0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

第三代AMD EPYC(霄龍)處理器的功能

AMD中國 ? 來源:AMD中國 ? 作者:AMD中國 ? 2022-02-15 13:32 ? 次閱讀

在這個復(fù)雜的世界,客戶需要從流程到技術(shù),全方位提高工作負(fù)載的安全性。AMD對安全性一直十分重視,為AMD EPYC(霄龍)處理器配備了AMD Infinity Guard[1],它提供了一整套獨特而強(qiáng)大的現(xiàn)代安全功能,可在軟件啟動、執(zhí)行和處理關(guān)鍵數(shù)據(jù)時幫助減少潛在的攻擊面,有助于在軟件層面和系統(tǒng)層面上與行業(yè)生態(tài)系統(tǒng)合作伙伴相互協(xié)同,在帶來芯片級安全功能的同時,對系統(tǒng)性能幾乎沒有影響。

安全加密虛擬化

AMD EPYC(霄龍)處理器憑借安全加密虛擬化 (SEV),通過使用僅為處理器所知的509個唯一加密密鑰,分別對每臺虛擬機(jī)進(jìn)行加密,以幫助保護(hù)隱私和完整性。即使惡意虛擬機(jī)找到進(jìn)入您的虛擬機(jī)內(nèi)存的方法,或者被盜用的管理程序進(jìn)入到客戶虛擬機(jī),這也可以幫助保護(hù)數(shù)據(jù)的機(jī)密性。

安全嵌套分頁

第三代AMD EPYC(霄龍)處理器全新升級,帶來AMD安全加密虛擬化 (SEV) 技術(shù)——安全嵌套分頁 (SEV-SNP)。SEV-SNP增強(qiáng)了內(nèi)存完整性保護(hù)能力,有效防止基于管理程序的惡意攻擊,如數(shù)據(jù)重放、內(nèi)存重新映射等,從而能夠創(chuàng)建隔離的執(zhí)行環(huán)境。

安全內(nèi)存加密

如今許多安全威脅來自企業(yè)內(nèi)部。安全內(nèi)存加密 (SME) 會對數(shù)據(jù)進(jìn)行加密,以防止對主內(nèi)存完整性的攻擊(例如冷啟動攻擊)。集成到內(nèi)存通道中的高性能加密引擎有助于提高性能。所有這些都是在不修改應(yīng)用程序軟件的情況下完成的。

AMD Shadow Stack

第三代AMD EPYC(霄龍)處理器推出AMD Shadow Stack安全功能,提供硬件強(qiáng)制堆棧保護(hù),有效防范惡意軟件攻擊。此安全功能旨在應(yīng)對諸如面向返回的編程等威脅攻擊。通過記錄返回地址以便進(jìn)行比較,確保完整性不受損害。此外AMD Shadow Stack還支持Microsoft硬件強(qiáng)制堆棧保護(hù)。

AMD安全啟動[2]

AMD安全啟動功能(或平臺安全啟動)用于防范固件高級持續(xù)性威脅。這是一種旨在提供更高安全性的縱深防御功能,以應(yīng)對日益猖獗的固件級別攻擊。AMD安全啟動通過擴(kuò)展AMD芯片級信任根來幫助保護(hù)系統(tǒng)BIOS。通過AMD安全啟動從AMD芯片級信任根到BIOS,再通過UEFI安全啟動從系統(tǒng)BIOS到操作系統(tǒng)引導(dǎo)程序,幫助系統(tǒng)建立起完整可靠的信任鏈。此功能有助于抵御試圖將惡意軟件嵌入固件的遠(yuǎn)程攻擊者。在虛擬化環(huán)境中,還可以用于加密驗證云服務(wù)器上加載的軟件堆棧。AMD相信AMD安全啟動功能帶來的強(qiáng)大防御能力能夠進(jìn)一步加強(qiáng)平臺安全防護(hù)。

[1] AMD Infinity Guard的功能隨 EPYC(霄龍)處理器的更新迭代而有所變化。Infinity Guard的安全功能必須由服務(wù)器OEM和/或云服務(wù)提供商啟用才能使用。請與OEM或提供商確認(rèn)是否支持這些功能。有關(guān)Infinity Guard 的更多信息,請訪問https://www.amd.com/zh-hans/technologies/infinity-guard。GD-183

[2] OEM啟用AMD安全啟動功能后,即授權(quán)其加密簽名BIOS代碼只能在其基于AMD安全啟動主板的平臺上運行。處理器中的一次性可編程熔斷器會將處理器綁定到OEM的固件代碼簽名密鑰。從此,該處理器只能與使用該代碼簽名密鑰的主板一起使用。

原文標(biāo)題:AMD Infinity Guard帶來先進(jìn)的芯片級安全功能

文章出處:【微信公眾號:AMD中國】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19048

    瀏覽量

    228539
  • 芯片
    +關(guān)注

    關(guān)注

    452

    文章

    50027

    瀏覽量

    419823
  • amd
    amd
    +關(guān)注

    關(guān)注

    25

    文章

    5406

    瀏覽量

    133738

原文標(biāo)題:AMD Infinity Guard帶來先進(jìn)的芯片級安全功能

文章出處:【微信號:AMD中國,微信公眾號:AMD中國】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    AMD推出EPYC Embedded嵌入式8004系列處理器

    AMD近日正式推出了全新的EPYC Embedded8004系列處理器,為計算密集型嵌入式系統(tǒng)帶來了更加強(qiáng)勁的性能。
    的頭像 發(fā)表于 10-09 17:32 ?419次閱讀

