车规芯片

机密计算关键短板被补齐!AMD让虚拟机安全直连PCIe设备:云数据更安全

驱动之家·2026/9/17 03:33:00🔗 原文

📋总体概括

AMD向Linux内核邮件列表提交17个补丁,为新一代EPYC 9006「Venice」处理器启用SEV-TIO TDISP支持,使机密虚拟机能安全直连网卡、加速器、存储等PCIe设备。此前机密计算仅保护CPU和内存数据,I/O设备数据须暴露给主机驱动,TIO通过PCI-SIG定义的TDISP协议将可信执行环境延伸至设备侧。该功能依赖PCIe 6.0规范,AMD还与Intel、Arm、RISC-V合作开发通用TEE安全管理器(TSM)基础设施。

关键信息

  • AMD提交17个Linux内核补丁,为EPYC 9006「Venice」处理器启用SEV-TIO TDISP支持
  • 此前机密虚拟机数据经网卡、加速器等I/O设备时必须暴露给主机驱动,存在安全缺口
  • TDISP协议让设备可验证身份、防PCIe流量被拦截或冒充,并隔离虚拟机与主机驱动
  • 该功能依赖PCIe 6.0及更新规范,虚拟机通过私有内存与可信设备交互
  • AMD正与Intel、Arm、RISC-V合作开发通用TEE安全管理器(TSM)跨平台基础设施

🔥犀利点评

机密计算喊了这么多年,一直卡在I/O这条腿上——CPU和内存锁得死死的,数据一到网卡就成了裸奔。这次AMD用TDISP把可信边界推到PCIe设备侧,才算真正闭环。更值得玩味的是拉上Intel、Arm、RISC-V一起搞TSM,说明大家明白:安全标准如果各玩各的,云厂商根本没法落地。这对金融、医疗等敏感数据上云是实质利好,但PCIe 6.0的硬件门槛决定了普及还得等几年。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文