SEVered攻击:看研究人员如何破解AMD的安全加密虚拟化(SEV)技术

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

SEVered攻击:看研究人员如何破解AMD的安全加密虚拟化(SEV)技术

2017年,AMD在其最新的Zen处理器上提供了安全加密虚拟化(SEV)技术,这项新技术可以让云服务器获得全程的硬件加密保护。SEV的设计目标在于服务那些不信任任何托管其虚拟机的安全敏感人士,这项技术会在虚拟机启动时进行验证,并确保其在启动前与启动期间未受到任何篡改,同时加密系统能够正常工作。

SEVered攻击:看研究人员如何破解AMD的安全加密虚拟化(SEV)技术

【AMD SEV安全模型】

但是,就在近日,来自德国慕尼黑Fraunhofer应用与集成安全研究所的4位研究人员,在其发布的一篇研究论文中,详细介绍了破解经由AMD安全加密虚拟化(SEV)技术所加密的数据的方法。

该研究团队表示,他们称之为“SEVered”的攻击方式,能够从与受损虚拟机运行在同一服务器上的访客虚拟机中恢复明文内存数据。

SEVered攻击能够从加密虚拟机中恢复数据

研究人员在其名为《SEVered:颠覆AMD的虚拟机加密》(SEVered: Subverting AMD’s Virtual Machine Encryption)的论文中写道,

在重映射(re-mapping)所标记的内存页面时,通过反复向服务器发送相同资源的请求,我们将能够以纯文本的形式提取所有虚拟机的内存。

SEVered攻击:看研究人员如何破解AMD的安全加密虚拟化(SEV)技术

攻击之所以能够成功,主要得益于虚拟机将其部分数据存储在主RAM内存中,而主存储器的page-wise加密缺乏完整性地保护。这就使得攻击者能够映射出整个内存,然后请求其他附近虚拟机所使用的那部分,对于这部分内存数据,受损的访客虚拟机本该无权访问的,更别说是明文形式了。

在对其攻击进行测试期间,研究人员表示他们能够检索测试服务器的完整2GB内存,其中包括来自一个访客虚拟机的数据。

研究人员取得的最好结果,是通过重复请求轰炸Apache和nginx(两款Web服务器),以79.4 KB /秒的速度检索内存数据;而对OpenSSH的攻击速度却慢得多,仅以41.6 KB/秒的速度检索数据。降低攻击可行性的一个严重限制,是攻击者需要修改服务器的虚拟机管理程序来执行SEVered攻击。

即使在高负载的虚拟机上,SEV攻击也能成功实现

该研究团队还补充说,他们的SEVered攻击不会受阻于最大化的(maxed out)服务器,即使在目标虚拟机处于高负载状态时,也一样能够恢复内存数据。

该团队的研究成果,已经在上个月于葡萄牙波尔图举行的第11届欧洲系统安全研讨会上得到了展示。提到此次攻击的测试平台,研究人员表示,他们使用的是AMD Epyc 7251处理器,这是一款面向数据中的AMD CPU,于2017年6月发布。

据悉,这已经不是SEV技术第一次遭遇破解危及了,早在2017年11月,中国致象科技安全团队就曾宣称,他们已经完全破解了AMD的SEV技术,并完成了模拟攻击,成功拿到了客户虚拟机的超级管理员权限。


原文发布时间为:2018-05-30

本文来自云栖社区合作伙伴“嘶吼网”,了解相关信息可以关注“嘶吼网”。

相关文章
|
2月前
|
存储 安全 API
如何对 API 进行安全加密?
对API进行安全加密是保障数据安全和系统稳定的重要措施
203 56
|
2月前
|
存储 安全 数据安全/隐私保护
Codota的数据加密技术包括静态数据加密和传输中的数据加密
Codota的数据加密技术包括静态数据加密和传输中的数据加密
64 4
|
3月前
|
存储 安全 5G
|
3月前
|
存储 安全 前端开发
端到端加密:确保数据传输安全的最佳实践
【10月更文挑战第12天】端到端加密(E2EE)是确保数据传输安全的重要手段,通过加密技术保障数据在传输过程中的隐私与完整性,防止第三方窃听和篡改。本文介绍E2EE的工作原理、核心优势及实施步骤,并探讨其在即时通讯、文件共享和金融服务等领域的应用,强调了选择加密协议、密钥管理、数据加密及安全接口设计的重要性,旨在帮助企业和开发者有效保护用户数据,满足数据保护法规要求。
|
3月前
|
安全 数据安全/隐私保护 CDN
阿里云国际站:海外视频安全的DRM
阿里云国际站:海外视频安全的DRM加密
|
3月前
|
安全 数据安全/隐私保护 CDN
阿里云海外视频安全的DRM
阿里云海外视频安全的DRM加密
|
22天前
|
安全 算法 网络协议
【网络原理】——图解HTTPS如何加密(通俗简单易懂)
HTTPS加密过程,明文,密文,密钥,对称加密,非对称加密,公钥和私钥,证书加密
|
1月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
1月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
58 10
|
1月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
65 10

相关课程

更多