0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

第三代AMD EPYC(霄龍)處理器的功能

AMD中國 ? 來源:AMD中國 ? 作者:AMD中國 ? 2022-02-15 13:32 ? 次閱讀

在這個(gè)復(fù)雜的世界,客戶需要從流程到技術(shù),全方位提高工作負(fù)載的安全性。AMD對安全性一直十分重視,為AMD EPYC(霄龍)處理器配備了AMD Infinity Guard[1],它提供了一整套獨(dú)特而強(qiáng)大的現(xiàn)代安全功能,可在軟件啟動(dòng)、執(zhí)行和處理關(guān)鍵數(shù)據(jù)時(shí)幫助減少潛在的攻擊面,有助于在軟件層面和系統(tǒng)層面上與行業(yè)生態(tài)系統(tǒng)合作伙伴相互協(xié)同,在帶來芯片級(jí)安全功能的同時(shí),對系統(tǒng)性能幾乎沒有影響。

安全加密虛擬化

AMD EPYC(霄龍)處理器憑借安全加密虛擬化 (SEV),通過使用僅為處理器所知的509個(gè)唯一加密密鑰,分別對每臺(tái)虛擬機(jī)進(jìn)行加密,以幫助保護(hù)隱私和完整性。即使惡意虛擬機(jī)找到進(jìn)入您的虛擬機(jī)內(nèi)存的方法,或者被盜用的管理程序進(jìn)入到客戶虛擬機(jī),這也可以幫助保護(hù)數(shù)據(jù)的機(jī)密性。

安全嵌套分頁

第三代AMD EPYC(霄龍)處理器全新升級(jí),帶來AMD安全加密虛擬化 (SEV) 技術(shù)——安全嵌套分頁 (SEV-SNP)。SEV-SNP增強(qiáng)了內(nèi)存完整性保護(hù)能力,有效防止基于管理程序的惡意攻擊,如數(shù)據(jù)重放、內(nèi)存重新映射等,從而能夠創(chuàng)建隔離的執(zhí)行環(huán)境。

安全內(nèi)存加密

如今許多安全威脅來自企業(yè)內(nèi)部。安全內(nèi)存加密 (SME) 會(huì)對數(shù)據(jù)進(jìn)行加密,以防止對主內(nèi)存完整性的攻擊(例如冷啟動(dòng)攻擊)。集成到內(nèi)存通道中的高性能加密引擎有助于提高性能。所有這些都是在不修改應(yīng)用程序軟件的情況下完成的。

AMD Shadow Stack

第三代AMD EPYC(霄龍)處理器推出AMD Shadow Stack安全功能,提供硬件強(qiáng)制堆棧保護(hù),有效防范惡意軟件攻擊。此安全功能旨在應(yīng)對諸如面向返回的編程等威脅攻擊。通過記錄返回地址以便進(jìn)行比較,確保完整性不受損害。此外AMD Shadow Stack還支持Microsoft硬件強(qiáng)制堆棧保護(hù)。

AMD安全啟動(dòng)[2]

AMD安全啟動(dòng)功能(或平臺(tái)安全啟動(dòng))用于防范固件高級(jí)持續(xù)性威脅。這是一種旨在提供更高安全性的縱深防御功能,以應(yīng)對日益猖獗的固件級(jí)別攻擊。AMD安全啟動(dòng)通過擴(kuò)展AMD芯片級(jí)信任根來幫助保護(hù)系統(tǒng)BIOS。通過AMD安全啟動(dòng)從AMD芯片級(jí)信任根到BIOS,再通過UEFI安全啟動(dòng)從系統(tǒng)BIOS到操作系統(tǒng)引導(dǎo)程序,幫助系統(tǒng)建立起完整可靠的信任鏈。此功能有助于抵御試圖將惡意軟件嵌入固件的遠(yuǎn)程攻擊者。在虛擬化環(huán)境中,還可以用于加密驗(yàn)證云服務(wù)器上加載的軟件堆棧。AMD相信AMD安全啟動(dòng)功能帶來的強(qiáng)大防御能力能夠進(jìn)一步加強(qiáng)平臺(tái)安全防護(hù)。

