AMD通过秘密计算填补短板,实现虚构机保险直连PCIe装备,提升云数据安全性
2026-09-17 11:56:59
9月17日消息,AMD近日向Linux内核邮件列表提交了17个补丁,为新一代EPYC 9006 <strong>Venice</strong>处理器启用SEV-TIO TDISP支持。这套补丁使虚拟机能够安全地直接调用PCIe设备。
过去,机密虚拟机虽然能保护CPU和内存中的数据,但一旦涉及网卡、加速器或存储设备,数据就必须“走出”安全区,暴露给主机驱动。SEV-TIO正是为堵上这个缺口而生。

TIO全称Trusted I/O,通过PCI-SIG定义的TDISP协议,将SEV建立的可信执行环境从CPU和内存延伸至PCIe设备。
TDISP定义了新的设备传输协议,让设备能够验证自身身份、防止PCIe流量被拦截或冒充,并隔离虚拟机工作负载与主机驱动。
该功能依赖于PCI Express 6.0及更新规范,是机密计算场景下安全直通I/O设备的关键。此次提交的17个补丁允许虚拟机与支持TDISP规范的设备建立信任,并通过私有内存进行交互。
更值得关注的是,AMD正与Intel、Arm、RISC-V合作开发通用的TEE安全管理器(TSM)基础设施。TSM负责处理TDISP、PCIe加密和设备认证等跨平台通用功能,避免各家CPU厂商各搞一套。
这意味着SEV-TIO TDISP不是AMD的私有方案,而是一个跨架构的开放标准。对云厂商和企业用户来说,未来在不同架构平台间迁移机密计算工作负载,将拥有统一的安全底座。
补丁已在Linux内核邮件列表公开评审。结合此前Enhanced SMT Protection等安全补丁的提交节奏,AMD正在为Venice平台的机密计算能力做最后的软件栈冲刺。

相关阅读
-
深度分析:派币2025估计一个多少钱及其未来走势的前景展望区块链快讯 2026-09-17 11:47:15
-
迅雷11如何设置原始地址线程数?迅雷11设置原始地址线程数的方法资讯百科 2026-09-17 11:43:50
-
vivo WATCH 6首发搭载蓝河操纵系统4,全面解析自研技术一图读懂深度解读 2026-09-17 11:37:33
-
抱负i9大六座SUV发布:轴距超3米,轻松容纳六人舒适乘坐深度解读 2026-09-17 11:32:38
-
深入探讨:usdchf是什么货币意思及其市场影响区块链快讯 2026-09-17 11:30:23
-
男子在加勒比海购得海螺,惊现万元珍珠,极其罕见!深度解读 2026-09-17 11:26:54
-
迅雷11如何开启免打扰模式?迅雷11开启免打扰模式的方法资讯百科 2026-09-17 11:25:44
-
男人购鹦鹉后73岁老人确诊鹦鹉热,大夫提醒需加强防范措施深度解读 2026-09-17 11:21:33
-
“30岁以上老人吃面送袋蛋:家庭负担重的老板不易”深度解读 2026-09-17 11:15:58
-
解析USDT软件:如何选择与使用USDT软件进行数字资产交易区块链快讯 2026-09-17 11:13:27