sev:安全虚拟化SEV简单介绍

安全虚拟化SEV简单介绍

  • 什么是SEV
    • 什么是SVM
    • SME介绍
    • SEV介绍
    • 总结
  • 写在文末

什么是SEV

SEV是由AMD提出的安全虚拟化Secure Encrypted Virtualization技术的英文首字母的缩写。简单来说就是主内存控制器具备了加密功能可以对虚拟机内存数据进行保护。在真正介绍SEV之前,我们首先要弄清楚两个关键的基本概念:SVM、SME。下面先简单了解一下SVM和SME。

什么是SVM

SVM即AMD Secure Virtual Machine的缩写。这是由AMD提供的虚拟化技术,用来X86上支持基于硬件的虚拟化技术,通过硬件提供的辅助加速功能,可以有效提高虚拟化性能。Intel也提供了与之对应的虚拟机技术及VT-x。
为了支持虚拟化技术,AMD虚拟机框架做了以下设计:

  • 提供VMM(即Hypervisor)和Guest(即虚拟机)之间的快速切换机制。
  • 拦截虚拟机中特定指令和事件的能力。
  • 对内存提供外部(DMA)访保护。
  • 辅助中断处理和虚拟中断ÿ
  • 相关推荐

    相关文章