AI-новости16 сентября 2026 г., 16:19 МСК🤖 Auto

AMD EPYC 9006: Linux-патчи для SEV-TIO TDISP и PCIe 6.0

AMD отправила в мейнстрим ядро Linux серию из 17 патчей, реализующих поддержку протокола SEV-TIO TDISP. Это критически важно для защиты конфиденциальных вычислений в новых процессорах EPYC 9006 «Venice» через шину PCIe 6.0.

Баннер новости 7631

Что такое SEV-TIO TDISP и зачем это нужно

Новые патчи от AMD направлены на обеспечение поддержки спецификации Secure Encrypted Virtualization Trusted I/O Trusted Execution Environment Device Interface Security Protocol (SEV-TIO TDISP). Эта технология является частью архитектуры шестого поколения процессоров AMD EPYC 9006 (кодовое название «Venice») и опирается на возможности шины PCI Express 6.0 и новее.

Суть протокола TDISP заключается в обеспечении безопасности при прямом назначении устройств ввода-вывода (I/O) в средах конфиденциальных вычислений (confidential computing). В контексте AMD это означает, что гостевые виртуальные машины (VM) с включенной защитой SEV-SNP могут взаимодействовать с периферийными устройствами через защищенную память, не раскрывая данные хост-системе или администратору.

Технические детали реализации

Серия из 17 патчей, опубликованная на рассылке Linux Kernel Mailing List, позволяет гостевым системам устанавливать доверие к устройствам, поддерживающим спецификацию PCIe TDISP, и взаимодействовать с ними через приватную память. Ключевой особенностью работы стало создание общего TEE Security Manager (TSM).

Разработка TSM ведется в коллаборации с ключевыми игроками индустрии — Intel, Arm и RISC-V. Этот модуль унифицирует обработку:

  • Протокола TDISP;
  • Шифрования шины PCIe;
  • Аттестации устройств;
  • Других общих элементов, которые будут реализованы в будущих CPU-решениях разных вендоров.

Контекст безопасности AMD EPYC

Поддержка TDISP идет в дополнение к другим недавним улучшениям безопасности для 6-го поколения EPYC, таким как патчи для Enhanced SMT Protection (защита от атак через гиперпоточность) для гостевых VM SEV-SNP. Интеграция TDISP закрывает критический пробел в безопасности периферийных устройств, которые ранее могли стать точкой входа для атак на изолированные среды.

Сравнение технологий защиты I/O в AMD SEV

Технология Основное назначение Уровень защиты
SEV-SNP Защита памяти гостевой VM от хоста Изоляция данных в RAM
Enhanced SMT Protection Защита от утечек данных через кэш/поток Изоляция вычислительных потоков
SEV-TIO TDISP Защита прямого назначения I/O устройств Шифрование и аттестация периферии (PCIe 6.0+)

Почему это важно для рынка

Внедрение единого стандарта TSM с участием Intel, Arm и RISC-V сигнализирует о переходе индустрии от разрозненных решений к открытым, кросс-платформенным протоколам доверенных вычислений. Для пользователей AMD EPYC 9006 это означает готовность к развертыванию высококонфиденциальных рабочих нагрузок (например, в финтехе или облачных провайдерах) с гарантией того, что даже физический доступ к шине PCIe не позволит извлечь данные из защищенной VM.

Источник: Phoronix ↗