电脑硬件🔥7.0

机密计算关键短板被补齐!AMD让虚拟机安全直连PCIe设备:云数据更安全

驱动之家·2026/9/17 03:33:00🔗 原文

📋总体概括

AMD向Linux内核邮件列表提交17个补丁,为新一代EPYC 9006「Venice」处理器启用SEV-TIO TDISP支持,使机密虚拟机能够安全直连PCIe设备。此前机密虚拟机只能保护CPU与内存数据,涉及网卡、加速器、存储时数据必须暴露给主机驱动,SEV-TIO通过PCI-SIG的TDISP协议将可信执行环境延伸至PCIe设备,实现设备身份验证、流量加密与负载隔离。该功能依赖PCIe 6.0及以上规范,且AMD正与Intel、Arm、RISC-V合作开发通用TEE安全管理器TSM,推动机密计算跨生态标准化。

关键信息

  • AMD提交17个Linux内核补丁,为EPYC 9006「Venice」启用SEV-TIO TDISP支持
  • 过去机密虚拟机的I/O数据需暴露给主机驱动,SEV-TIO补上了这一安全缺口
  • TDISP基于PCI-SIG协议,可实现设备身份验证、PCIe流量加密与主机隔离
  • 该功能要求PCIe 6.0及更新规范才可使用
  • AMD联合Intel、Arm、RISC-V开发通用TEE安全管理器TSM基础设施

🔥犀利点评

机密计算喊了这么多年,一直有个尴尬的死角:CPU内存守得铁桶一般,数据一出I/O就裸奔。AMD这次用TDISP把可信边界推到PCIe设备上,算是把机密计算最后一块短板补上了。更值得玩味的是跨架构的TSM合作——Intel、Arm、RISC-V罕见坐一桌,说明云安全标准化已是刚需而非卖点。但依赖PCIe 6.0的门槛不低,落地到实际云规模部署恐怕还得等几年。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文