Rozhraní hostitelského integrovaného řadiče - Host Embedded Controller Interface

Rozhraní hostitelského integrovaného řadiče (HECI) je technologie představená v roce 2006 používaná pro technologii aktivní správy (AMT ) v Intel čipové sady ta podpora Core 2 Duo mikroprocesory.

Detaily

HECI autobus umožňuje hostitelskému operačnímu systému (OS) komunikovat přímo s Management Engine (ME) integrovaný do chipset. Tento obousměrný, variabilní rychlost přenosu dat sběrnice umožňuje hostiteli a ME komunikovat informace a události správy systému v souladu se standardy, v podstatě nahrazující Bus pro správu systému (SMBus). Sběrnice se skládá ze čtyř vodičů: pár požadavku a grantu spolu se sériovým datovým párem pro přenos a příjem.

Výrobci originálního vybavení (OEM ) historicky poskytovaly technologie aktivní správy pomocí proprietární palubní řadiče, jako např Řadiče správy základní desky. Tato řešení obvykle trpí dvěma hlavními nevýhodami kvůli své vlastní povaze. Vysoký Kusovníku náklady obvykle vznikají kvůli potřebě dalších komponent a směrování. Vysoký životní cyklus produktu náklady vznikají v důsledku nestandardní implementace, která zvyšuje náklady na design a ověření softwaru a hardwaru, přičemž zůstává relativně nepružná pro budoucí změny. Na druhou stranu je nepružnost u HECI ještě větší díky propojení HECI s čipovou sadou a nutnosti přepracovat software HECI pro každou jinou čipovou sadu na rozdíl od jednoho společného softwaru BMC pro více čipových sad.

HECI a dříve používaný SMBus mají společné následující aspekty: Host OS je schopen ovládat zařízení pro správu systému, jako jsou: palubní ovladače ventilátorů, vzdálená zařízení pro probuzení, jako jsou Wake-on-LAN, napájecí zdroje jako Chytré údaje o baterii. Integrovaná funkce HECI a karty pro správu třetích stran mohou hostitelskému OS umožnit přímé inicializaci událostí správy (například vzdálené probuzení nebo škrcení mimo pásmo ke snížení tepelného a napájecího profilu) v případě, že běžící operační systém podporuje HECI. Příkladem zařízení jsou síťové karty a grafické karty. Kromě toho jsou jak technologie HECI, tak další technologie ME specifické pro dodavatele čipové sady / ME.

Zprávy iniciované hostitelem

  • Přečtěte si stav baterie
  • Přečtěte si tepelná data
  • Povolit / zakázat probuzení zařízení
  • Upozornit zařízení na změnu stavu napájení (tepelné, výkonové nebo škrticí)

Zprávy iniciované modulem Management Engine

  • Alert Host to battery event
    • Nízká nebo kritická úroveň nabití baterie
    • Přepínání mezi A / C (síťová zásuvka) a D / C (baterie)
  • Upozornit hostitele na tepelnou událost (horký nebo kritický tepelný výlet)
  • Změňte rychlost ventilátoru
  • Zjistit probuzení sítě
  • Spouštěcí / vypínací systém
  • Zjištěný vniknutí hostitele
  • Změňte zaváděcí zařízení
  • Hlášení inventáře systému

Příklad

Jako příklad předpokládejme případ Wake-on-LAN. Tradičně OS řídí Wake-on-LAN a musí volat třetí strana ovladače zařízení k povolení podpory na síťové kartě. S autobusem HECI je hostitel je schopen prosadit svůj řádek požadavku (REQ #), uplatní svůj grantový řádek (GNT #) a hostitel může poslat svou zprávu pomocí seriál přenášet signál. Po přijetí zprávy Wake-on-LAN povolit na HECI, přímo umožňuje Wake-on-LAN v integrovaném (nebo externě podporovaném) síťovém zařízení. Bez ovladačů HECI v operačním systému je funkce Wake-on-LAN ztracena, i když by ji standardní síťové ovladače mohly povolit. To je hlavní problém v rozsáhlých podnikových implementacích se standardními softwarovými obrazy.

Když zařízení LAN přijímá magický paket probuzení, zapouzdřená data se předají do zařízení , který má vlastní zásobník TCP / IP a může paket rozložit. ME poté uplatní svůj řádek požadavku (REQ #), hostitel potvrzuje uplatněním grantu (GNT #) a zpráva je předána hostitel zahájit probuzení.

Díky této technologii může být magický paket zapouzdřen TCP pakety, které paketu umožňují procházet síťovou infrastrukturu pomocí směrovačů a tím zvyšovat útočnou plochu, což tradiční Wake-on-LAN neumožňuje. Výhodou nasazení zaměřených na Intel je, že řešení nevyžaduje ovladače jiných společností než Intel. Pokud není nutná žádná interakce hostitele / ME, jsou to HECI a další technologie ME OS nezávislý.

Viz také

Zdroje

  • Hofemeier, Gael. „Blogy Intel Software Network >> Intel (r) AMT a Intel (r) ME“. Citováno 2011-12-14.