[1] AMD Infinity Guard的功能隨 EPYC(霄龍)處理器的更新迭代而有所變化。Infinity Guard的安全功能必須由服務(wù)器OEM和/或云服務(wù)提供商啟用才能使用。請與OEM或提供商確認(rèn)是否支持這些功能。有關(guān)Infinity Guard 的更多信息,請?jiān)L問https://www.amd.com/zh-hans/technologies/infinity-guard。GD-183

[2] OEM啟用AMD安全啟動(dòng)功能后,即授權(quán)其加密簽名BIOS代碼只能在其基于AMD安全啟動(dòng)主板的平臺(tái)上運(yùn)行。處理器中的一次性可編程熔斷器會(huì)將處理器綁定到OEM的固件代碼簽名密鑰。從此,該處理器只能與使用該代碼簽名密鑰的主板一起使用。

原文標(biāo)題:AMD Infinity Guard帶來先進(jìn)的芯片級(jí)安全功能

文章出處:【微信公眾號(hào):AMD中國】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19382

    瀏覽量

    230461
  • 芯片
    +關(guān)注

    關(guān)注

    456

    文章

    51019

    瀏覽量

    425338
  • amd
    amd
    +關(guān)注

    關(guān)注

    25

    文章

    5484

    瀏覽量

    134350

原文標(biāo)題:AMD Infinity Guard帶來先進(jìn)的芯片級(jí)安全功能

文章出處:【微信號(hào):AMD中國,微信公眾號(hào):AMD中國】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    EE-230:第三代SHARC系列處理器上的代碼疊加

    電子發(fā)燒友網(wǎng)站提供《EE-230:第三代SHARC系列處理器上的代碼疊加.pdf》資料免費(fèi)下載
    發(fā)表于 01-08 14:43 ?0次下載
    EE-230:<b class='flag-5'>第三代</b>SHARC系列<b class='flag-5'>處理器</b>上的代碼疊加

    EE-220:將外部存儲(chǔ)第三代SHARC處理器和并行端口配合使用

    電子發(fā)燒友網(wǎng)站提供《EE-220:將外部存儲(chǔ)第三代SHARC處理器和并行端口配合使用.pdf》資料免費(fèi)下載
    發(fā)表于 01-06 16:12 ?0次下載
    EE-220:將外部存儲(chǔ)<b class='flag-5'>器</b>與<b class='flag-5'>第三代</b>SHARC<b class='flag-5'>處理器</b>和并行端口配合使用

    第三代半導(dǎo)體產(chǎn)業(yè)高速發(fā)展

    當(dāng)前,第三代半導(dǎo)體碳化硅(SiC)和氮化鎵(GaN)功率器件產(chǎn)業(yè)高速發(fā)展。其中,新能源汽車市場的快速發(fā)展是第三代半導(dǎo)體技術(shù)推進(jìn)的重要?jiǎng)恿χ唬履茉雌囆枰咝?、高密度的功率器件來?shí)現(xiàn)更長的續(xù)航里程和更優(yōu)的能量管理。
    的頭像 發(fā)表于 12-16 14:19 ?312次閱讀

    高通第三代8移動(dòng)平臺(tái)解鎖沉浸式游戲體驗(yàn)

    隨著手游市場不斷攀升,玩家需求不斷增加,也讓智能手機(jī)支持的游戲功能越來越豐富和多樣化。作為眾多游戲手機(jī)、性能旗艦的首選平臺(tái),第三代8移動(dòng)平臺(tái)利用CPU、GPU、NPU的異構(gòu)計(jì)算能力,以卓越能效
    的頭像 發(fā)表于 11-08 10:54 ?618次閱讀

    第三代半導(dǎo)體的優(yōu)勢和應(yīng)用

    隨著科技的發(fā)展,半導(dǎo)體技術(shù)經(jīng)歷了多次變革,而第三代半導(dǎo)體材料的出現(xiàn),正在深刻改變我們的日常生活和工業(yè)應(yīng)用。
    的頭像 發(fā)表于 10-30 11:24 ?670次閱讀