    AMD EPYC 4004系列處理器成為中小型企業(yè)的信賴選擇

    AMD宣布推出AMD EPYC) 4004系列處理器,該系列
    的頭像 發(fā)表于 09-20 15:30 ?190次閱讀

    AMD全新處理器擴(kuò)大數(shù)據(jù)中心CPU的領(lǐng)先地位

    年下半年發(fā)布的、具有領(lǐng)先性能和效率的第五 AMD EPYC 服務(wù)處理器AMD 宣布分別推
    的頭像 發(fā)表于 09-19 11:01 ?416次閱讀

    第五AMD EPYC處理器預(yù)計下半年發(fā)布

    近日,在Computex 2024上,AMD董事會主席及首席執(zhí)行官Lisa Su博士向大家預(yù)覽了具有超強(qiáng)性能的下一 EPYC 處理器——第五
    的頭像 發(fā)表于 09-18 11:06 ?510次閱讀

    榮耀Magic V3發(fā)布,搭載第三代8移動平臺

    今日,榮耀召開Magic旗艦新品發(fā)布會,正式發(fā)布了全新輕薄折疊屏榮耀Magic V3和榮耀Magic Vs3,以及榮耀平板MagicPad 2等新品。其中榮耀Magic V3搭載第三代8移動平臺
    的頭像 發(fā)表于 07-14 09:56 ?919次閱讀

    AMD推出全新AMDEPYC處理器,擴(kuò)大數(shù)據(jù)中心和PC領(lǐng)域領(lǐng)先地位

    ——下一?AMD EPYC?處理器將擴(kuò)大數(shù)據(jù)中心?CPU?的領(lǐng)先地位 ——全新?AMD?銳?
    的頭像 發(fā)表于 06-04 19:21 ?921次閱讀
    <b class='flag-5'>AMD</b>推出全新<b class='flag-5'>AMD</b>銳<b class='flag-5'>龍</b>和<b class='flag-5'>EPYC</b><b class='flag-5'>處理器</b>,擴(kuò)大數(shù)據(jù)中心和PC領(lǐng)域領(lǐng)先地位

    AMD APU新命名規(guī)則:Strix Point將構(gòu)成第三代NPU處理器

    相較于之前的傳聞,新的命名方案主要變化在于把代表處理器世代的“1”調(diào)整為“3”,同時明確指出10核型號也屬于銳9級別的。自首次引入NPU的Phoenix Point處理器以來,Strix Point已成為
    的頭像 發(fā)表于 05-24 16:06 ?677次閱讀

    第三代“香山”RISC-V 開源高性能處理器核性能進(jìn)入全球第一梯隊

    中科院計算技術(shù)研究所、北京開源芯片研究院共同創(chuàng)新,成功推出第三代“香山”開源高性能RISC-V處理器核,這也是首個基于開源模式、采用敏捷開發(fā)方法、多方協(xié)作開發(fā)的處理器核,其性能表現(xiàn)躋身全球前列
    的頭像 發(fā)表于 04-25 15:37 ?1281次閱讀

    高通推出第三代7+移動平臺

    在科技日新月異的今天,高通技術(shù)公司再度引領(lǐng)行業(yè)風(fēng)向標(biāo),正式推出備受矚目的第三代7+移動平臺。此次更新不僅將終端側(cè)生成式AI技術(shù)首次引入驍7系列,更在AI模型支持方面實現(xiàn)了跨越式進(jìn)步。
    的頭像 發(fā)表于 03-25 10:23 ?1108次閱讀

    高通推出迄今為止最強(qiáng)大的驍7系移動平臺—第三代?7+移動平臺

    高通技術(shù)公司今日宣布推出第三代?7+移動平臺,將終端側(cè)生成式AI引入驍7系。
    的頭像 發(fā)表于 03-22 10:38 ?1515次閱讀

    為什么說第三代8s恰逢其時?

    日前,高通舉辦新品發(fā)布會,推出了驍8旗艦移動平臺誕生以來的第一款新生旗艦平臺:第三代8s,這是高通對驍旗艦移動平臺的一次層級擴(kuò)展,
    的頭像 發(fā)表于 03-21 21:04 ?2620次閱讀
    為什么說<b class='flag-5'>第三代</b>驍<b class='flag-5'>龍</b>8s恰逢其時?

    高通推出第三代8s移動平臺,為智能手機(jī)帶來行業(yè)領(lǐng)先的終端側(cè)AI

    第三代8s移動平臺通過特選的旗艦功能,帶來出色的終端側(cè)生成式AI特性以及影像和游戲體驗。
    的頭像 發(fā)表于 03-18 16:00 ?693次閱讀

    AMD第四EPYC)系列處理器介紹

    與上一AMD EPYC 7763處理器相比,AMD EPYC 9534
    發(fā)表于 01-29 12:25 ?1696次閱讀

    是德科技第三代半導(dǎo)體動靜態(tài)測試方案亮相IFWS

    2023年11月29日,第九屆國際第三代半導(dǎo)體論壇(IFWS)和“第三代半導(dǎo)體標(biāo)準(zhǔn)與檢測研討會”成功召開,是德科技參加第九屆國際第三代半導(dǎo)體論壇(IFWS),并重磅展出第三代半導(dǎo)體動靜
    的頭像 發(fā)表于 12-13 16:15 ?715次閱讀
    是德科技<b class='flag-5'>第三代</b>半導(dǎo)體動靜態(tài)測試方案亮相IFWS

    AMD擴(kuò)展其第三代AMD EPYC處理器家族并推出6款全新產(chǎn)品

    和Supermicro在內(nèi)的業(yè)界領(lǐng)先OEM廠商均展示了基于第三代AMD EPYC CPU的解決方案— 近日,AMD?宣布擴(kuò)展其第三代
    的頭像 發(fā)表于 11-11 10:37 ?1247次閱讀