当前位置: 首页 > news >正文

AMD机密计算虚拟机介绍

一、什么机密计算虚拟机

机密计算虚拟机 是一种基于硬件安全技术(如 AMD Secure Encrypted Virtualization, SEV)的虚拟化环境,旨在保护虚拟机(VM)的 ​运行中数据​(包括内存、CPU 寄存器等)免受外部攻击或未经授权的访问,即使云服务提供商或管理员也无法窥探。
AMD 关键技术

  • SEV(Secure Encrypted Virtualization)​:通过内存加密和密钥隔离,为每个虚拟机分配唯一密钥,确保数据在物理主机、Hypervisor 和其他虚拟机中不可见。
  • SEV-ES(加密状态扩展)​:进一步加密 CPU 寄存器,防止通过调试接口窃取数据。
  • SEV-SNP(安全嵌套分页)​:防止内存篡改和回滚攻击,增强完整性保护。

EPYC架构cpu上开始支持SEV

第一代 EPYC(代号 Naples,7001 系列,2017年发布)支持SEV,提供虚拟机内存加密功能;

相关文章:

  • ubuntu系统安装docker
  • 天梯赛 L2-022 重排链表
  • 自顶向下学习K8S--部署Agones
  • Lua 数组
  • 平安证券 NoETL 指标平台实践:统一数据口径,驱动高效经营分析与智能决策
  • Ubuntu 使用终端手动连接无线网络(wlan0)完整流程 + 故障排查记录
  • Vue3.5 企业级管理系统实战(十一):全屏切换组件
  • 产生式系统的完整示例——医疗诊断系统(附python代码)
  • zookeeper部署教程
  • 如何自动化同义词并使用我们的 Synonyms API 进行上传
  • java项目之基于ssm的亚盛汽车配件销售业绩管理系统(源码+文档)
  • 【每日算法】Day 11-1:分治算法精讲——从归并排序到最近点对问题(C++实现)
  • [运维]Linux系统扩容磁盘空间-将未分配的空间进行整合分配
  • 规范Unity工程目录和脚本结构能有效提升开发效率、降低维护成本
  • FastBlock是一个专为全闪存场景设计的高性能分布式块存储系统
  • Pytroch搭建全连接神经网络识别MNIST手写数字数据集
  • 在MFC中使用Qt(四):使用属性表(Property Sheet)实现自动化Qt编译流程
  • idea设置全局maven配置 对新建项目生效
  • 前端 - ts - - declare声明类型
  • 【斯坦福】【ICLR】RAPTOR:基于树结构的检索增强技术详解
  • 101岁陕西省军区原司令员冀廷璧逝世,曾参加百团大战
  • 朝鲜称将在各领域采取反制措施,应对美国敌对挑衅
  • 体坛联播|巴萨提前2轮西甲夺冠,郑钦文不敌高芙止步4强
  • 农行再回应客户办理业务期间离世:亲属连续三次输错密码,理解亲属悲痛,将协助做好善后
  • 布局50多个国家和地区,我国科技型企业孵化器数量全球第一
  • 不是10点!乌克兰官员称尚未就俄乌谈判开始时间达成一致