51Zoai:rdu.unc.edu.ar:11086/553952Institucionalhttps://rdu.unc.edu.ar/Universidad públicaNo correspondehttp://rdu.unc.edu.ar/oai/snrdoca.unc@gmail.comArgentinaNo correspondeNo correspondeNo correspondeopendoar:25722026-10-01 10:19:51.918Repositorio Digital Universitario (UNC) - Universidad Nacional de Córdobafalse
dc.title.none.fl_str_mv Exposición del estado de cifrado por hardware de la memoria en el kernel de Linux
title Exposición del estado de cifrado por hardware de la memoria en el kernel de Linux
spellingShingle Exposición del estado de cifrado por hardware de la memoria en el kernel de Linux
Fernández, Martín Emiliano
Implementación de referencia
Linux
Cifrado de memoria
Parche
Intel
Reference works
Memory encryption
Patch
TME
UEFI
title_short Exposición del estado de cifrado por hardware de la memoria en el kernel de Linux
title_full Exposición del estado de cifrado por hardware de la memoria en el kernel de Linux
title_fullStr Exposición del estado de cifrado por hardware de la memoria en el kernel de Linux
title_full_unstemmed Exposición del estado de cifrado por hardware de la memoria en el kernel de Linux
title_sort Exposición del estado de cifrado por hardware de la memoria en el kernel de Linux
dc.creator.none.fl_str_mv Fernández, Martín Emiliano
author Fernández, Martín Emiliano
author_facet Fernández, Martín Emiliano
author_role author
dc.contributor.none.fl_str_mv Gutson, Daniel
dc.subject.none.fl_str_mv Implementación de referencia
Linux
Cifrado de memoria
Parche
Intel
Reference works
Memory encryption
Patch
TME
UEFI
topic Implementación de referencia
Linux
Cifrado de memoria
Parche
Intel
Reference works
Memory encryption
Patch
TME
UEFI
dc.description.none.fl_txt_mv Tesis (Lic. en Cs. de la Computación)--Universidad Nacional de Córdoba, Facultad de Matemática, Astronomía, Física y Computación, 2024.
Fil: Fernández, Martín Emiliano. Universidad Nacional de Córdoba. Facultad de Matemática, Astronomía, Física y Computación; Argentina.
En este trabajo se desarrolla una interfaz de usuario en el sistema operativo Linux para detectar la disponibilidad de cifrado de memoria RAM por hardware, específicamente mediante las tecnologías Intel TME (Total Memory Encryption) y MKTME (Multi-Key Total Memory Encryption). El objetivo es proporcionar a los usuarios información sobre la correcta configuración y funcionalidad del cifrado de memoria, lo que es crucial para la seguridad del sistema. Se abordan los desafíos técnicos relacionados con la detección de soporte y configuración de TME y MKTME en sistemas Linux, y se propone una solución que incluye la verificación del atributo EFI_MEMORY_CPU_CRYPTO en el EFI memory map, y la provisión de esta información a través del kernel de Linux.
This work implements a user interface in the Linux OS to detect the state of hardware memory encryption, specifically the Intel TME (Total Memory Encryption) and MKTME (Multi-Key Total Memory Encryption) implementations. The objective is to give to the users information about the availability and configuration of memory encryption, which is fundamental to the integrity of the system. It explores the detection of this feature and its configuration on Linux systems, it proposes a solution by checking the EFI_MEMORY_CPU_CRYPTO flag on the EFI Memory map and showing this information to the user through the kernel.
Fil: Fernández, Martín Emiliano. Universidad Nacional de Córdoba. Facultad de Matemática, Astronomía, Física y Computación; Argentina.
description Tesis (Lic. en Cs. de la Computación)--Universidad Nacional de Córdoba, Facultad de Matemática, Astronomía, Física y Computación, 2024.
publishDate 2024
dc.date.none.fl_str_mv 2024-08-13
dc.type.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
info:eu-repo/semantics/publishedVersion
http://purl.org/coar/resource_type/c_7a1f
info:ar-repo/semantics/tesisDeGrado
format bachelorThesis
status_str publishedVersion
dc.identifier.none.fl_str_mv http://hdl.handle.net/11086/553952
url http://hdl.handle.net/11086/553952
dc.language.none.fl_str_mv spa
language spa
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositorio Digital Universitario (UNC)
instname:Universidad Nacional de Córdoba
instacron:UNC
reponame_str Repositorio Digital Universitario (UNC)
collection Repositorio Digital Universitario (UNC)
instname_str Universidad Nacional de Córdoba
instacron_str UNC
institution UNC
repository.name.fl_str_mv Repositorio Digital Universitario (UNC) - Universidad Nacional de Córdoba
repository.mail.fl_str_mv oca.unc@gmail.com
_version_ 1877859039324405760
score 12.854657