AMD가 PCIe 6.0을 통해 SEV-TIO TDISP를 활성화하기 위한 리눅스 패치를 배포하다
요약
AMD가 PCIe 6.0을 활용하여 SEV-TIO TDISP 기능을 활성화하기 위한 리눅스 커널 패치를 배포했습니다. 이 기능은 신뢰 실행 환경(TEE) 장치 인터페이스 보안 프로토콜로, 기밀 컴퓨팅 환경에서 I/O 장치 할당을 보호하는 데 사용됩니다. AMD EPYC와 SEV-SNP 게스트 VM과 함께 작동하며, PCIe TDISP 사양 지원 및 비공개 메모리 상호작용을 가능하게 합니다.
핵심 포인트
- PCIe 6.0 기반의 SEV-TIO TDISP 기능 활성화
- TEE 장치 인터페이스 보안 프로토콜로 I/O 보호 강화
- AMD EPYC와 SEV-SNP 게스트 VM에 적용됨
- 리눅스 커널 패치를 통해 신뢰성 확보
AMD가 PCIe 6.0을 통해 SEV-TIO TDISP를 활성화하기 위한 리눅스 패치를 배포하다

최근 게시된 SEV-SNP 게스트 VM의 향상된 SMT 보호(Enhanced SMT Protection) 패치와 같은 다른 보안 강화 기능 외에도, 또 하나의 기능이 바로 SEV-TIO TDISP입니다. 네, 발음하기가 상당히 어렵습니다: Secure Encrypted Virtualization Trusted I/O Trusted Execution Environment Device Interface Security Protocol
신뢰 실행 환경(TEE) 장치 인터페이스 보안 프로토콜은 기밀 컴퓨팅 환경을 위해 직접적인 I/O 장치 할당을 보호하는 데 사용되며, PCI Express 6.0 이상에서 지원됩니다. 이는 AMD EPYC의 경우 Secure Encrypted Virtualization VM과 함께 사용됩니다.
오늘 리눅스 커널 메일링 리스트에 17개의 리눅스 커널 패치가 배포되었습니다. 이 패치들은 게스트가 PCIe TDISP 사양을 지원하는 장치에 대한 신뢰를 확립하고, 해당 장치와 비공개 메모리를 통해 상호 작용할 수 있도록 허용합니다. 이 작업에는 TDISP, PCIe 암호화, 장치 증명(device attestation) 및 TDISP의 CPU 공급업체 구현 간에 발생할 공통 사항을 처리하기 위해 Intel, Arm, RISC-V와 협력하여 개발되는 공통 TEE 보안 관리자(TSM)가 포함됩니다.
리눅스 커널에서 이 AMD SEV-TIO TDISP 작업에 관심이 있는 분들은 리눅스 커널 메일링 리스트에서 초기 패치를 검토하고 논의할 수 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기