Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 044

AMD SEV / SEV-SNP

AMD SEV / SEV-SNP 是什么?

AMD SEV / SEV-SNPAMD EPYC 提供的虚拟机内存加密与完整性保护技术,将客机与恶意或被攻陷的虚拟化层隔离。


AMD Secure Encrypted Virtualization(SEV)通过 AMD 安全处理器(片上 ASP)为每台虚拟机生成专属密钥,对其内存进行加密。SEV-ES 进一步加密 VM 退出时的寄存器状态;SEV-SNP(Secure Nested Paging)自 EPYC 7003 Milan 引入,借助反向映射表(RMP)防止恶意虚拟化层进行重映射、重放或别名攻击,从而提供内存完整性保护。SEV-SNP 支持基于 VCEK/VLEK 证书链的远程证明,适用于机密计算工作负载。它是 Azure 机密 VM(DCasv5/ECasv5)、AWS Nitro 系列相关产品以及 Google Cloud 机密 VM 的底层技术,使租户能够运行未经修改的 Linux/Windows 客机,并在密码学上与云提供商隔离。

示例

  1. 01

    Azure DCasv5/ECasv5 机密 VM 基于 AMD SEV-SNP。

  2. 02

    机密 Kubernetes 节点在加入集群前先验证其证明报告。

常见问题

AMD SEV / SEV-SNP 是什么?

AMD EPYC 提供的虚拟机内存加密与完整性保护技术,将客机与恶意或被攻陷的虚拟化层隔离。 它属于网络安全的 密码学 分类。

AMD SEV / SEV-SNP 是什么意思?

AMD EPYC 提供的虚拟机内存加密与完整性保护技术,将客机与恶意或被攻陷的虚拟化层隔离。

AMD SEV / SEV-SNP 是如何工作的?

AMD Secure Encrypted Virtualization(SEV)通过 AMD 安全处理器(片上 ASP)为每台虚拟机生成专属密钥,对其内存进行加密。SEV-ES 进一步加密 VM 退出时的寄存器状态;SEV-SNP(Secure Nested Paging)自 EPYC 7003 Milan 引入,借助反向映射表(RMP)防止恶意虚拟化层进行重映射、重放或别名攻击,从而提供内存完整性保护。SEV-SNP 支持基于 VCEK/VLEK 证书链的远程证明,适用于机密计算工作负载。它是 Azure 机密 VM(DCasv5/ECasv5)、AWS Nitro 系列相关产品以及 Google Cloud 机密 VM 的底层技术,使租户能够运行未经修改的 Linux/Windows 客机,并在密码学上与云提供商隔离。

如何防御 AMD SEV / SEV-SNP?

针对 AMD SEV / SEV-SNP 的防御通常结合技术控制与运营实践,详见上方完整定义。

AMD SEV / SEV-SNP 还有哪些其他名称?

常见的别称包括: SEV, SEV-ES, SEV-SNP, Secure Encrypted Virtualization。

相关术语