0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

第三代AMD EPYC(霄龙)处理器的功能

AMD中国 来源:AMD中国 作者:AMD中国 2022-02-15 13:32 次阅读

在这个复杂的世界,客户需要从流程到技术,全方位提高工作负载的安全性。AMD对安全性一直十分重视,为AMD EPYC(霄龙)处理器配备了AMD Infinity Guard[1],它提供了一整套独特而强大的现代安全功能,可在软件启动、执行和处理关键数据时帮助减少潜在的攻击面,有助于在软件层面和系统层面上与行业生态系统合作伙伴相互协同,在带来芯片级安全功能的同时,对系统性能几乎没有影响。

安全加密虚拟化

AMD EPYC(霄龙)处理器凭借安全加密虚拟化 (SEV),通过使用仅为处理器所知的509个唯一加密密钥,分别对每台虚拟机进行加密,以帮助保护隐私和完整性。即使恶意虚拟机找到进入您的虚拟机内存的方法,或者被盗用的管理程序进入到客户虚拟机,这也可以帮助保护数据的机密性。

安全嵌套分页

第三代AMD EPYC(霄龙)处理器全新升级,带来AMD安全加密虚拟化 (SEV) 技术——安全嵌套分页 (SEV-SNP)。SEV-SNP增强了内存完整性保护能力,有效防止基于管理程序的恶意攻击,如数据重放、内存重新映射等,从而能够创建隔离的执行环境。

安全内存加密

如今许多安全威胁来自企业内部。安全内存加密 (SME) 会对数据进行加密,以防止对主内存完整性的攻击(例如冷启动攻击)。集成到内存通道中的高性能加密引擎有助于提高性能。所有这些都是在不修改应用程序软件的情况下完成的。

AMD Shadow Stack

第三代AMD EPYC(霄龙)处理器推出AMD Shadow Stack安全功能,提供硬件强制堆栈保护,有效防范恶意软件攻击。此安全功能旨在应对诸如面向返回的编程等威胁攻击。通过记录返回地址以便进行比较,确保完整性不受损害。此外AMD Shadow Stack还支持Microsoft硬件强制堆栈保护。

AMD安全启动[2]

AMD安全启动功能(或平台安全启动)用于防范固件高级持续性威胁。这是一种旨在提供更高安全性的纵深防御功能,以应对日益猖獗的固件级别攻击。AMD安全启动通过扩展AMD芯片级信任根来帮助保护系统BIOS。通过AMD安全启动从AMD芯片级信任根到BIOS,再通过UEFI安全启动从系统BIOS到操作系统引导程序,帮助系统建立起完整可靠的信任链。此功能有助于抵御试图将恶意软件嵌入固件的远程攻击者。在虚拟化环境中,还可以用于加密验证云服务器上加载的软件堆栈。AMD相信AMD安全启动功能带来的强大防御能力能够进一步加强平台安全防护。

[1] AMD Infinity Guard的功能随 EPYC(霄龙)处理器的更新迭代而有所变化。Infinity Guard的安全功能必须由服务器OEM和/或云服务提供商启用才能使用。请与OEM或提供商确认是否支持这些功能。有关Infinity Guard 的更多信息,请访问https://www.amd.com/zh-hans/technologies/infinity-guard。GD-183

[2] OEM启用AMD安全启动功能后,即授权其加密签名BIOS代码只能在其基于AMD安全启动主板的平台上运行。处理器中的一次性可编程熔断器会将处理器绑定到OEM的固件代码签名密钥。从此,该处理器只能与使用该代码签名密钥的主板一起使用。

原文标题:AMD Infinity Guard带来先进的芯片级安全功能

文章出处:【微信公众号:AMD中国】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18296

    浏览量

    222205
  • 芯片
    +关注

    关注

    447

    文章

    47820

    浏览量

    409193
  • amd
    amd
    +关注

    关注

    25

    文章

    5202

    浏览量

    132638

原文标题:AMD Infinity Guard带来先进的芯片级安全功能

文章出处:【微信号:AMD中国,微信公众号:AMD中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    AMD EPYC 8004系列处理器优势介绍

    AMD EPYC 8004系列处理器就是专为单路平台设计的高能效处理器,它体积小巧,非常适合空间和功率有限的部署环境。
    发表于 04-15 11:30 87次阅读
    <b class='flag-5'>AMD</b> <b class='flag-5'>EPYC</b> 8004系列<b class='flag-5'>处理器</b>优势介绍

    AMD EPYC处理器:AI推理能力究竟有多强?

