Secure encrypted server illustration

现代安全防护离不开机密计算

从无现金交易到 AI 查询,我们在不断向匿名应用和第三方机构共享个人隐私数据。这对个人而言风险很高,对企业更是如此,以至于极其敏感的工作负载往往只能在气隙隔离的硬件设备上运行。

机密计算通过在加密的可信执行环境 (TEE) 内对正在使用的应用和数据进行保护,从而改变这一风险状况。借助机密计算,敏感数据可以始终保持私密和加密状态,即使各种应用、API 和 AI 模型使用这些数据也是如此。

无论在何处、以何种方式使用数据,机密计算都可以保障数据安全,筑牢信任基石,而目前大部分机密计算工作负载都在支持 AMD SEV 技术的 AMD EPYC(霄龙)服务器 CPU 上运行。

为何 AMD SEV 是机密计算的基础

server room photo

保护当前使用的数据

AMD SEV 技术在 AMD EPYC(霄龙)服务器 CPU 上运行,能够帮助保护数据中心、各大云服务提供商平台和操作系统中的工作负载与数据。

IT professionals working in a datacenter

无需更改代码

只需在搭载 AMD EPYC(霄龙)CPU 的平台上启动一个机密虚拟机 (VM),即可帮助保护工作负载免受主机操作系统、管理程序和硬件层面的安全威胁。

Abstract Illustration of circuit board

帮助保护机密 AI

AMD SEV 可帮助保护训练数据、模型以及推理流水线,为协作式机密 AI 奠定了基础。

Close-up view of server racks in a data center

成熟可靠的生态系统

AMD SEV 基于行业标准构建,所采用的技术不仅能够实现可验证的安全性,还支持适用于超大规模系统的可审计信任协议。

Top 5 Reasons Confidential Computing Runs on AMD SEV

选择 AMD SEV 运行机密计算的五大理由

了解为何超大规模系统、云服务提供商平台以及各类操作系统和虚拟化平台选择基于 AMD SEV 构建机密计算解决方案。 

AMD SEV 的工作原理是什么?

AMD SEV 是 AMD EPYC(霄龙)服务器 CPU 中内置的一种基于硬件的机密计算技术;它能够构建一个可信执行环境 (TEE),让应用和工作负载受到保护,而无需进行代码更改、工作负载分区或额外的开发工作。

AMD SEV 是 7000、8000 和 9000 系列 AMD EPYC(霄龙)服务器 CPU 中的一项内置功能。4000 系列 AMD EPYC(霄龙)服务器 CPU 中未提供 AMD SEV 功能。

AMD EPYC

硬件级安全根基

AMD SEV 采用基于硬件的加密和完整性保护机制,将工作负载与主机操作系统、管理程序以及其他租户进行隔离,确保虚拟机内存免遭未经授权的访问。

White and blue firewall activated on server room data center 3D rendering

通过机密虚拟机简化部署

AMD SEV 通过机密虚拟机来构建可信执行环境 (TEE)。可直接迁移现有工作负载,无需对应用代码进行任何修改。

Flow of teal data lines with binary numbers and percentages spreading upward on dark background.

支持远程证明服务

AMD SEV 可在运行时验证数据机密性,并提供可审计的证明日志,以表明工作负载受到保护。

Server with AMP EPYC and Instinct

将机密计算扩展到兼容设备

第五代 AMD EPYC(霄龙)服务器 CPU 内置 TEE 设备接口安全协议 (TDISP),支持机密虚拟机与兼容设备共享加密内存。

充分释放 AI 潜能

AMD SEV 通过可按需启动的机密虚拟机对工作负载和数据进行保护,有助于简化安全管理,确保在从训练到推理的整个 AI 生命周期中始终保障数据隐私。

Abstract illustration with glowing blue lines

了解 AMD SEV 如何赋能机密 AI 并推动创新

依托易于部署、基于 AMD SEV 的机密计算解决方案,各大平台、云服务供应商和企业不仅能够开发新产品、探索全新协作方式,还能为数据提供更强大的保护,同时更快速地投入生产。

Black fade

成功案例

探索基于 AMD SEV 的机密计算解决方案的真实应用案例。

部署方案

AMD SEV 技术于 2017 年在 AMD EPYC(霄龙)7001 中创新推出,现已在所有 7000、8000 和 9000 系列服务器 CPU 中推出。如今,AMD SEV 已发展为机密计算的首选技术。AMD SEV 依托开放标准构建,深受《财富》世界 500 强企业信赖,同时与多个云服务提供商合作,为客户提供了丰富多元的选择,形成了非常成熟的机密计算生态系统。

