色婷婷AⅤ一区二区三区|亚洲精品第一国产综合亚AV|久久精品官方网视频|日本28视频香蕉

          新聞中心

          EEPW首頁 > 嵌入式系統(tǒng) > 業(yè)界動態(tài) > 德國研究人員宣稱可繞過AMD芯片的SEV虛擬機器加密機制

          德國研究人員宣稱可繞過AMD芯片的SEV虛擬機器加密機制

          作者: 時間:2018-05-30 來源:ithome 收藏

            德國弗勞思霍夫應(yīng)用與集成安全研究所(Fraunhofer Institute for Applied and Integrated Safety,F(xiàn)raunhofer AISEC)上周發(fā)表一研究報告,指稱他們破解了安全加密虛擬化(Secure Encrypted Virtualization,)機制,能夠存取經(jīng)由加密之虛擬機器上的明文存儲器內(nèi)容。

          本文引用地址:http://cafeforensic.com/article/201805/380741.htm

            為一硬體功能,借由加密存儲器來保護(hù)虛擬機器的安全,以讓不管是作業(yè)系統(tǒng)、hypervisor或是惡意程式都無法窺探受保護(hù)的虛擬機器,且每個虛擬機器都被賦予一個可連結(jié)到獨特加密金鑰的ASID( Address Space ID),這些金鑰負(fù)責(zé)加/解密于存儲器及CPU核心中傳輸?shù)馁Y料,也都一直存放于SoC中。

            不過,研究人員打造了名為SEVered的技術(shù),可用來繞過虛擬機器中的SEV保護(hù),并復(fù)制虛擬機器上的資料。

            位于Host level的駭客能夠借由標(biāo)準(zhǔn)分頁表變更客座實體存儲器映射,造成SEV在存儲器中隔離虛擬機器元件的任務(wù)失敗,使得惡意的hypervisor能夠自被SEV保護(hù)的虛擬機器中汲取完整且明文的存儲器內(nèi)容,而且完全不需要實際存取或串連虛擬機器,只要仰賴虛擬機器上所執(zhí)行的網(wǎng)頁服務(wù)器等遠(yuǎn)端通訊服務(wù)就能展開攻擊。

            研究人員所部署的SEVered測試環(huán)境是基于啟用了SEV的 Epyc 7251處理器、Debian作業(yè)系統(tǒng),以及在兩個虛擬機器上各自執(zhí)行Apache網(wǎng)頁服務(wù)器與OpenSSH。



          關(guān)鍵詞: AMD SEV

          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