AMD的TEE硬件方案最新的SEV-SNP以现有的SEV和SEV-ES功能为基础,在提供对用户VM内存和CPU寄存器加密的同时增加了新的 基于硬件的内存完整性保护,防止如数据重放、内存重映射等恶意攻击. 此外,SEV-SNP还引入了额外的可选安全增强功能,旨在支 持更多的虚拟机使用模式,提供针对中断行为的增强保护,并对最近越来越多的侧通道攻击提供更强的防御能力。 以上内容摘自《2022龙蜥社区全景》电子书,点击https://developer.aliyun.com/ebook/download/7823 可下载完整版
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
龙蜥社区(OpenAnolis)是面向国际的 Linux 服务器操作系统开源根社区及创新平台,秉承“平等、开放、协作、创新”的原则,理事会由阿里云、统信软件、龙芯、Arm 、Intel 等 24 家国内外头部企业共同组成,有超过 1000 家来自芯片厂商、软件厂商、整机厂商、操作系统厂商等覆盖操作系统全产业链的合作伙伴参与生态共建。