SGX2除了新增了EDMM特性,还支持大EPC内存。 SGX2支持物理层面的大EPC内存,原来内存加密所使用的Intel MEE更改为了Intel TME来进行内存加密,但是TME缺少了完整性保护。目前SGX2在icelake等平台中支持,目前商业化的CPU支持SGX2的还比较少。 MKTME的相关内容可以参考这个https://developer.aliyun.com/article/767096