AMD提交Linux补丁,EPYC 9006“Venice”启用SEV-TIO TDISP支持

科技区角 2026-09-17 12:00

【区角快讯】
当数据在CPU与内存间流转时,机密虚拟机尚能构筑起坚固的防线;然而,一旦触及网卡、加速器或存储等外设,信息便不得不“走出”安全区,暴露于主机驱动之下。这一长期存在的安全缺口,正随着AMD最新动作而被填补。近日,AMD向Linux内核邮件列表递交了17个补丁,旨在为新一代EPYC 9006“Venice”处理器开启SEV-TIO TDISP支持,让虚拟机得以安全地直接调用PCIe设备。

TIO即Trusted I/O,其核心在于通过PCI-SIG定义的TDISP协议,将SEV构建的可信执行环境从核心计算单元延伸至外围设备。该协议不仅定义了全新的设备传输规范,更赋予设备自我身份验证的能力,有效阻断PCIe流量被拦截或冒充的风险,同时实现虚拟机工作负载与主机驱动的严格隔离。值得注意的是,这项功能深度依赖PCI Express 6.0及更新规范,成为机密计算场景中安全直通I/O设备的关键基石。此次提交的补丁允许虚拟机与支持TDISP的设备建立信任链路,并通过私有内存进行交互。

更具行业深远意义的是,AMD并未选择闭门造车,而是正与Intel、Arm及RISC-V阵营携手,共同开发通用的TEE安全管理器(TSM)基础设施。TSM负责统筹处理TDISP、PCIe加密及设备认证等跨平台通用功能,旨在打破各家CPU厂商各自为政的局面。这意味着SEV-TIO TDISP并非AMD的私有方案,而是一个面向未来的跨架构开放标准。对于云厂商和企业用户而言,未来在不同架构平台间迁移机密计算工作负载,将拥有统一且可靠的安全底座。目前,这些补丁已在Linux内核邮件列表公开评审,结合此前Enhanced SMT Protection等安全补丁的密集提交节奏来看,AMD显然正在为Venice平台的机密计算能力做最后的软件栈冲刺。

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
IC AMD
more
Claude双入口合并,原生Office上线!硅谷AI办公大战也开始了
荣耀MagicOS 11正式发布!AI自己能干活,还把苹果生态打通了
Anthropic、OpenAI 的反蒸馏:封账号、藏思维链,但防不住逼近
安森美推全新封装技术:将SiC嵌入12英寸硅晶圆
苹果iOS/iPadOS 27.0正式版发布;荣耀Magic9超能版手机官宣11000mAh容量电池;一汽成广汽第二大股东;曝追觅6至8月离职裁员约1万人...
广立微亮相IICIE 2026:以技术创新赋能芯片良率全链路管控
荣耀Magic9 Pro Max联手阿莱,剑指iPhone 18 Pro视频霸主地位
白皮书发布:2026年Micro LED AR眼镜出货量预计约160-200万台
Anthropic整合Claude前端界面,新增演示文稿与文档协作功能
郭平:ICT及计算领域,华为的目标是成为英伟达!
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号