    AMD推出EPYC Embedded嵌入式8004系列處理器

    AMD近日正式推出了全新的EPYC Embedded8004系列處理器,為計(jì)算密集型嵌入式系統(tǒng)帶來了更加強(qiáng)勁的性能。
    的頭像 發(fā)表于 10-09 17:32 ?595次閱讀

    AMD EPYC 4004系列處理器成為中小型企業(yè)的信賴選擇

    AMD宣布推出AMD EPYC) 4004系列處理器,該系列
    的頭像 發(fā)表于 09-20 15:30 ?323次閱讀

    AMD全新處理器擴(kuò)大數(shù)據(jù)中心CPU的領(lǐng)先地位

    年下半年發(fā)布的、具有領(lǐng)先性能和效率的第五 AMD EPYC 服務(wù)處理器。AMD 宣布分別推
    的頭像 發(fā)表于 09-19 11:01 ?555次閱讀

    第五AMD EPYC處理器預(yù)計(jì)下半年發(fā)布

    近日,在Computex 2024上,AMD董事會(huì)主席及首席執(zhí)行官Lisa Su博士向大家預(yù)覽了具有超強(qiáng)性能的下一 EPYC 處理器——第五
    的頭像 發(fā)表于 09-18 11:06 ?665次閱讀

    AMD推出全新AMDEPYC處理器,擴(kuò)大數(shù)據(jù)中心和PC領(lǐng)域領(lǐng)先地位

    ——下一?AMD EPYC?處理器將擴(kuò)大數(shù)據(jù)中心?CPU?的領(lǐng)先地位 ——全新?AMD?銳?
    的頭像 發(fā)表于 06-04 19:21 ?1022次閱讀
    <b class='flag-5'>AMD</b>推出全新<b class='flag-5'>AMD</b>銳<b class='flag-5'>龍</b>和<b class='flag-5'>EPYC</b><b class='flag-5'>處理器</b>,擴(kuò)大數(shù)據(jù)中心和PC領(lǐng)域領(lǐng)先地位

    AMD APU新命名規(guī)則:Strix Point將構(gòu)成第三代NPU處理器

    相較于之前的傳聞,新的命名方案主要變化在于把代表處理器世代的“1”調(diào)整為“3”,同時(shí)明確指出10核型號(hào)也屬于銳9級(jí)別的。自首次引入NPU的Phoenix Point處理器以來,Strix Point已成為
    的頭像 發(fā)表于 05-24 16:06 ?822次閱讀

    高通推出迄今為止最強(qiáng)大的驍7系移動(dòng)平臺(tái)—第三代?7+移動(dòng)平臺(tái)

    高通技術(shù)公司今日宣布推出第三代?7+移動(dòng)平臺(tái),將終端側(cè)生成式AI引入驍7系。
    的頭像 發(fā)表于 03-22 10:38 ?2375次閱讀

    為什么說第三代8s恰逢其時(shí)?

    日前,高通舉辦新品發(fā)布會(huì),推出了驍8旗艦移動(dòng)平臺(tái)誕生以來的第一款新生旗艦平臺(tái):第三代8s,這是高通對驍旗艦移動(dòng)平臺(tái)的一次層級(jí)擴(kuò)展,
    的頭像 發(fā)表于 03-21 21:04 ?3017次閱讀
    為什么說<b class='flag-5'>第三代</b>驍<b class='flag-5'>龍</b>8s恰逢其時(shí)?

    高通推出第三代8s移動(dòng)平臺(tái),為智能手機(jī)帶來行業(yè)領(lǐng)先的終端側(cè)AI

    第三代8s移動(dòng)平臺(tái)通過特選的旗艦功能,帶來出色的終端側(cè)生成式AI特性以及影像和游戲體驗(yàn)。
    的頭像 發(fā)表于 03-18 16:00 ?796次閱讀

    AMD第四EPYC)系列處理器介紹

    與上一AMD EPYC 7763處理器相比,AMD EPYC 9534
    發(fā)表于 01-29 12:25 ?2150次閱讀