带你读《2022龙蜥社区全景白皮书》——5.1.5 AMD安全虚拟化的增强

本文涉及的产品
云原生网关 MSE Higress,422元/月
注册配置 MSE Nacos/ZooKeeper,118元/月
Serverless 应用引擎免费试用套餐包,4320000 CU,有效期3个月
简介: 带你读《2022龙蜥社区全景白皮书》——5.1.5 AMD安全虚拟化的增强

5.1.5 AMD安全虚拟化的增强


AMD SEV提供了硬件级的内存加密方案,用以实现安全加密的虚拟化:

内存控制器中集成了AES-128硬件加速引擎:客户操作系统通过页表选择要加密的页,对终端用户的应用程序没有任何改变。

AMD安全内存加密(SME):所有内存由单一的密钥进行加密,仅仅在BIOS中开启就可以实现(TSME)。

AMD安全加密虚拟化(SEV):每台虚拟机都会被分配自己的独立加密密钥,宿主机和客户虚拟机之间相互加密隔离。


image.png


AMD的TEE硬件方案最新的SEV-SNP以现有的SEV和SEV-ES功能为基础,在提供对用户VM内存和CPU寄存器加密的同时增加了新的 基于硬件的内存完整性保护,防止如数据重放、内存重映射等恶意攻击. 此外,SEV-SNP还引入了额外的可选安全增强功能,旨在支 持更多的虚拟机使用模式,提供针对中断行为的增强保护,并对最近越来越多的侧通道攻击提供更强的防御能力。


AMD的SEV和SEV-ES功能已经完整支持Anolis OS 8.6。用户不需对自己的业务进行任何改动,只需要根据云原生机密计算SIG的 文档配置好支持SEV和SEV-ES的虚拟机就可以实现安全加密的虚拟化, 同时预计年底前基于机密容器的方案也会支持Anolis OS。





相关实践学习
CentOS 7迁移Anolis OS 7
龙蜥操作系统Anolis OS的体验。Anolis OS 7生态上和依赖管理上保持跟CentOS 7.x兼容,一键式迁移脚本centos2anolis.py。本文为您介绍如何通过AOMS迁移工具实现CentOS 7.x到Anolis OS 7的迁移。
相关文章
|
2月前
|
监控 安全 物联网
|
4月前
|
安全 Linux 网络安全
在Linux中,如何在Linux中实现虚拟化的安全最佳实践?
在Linux中,如何在Linux中实现虚拟化的安全最佳实践?
|
负载均衡 安全 虚拟化
另一种虚拟化平台-NSX DC如何实现Openstack网络与安全
最近这两个月,工作强度陡然提升。前不久为了归纳和总结NSX DC分别与HOST-VM容器和裸金属容器的最佳实践和“特殊部署”,已经起早贪黑了两个多礼拜。因此,公众号的更新频率有所下降。好在功夫不负有心人,届时我也会推出专门的篇幅来介绍云原生场景的技术实现。 在今天的分享中,我将继续上一篇的内容,向大家展示管理员通过Openstack Horizon或者命令行执行配置的时候,NSX DC后端究竟发生了什么变化。
另一种虚拟化平台-NSX DC如何实现Openstack网络与安全
|
机器学习/深度学习 存储 安全
带你读《云原生机密计算最佳实践白皮书》——AMD SEV: AMD安全加密虚拟化技术
带你读《云原生机密计算最佳实践白皮书》——AMD SEV: AMD安全加密虚拟化技术
729 0
|
安全 网络安全 虚拟化
2017年虚拟化的五大安全趋势
2017年虚拟化的五大安全趋势
151 0
2017年虚拟化的五大安全趋势
|
安全 虚拟化
安全厂商致力于解决虚拟化安全的性能问题
随着虚拟化和云计算继续吸引着注重成本的企业用户,安全厂商们正致力于重新设计它们的技术,用以集中解决在虚拟环境中实施安全时出现的问题。 随着虚拟化和云计算继续吸引着注重成本的企业用户,安全厂商们正致力于重新设计它们的技术,用以集中解决在虚拟环境中实施安全时出现的问题。
1014 0
|
安全 网络安全 云计算
Gartner:新安全环境对虚拟化和云计算提出更高要求
摘要:Gartner分析师Neil MacDonald上星期在一年一度的Gartner安全与风险管理峰会身上称,虚拟化将显著改变你保护和管理的计算环境的方式。工作量更加移动并且更难保护。它打破了与物理位置捆绑在一起的安全政策。
1321 0
|
安全 虚拟化 云计算
前Citrix技术总监:虚拟化将解决云计算安全问题
正当IT商店和供货商们努力为虚拟化系统提供安全措施的时候,一个叫做Bromium的新公司声称将采取截然相反的方式--让虚拟化技术保证设备的安全。 系统管理程序可以隔离并保护应用程序,变虚拟化平台为安全工具。
856 0
|
云安全 安全 网络安全
云计算与虚拟化时代将面对的新安全挑战
作为2010年IT业界最为重要的盛会,第二届中国云计算大会将于5月21日在北京新云南皇冠假日酒店隆重召开,包括微软、IBM、趋势科技等云计算领军企业将悉数到场。据悉,本次云计算大会首次增设“云安全”分论坛,趋势科技全球副总裁张伟钦将在会上发表题为“云计算时代的新安全挑战”的主题演讲,吸引了业内专家、媒体关注普遍关注。
1050 0
|
安全 虚拟化
观点:迄今为止 虚拟化安全领域一片空白
  在长达一年半的时间里,虚拟化已经成为了一个主流的技术。在2008年下半年的虚拟化指标中,表明了整个业界对该技术的一个快速采用的过程。服务器虚拟化在被调查中有93%的用户群。并且有超过20%的人们都已经完全采用该技术,这样就意味着虚拟化对于所有的新服务器都是默认的平台,并且它们会转化已存在的系统。
691 0