AMD安全处理器技术报告发布

访问原始链接 Google 翻译

发布者:James Forshaw,Google Project Zero

今天,Project Zero 和 Google Cloud 安全团队的成员发布了一份关于 AMD 安全处理器(ASP)安全审查的技术报告。ASP 是 AMD EPYC CPU 中的一个独立 ARM 处理器,它增加了信任根并控制安全系统初始化。由于它是一个通用处理器,AMD 可以向固件添加额外的安全功能,但就像所有复杂系统一样,这些功能可能存在安全问题,从而可能危及 ASP 管理下所有内容的安全性。

此次安全审查针对的是第三代 AMD EPYC CPU(代号 "Milan")上的 ASP 实现。Google 感兴趣的一个 ASP 功能是安全加密虚拟化(SEV)。SEV 为 CPU 上运行的虚拟机所使用的内存添加了加密。这一功能对机密计算非常重要,因为它不仅保护静态或网络传输中的客户云数据,还保护使用中的数据。

审查的一个特别重点是添加到 "Milan" 的 SEV 扩展——安全嵌套分页(SNP)。SNP 旨在通过添加完整性保护和缓解众多侧信道攻击,进一步提高机密计算的安全性。此次审查是在与 AMD 充分合作下进行的。团队获得了 ASP 的源代码以及用于测试硬件攻击的生产样品。

审查发现了 19 个问题,AMD 已在公开安全公告中修复了这些问题。这些问题范围从密码学使用不当到 ASP 固件上下文中的内存损坏。报告描述了审查期间发现的一些更有趣的问题,并提供了 ASP 的背景信息以及团队发现安全问题的过程。您可以在 Google Cloud 安全博客 和 最终报告 上阅读更多关于此次审查的信息。