Mother Board CPU

AMD SEV 助力云服务提供商实现机密计算规模化部署

各大云服务提供商均推出了基于 AMD SEV 的一站式机密计算解决方案。只需在基于 AMD EPYC(霄龙)服务器 CPU 的实例上启动机密虚拟机,即可安全运行工作负载。

  • Amazon Web Services
  • Google Cloud
  • IBM Hybrid Cloud
  • Microsoft Azure
  • Oracle Cloud Infrastructure
Abstract code

各大平台基于 AMD SEV 构建机密计算解决方案

操作系统、云原生计算和虚拟化软件均可利用 AMD SEV 打造无需更改代码的机密计算解决方案。

  • KVM
  • Linux
  • Nutanix
  • OpenStack
  • Red Hat
  • SUSE
  • VMware
Close-up of a server

AMD SEV 助力 OEM 实现硬件级安全防护

搭载 AMD EPYC(霄龙)服务器 CPU 的服务器和设备均配备有 AMD SEV 技术,制造商可以利用该技术打造即用型机密计算平台。

  • 戴尔
  • HPE
  • IBM
  • Lenovo
  • Supermicro

常见问题解答

机密计算是一种安全技术,可在工作负载处理过程中对其进行隔离保护,从而确保这些工作负载免受各种恶意攻击,如遭篡改的软件、被感染的管理程序或心存恶意的系统管理员。数据和工作负载会被加载到可信执行环境 (TEE) 中,这是一种基于硬件的加密运行时环境,可以阻止管理员、其他用户以及主机本身访问 TEE 中的内容。

通过在运行时对工作负载和数据进行加密,机密计算能够帮助保护工作负载和数据免受主机系统和各类恶意主体(包括管理程序)的攻击。机密计算能够有效保护数据隐私,使得组织能够在公有多租户云平台上安全地运行敏感工作负载。

组织还可以将机密计算作为基础,在不泄露源数据的情况下进行数据共享和处理,从而支持以协作的方式处理敏感信息。例如,AI 服务可以在推理和训练过程中利用机密计算技术,以确保敏感数据在经过 AI 流水线处理时始终得到保护并保持匿名性。用户可在保密环境下完成提问、文本内容总结、视频与图像生成等操作。这种机密的工作负载运行模式适用范围十分广泛,可扩展到 AI 模型训练、医疗和金融分析、产品开发中的仿真测试等场景,覆盖几乎所有需要在运行过程中保持私密和安全的业务流程。

最后,机密计算有助于轻松实现监管合规。基于 AMD SEV 构建的可信执行环境 (TEE) 会在运行时验证数据机密性,并提供可审计的证明日志,以表明工作负载受到保护。

机密虚拟机利用虚拟化技术构建可信执行环境 (TEE),可按需为正在使用的数据提供安全保护。由于 TEE 基于虚拟机构建,因此保护工作负载十分简单,只需启动虚拟机或容器即可,而无需更改代码。机密虚拟机在启动阶段乃至整个运行期间都能提供可信证明。AMD 安全加密虚拟化 (AMD SEV) 是业界广泛采用的机密虚拟机解决方案。1

AMD SEV 是一种成熟可靠、基于虚拟机的机密计算解决方案,无需更改代码即可保护使用中的数据;借助该解决方案,组织能够放心挖掘敏感数据的价值,实现安全协作,并依托基于 AMD EPYC(霄龙)服务器 CPU 的开放式生态系统安全运行机密 AI 和工作负载。AMD SEV 是 AMD EPYC(霄龙)服务器 CPU 内置的一项基于硬件的功能。启用该功能后,它会自动对机密虚拟机与主机处理器、内存以及管理程序之间的通信进行加密和解密,从而确保主机、其他用户和管理员均无法访问受保护的工作负载。

AMD SEV 是一个 AMD Infinity Guard2 组件,在 7000、8000 和 9000 系列 AMD EPYC(霄龙)服务器 CPU 中提供。AMD SEV 可用于保护云端、混合云环境和本地环境中的工作负载。AMD EPYC(霄龙)4000 系列服务器 CPU 不支持 AMD SEV。

AMD SEV 是一种先进的机密计算解决方案,能够带来诸多价值,包括简化机密计算部署、支持协作工作流程以及赋能机密 AI 等。以下是 SEV 成为当前首选解决方案的主要原因:

  • 轻松保护正在使用的数据:无需进行工程设计、代码更改或分区。只需启动机密虚拟机,工作负载和数据即可得到保护。
  • 无需更改代码:客户机软件和数据无需修改,即可在 AMD SEV 机密虚拟机中运行。无论是传统软件、AI 模型还是数据库,只要能在虚拟机或容器中运行,就能在 AMD SEV 机密虚拟机中正常运行。
  • 赋能机密 AI:借助 AMD SEV 解决方案,可在训练和推理过程中帮助保护专有 AI 模型和敏感数据,从而实现机密协作。AI 开发人员可以加快创新进程,而客户则可以安全私密地共享数据并生成洞察分析,而不向 AI 模型或协作伙伴泄露重要数据。
  • 庞大的生态系统:AMD SEV 已在 Red Hat、SUSE 和 Canonical 的开源 Linux 发行版中得到广泛采用和验证,形成了成熟的机密计算生态系统1。此外,VMware vSphere、Nutanix AOS 以及 Microsoft Windows Server 上的私有云部署也支持 SEV。更重要的是,各大云服务提供商都提供了基于 SEV 的机密虚拟机,包括:Microsoft Azure、AWS、Google Cloud、Oracle Cloud Infrastructure、IBM Cloud 和阿里云 (Alibaba Cloud)。
  • 基于行业标准构建:AMD SEV 固件所采用的协议和技术由 PCI-SIG、Caliptra 和机密计算联盟 (Confidential Computing Consortium) 开发。

AMD SEV 会在启动时生成证明报告,还会在获得机密虚拟机或远程方的授权时生成证明报告。证明报告包含一个认可密钥 (endorsement key),通过该密钥可追溯至硬件信任根,从而确保真实性。

AMD SEV 支持多种 Linux 发行版、云平台以及部分 Windows 和 VMware 环境。相关最新信息,请查阅 AMD SEV 技术文档

一般而言,AMD SEV 支持:

Linux 发行版

  • Ubuntu
  • Red Hat Enterprise Linux (RHEL)
  • SUSE Linux Enterprise Server (SLES)
  • Fedora
  • Oracle UEK

Windows 和 VMware 环境

  • Windows Server
  • VMware vSphere

云服务提供商平台

  • AWS EC2
  • Google 机密虚拟机
  • Azure

从第一代 AMD EPYC(霄龙)服务器 CPU 开始,AMD EPYC(霄龙)服务器 CPU 就包含 AMD SEV 技术。但是,4004 和 4005 系列 AMD EPYC(霄龙)服务器 CPU 或 AMD 锐龙 CPU 不提供 AMD SEV。

AMD EPYC 9005 Series

产品系列

AMD SEV 在第一代 AMD EPYC(霄龙)服务器 CPU 中首次亮相。在全新推出的第五代 AMD EPYC(霄龙)服务器 CPU 中,AMD SEV 可行执行环境的适用范围进一步扩展到通过 PCIe 连接、支持 TEE 设备接口安全协议 (TDISP) 的设备,包括 GPU、NIC 和存储设备等。

AMD SEV 是 7000、8000 和 9000 系列 AMD EPYC(霄龙)服务器 CPU 中的一项内置功能。4000 系列 AMD EPYC(霄龙)服务器 CPU 中未提供 AMD SEV 功能。

资源

详细了解 AMD SEV,并获取有关如何在现有环境中部署机密计算的技术文档。

Black fade

联系 AMD

订阅接收 AMD 资讯和公告,包括即将举行的活动和网络研讨会。

与 AMD EPYC(霄龙)销售专家取得联系。

附注
  1. AMD EPYC(霄龙)服务器 CPU 上的机密计算通过 SEV 安全功能实现,该功能于 2017 年在第一代 EPYC(霄龙)中推出。2020 年,Google Cloud 基于第二代 EPYC(霄龙)推出首个机密计算云实例。AMD EPYC(霄龙):助力各大云服务提供商部署众多机密虚拟机;在 Linux 内核中支持主机和客户机;适用于所有主流 Linux 发行版;获得 VMware 支持;支持机密容器。(EPYC-056)
  2. AMD Infinity Guard 的功能随 EPYC(霄龙)处理器的更新迭代和/或系列而有所变化。Infinity Guard 的安全功能必须由服务器 OEM 和/或云服务提供商启用才能使用。请联系您的 OEM 厂商或提供商,以确认是否支持这些功能。有关 Infinity Guard 的更多信息,请访问 https://www.amd.com/zh-hans/technologies/infinity-guard。(GD-183A)