    如今,AMD EPYC处理器已经成为最常被选择用于AI推理的服务器平台,尤其是第四代Genoa EPYC 9004系列,执行AI推理的能力又得到了巨大的飞跃。
    发表于 03-15 09:47 150次阅读

    AMD第四代EPYC(霄龙)系列处理器介绍

    与上一代AMD EPYC 7763处理器相比,AMD EPYC 9534处理器搭载的“Zen 4
    发表于 01-29 12:25 521次阅读

    AMD EPYC 9004系列处理器简单介绍

    采用AMD 3D V-Cache技术的AMD EPYC 9004系列处理器,适用于这种更苛刻的技术计算工作负载,凭借多达96个“Zen 4”核心和高达1.1GB的L3 Cache,兼容
    发表于 01-03 11:23 298次阅读
    <b class='flag-5'>AMD</b> <b class='flag-5'>EPYC</b> 9004系列<b class='flag-5'>处理器</b>简单介绍

    AMD EPYC 9554处理器参数分析

    AMD EPYC 9554处理器‍是第四代AMD EPYC处理器家族中的主流型号,这是一款兼具频
    发表于 11-20 16:36 619次阅读
    <b class='flag-5'>AMD</b> <b class='flag-5'>EPYC</b> 9554<b class='flag-5'>处理器</b>参数分析

    AMD扩展其第三代AMD EPYC处理器家族并推出6款全新产品

    和Supermicro在内的业界领先OEM厂商均展示了基于第三代AMD EPYC CPU的解决方案— 近日,AMD 宣布扩展其第三代
    的头像 发表于 11-11 10:37 991次阅读

    AMD EPYC 8004系列处理器参数介绍

    EPYC 8004系列处理器基于全新的SP6平台,是AMD为边缘计算市场提供的TCO优化程度更高的产品。该系列采用先进的Zen4c核心,采用单路设计,可选8~64核心,具有70~225W的TDP。
    发表于 09-21 11:47 328次阅读
    <b class='flag-5'>AMD</b> <b class='flag-5'>EPYC</b> 8004系列<b class='flag-5'>处理器</b>参数介绍

    AMD推出全新AMD EPYC(霄龙)8004系列处理器

    优化的单插槽封装,可提供卓越的能效和强大的性能— 今日,AMD宣布推出全新AMD EPYC(霄龙)8004系列处理器,进而完善了工作负载优化处理器
    的头像 发表于 09-20 10:12 500次阅读

    AMD 128核心/256线程EPYC 9754处理器详细评测

    AMD在今年6月发布了EPYC 9004系列处理器的新产品:采用Zen 4c核心架构,代号“Bergamo”的三款新处理器EPYC 975
    发表于 09-13 16:43 1840次阅读
    <b class='flag-5'>AMD</b> 128核心/256线程<b class='flag-5'>EPYC</b> 9754<b class='flag-5'>处理器</b>详细评测

    性价比提升30%+,火山引擎第三代AMD实例 ECS g3a邀测上线

    火山引擎面向通用场景的第三代AMD实例产品g3a已正式邀测上线,该实例搭载全新一代AMD Genoa平台处理器,单核睿频达 3.7GHz,基于火山全新自研DPU软硬件一体架构设计,结合
    的头像 发表于 09-01 10:49 222次阅读
    性价比提升30%+,火山引擎<b class='flag-5'>第三代</b><b class='flag-5'>AMD</b>实例 ECS g3a邀测上线

    AMD 3D V-Cache技术的第四代EPYC处理器性能介绍

    采用AMD 3D V-Cache技术的第四代AMD EPYC处理器进一步扩展了AMD EPYC
    发表于 08-14 14:38 304次阅读
    <b class='flag-5'>AMD</b> 3D V-Cache技术的第四代<b class='flag-5'>EPYC</b><b class='flag-5'>处理器</b>性能介绍

    AMD EPYC 嵌入式系列处理器为全新 HPE Alletra Storage MP 解决方案提供支持

     AMD EPYC 处理器支持 HPE 通过 HPE GreenLake 以高性能横向扩展块和文件存储转变数据生命周期管理 —   2023 年 6 月 26 日,拉斯维加斯 —   HPE
    发表于 06-27 11:54 292次阅读
    <b class='flag-5'>AMD</b> <b class='flag-5'>EPYC</b> 嵌入式系列<b class='flag-5'>处理器</b>为全新 HPE Alletra Storage MP 解决方案提供支持

    AMD在第四代EPYC CPU产品组合中增加两款新工作负载优化处理器

      -全新第4代AMD EPYC处理器在云原生和技术计算方面提供领先性能- -微软Azure和Meta在“数据中心和AI技术首映”上展示了对全新AMD
    的头像 发表于 06-20 11:40 350次阅读

    国产第二“香山”RISC-V 开源处理器计划 6 月流片:基于中芯国际 14nm 工艺,性能超 Arm A76

    、中兴通讯、中科创达、奕斯伟、算能等形成了联合研发团队,开展第三代香山(昆明湖架构)的联合开发。官方还透露,我国已有一批企业正在基于“香山”开发高端芯片,如AI 芯片、服务芯片、GPU 等,有望于
    发表于 06-05 11:51

    性能超ARM A76!国产第二“香山”RISC-V开源处理器最快6月流片

    A76,为工业控制、汽车、通信等泛工业领域提供CPU IP核;高性能核则基于第三代“香山”(昆明湖)性能提升,对标ARM N2,为数据中心和算力设施等领域提供高性能CPU IP核。
    发表于 05-28 08:41