Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen
Розглянуто можливість використання спеціалізованого криптографічного ядра процесора AMD Zen PRO для підвищення захисту віртуальних машин від несанкціонованого доступу, зокрема, через мережу Інтернет. Запропонований метод дозволяє виконувати шифрування та дешифрування захищених сторінок оперативної п...
Збережено в:
Дата: | 2018 |
---|---|
Автори: | , , , , |
Формат: | Стаття |
Мова: | Ukrainian |
Опубліковано: |
Інститут проблем реєстрації інформації НАН України
2018
|
Назва видання: | Реєстрація, зберігання і обробка даних |
Теми: | |
Онлайн доступ: | http://dspace.nbuv.gov.ua/handle/123456789/168769 |
Теги: |
Додати тег
Немає тегів, Будьте першим, хто поставить тег для цього запису!
|
Назва журналу: | Digital Library of Periodicals of National Academy of Sciences of Ukraine |
Цитувати: | Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen / В.С. Соколовський, В.В. Карпінець, Ю.Є. Яремчук, Д.П. Присяжний, А.В. Приймак // Реєстрація, зберігання і обробка даних. — 2018. — Т. 20, № 3. — С. 102–111. — Бібліогр.: 11 назв. — укр. |
Репозитарії
Digital Library of Periodicals of National Academy of Sciences of Ukraineid |
irk-123456789-168769 |
---|---|
record_format |
dspace |
spelling |
irk-123456789-1687692020-05-09T01:26:56Z Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen Соколовський, В.С. Карпінець, В.В. Яремчук, Ю.Є. Присяжний, Д.П. Приймак, А.В. Методи захисту інформації в комп’ютерних системах і мережах Розглянуто можливість використання спеціалізованого криптографічного ядра процесора AMD Zen PRO для підвищення захисту віртуальних машин від несанкціонованого доступу, зокрема, через мережу Інтернет. Запропонований метод дозволяє виконувати шифрування та дешифрування захищених сторінок оперативної пам’яті на апаратному рівні, що забезпечує стійкість віртуальних машин до багатьох активних атак, а також дозволяє підвищити їхню швидкодію в цілому. Наведено приклад реалізації запропонованого методу для операційної системи Windows 10. Рассмотрено возможное использование специализированного криптографического ядра процессоров AMD Zen PRO для повышения уровня защиты виртуальных машин от несанкционированного доступа, в том числе через сеть Интернет. Предлагаемый метод разрешает выполнять шифрование и расшифровку защищенных страниц оперативной памяти на аппаратном уровне, что обеспечивает устойчивость виртуальных машин ко многим активным атакам, а также позволяет повысить их производительность в целом. Предложен пример реализации вышеуказанного метода для операционной системы Windows 10. It is demonstrated the development of a virtualization environment security subsystem with the help of hardware-accelerated AMD Zen CPU cryptography API and its instruction set for security tasks, including but not limited to: protection against unauthorized memory access, data leaks, hypervisor breach, external attacks and malware spread via the Internet. The method in question utilizes real-time memory encryption and decryption, with the memory bandwidth and computing power sufficient for seamless hypervisor and server operation, virtual machine live migration and secure export, and demonstrates capabilities of ARM Cortex A5 on-board cryptography processor core for mentioned tasks, as well as providing secure asymmetric key exchange invisible and inaccessible to any software beside internal Trusted Platform Module and its inner DRAM memory controller, to guarantee high level of virtual environment security and sufficient resistance to most active attacks with minimum computation overhead, suitable for most real-life virtualization-based workload scenarios. The example subsystem specifically targets Microsoft Windows 10 operating system, however software support for different operating systems (including UNIX-based) may already be provided by appropriate vendors, including enterprise-ready solutions, such as Cisco, Dell, HP, etc. 2018 Article Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen / В.С. Соколовський, В.В. Карпінець, Ю.Є. Яремчук, Д.П. Присяжний, А.В. Приймак // Реєстрація, зберігання і обробка даних. — 2018. — Т. 20, № 3. — С. 102–111. — Бібліогр.: 11 назв. — укр. 1560-9189 DOI: https://doi.org/10.35681/1560-9189.2018.20.3.158525 http://dspace.nbuv.gov.ua/handle/123456789/168769 621.384.3 uk Реєстрація, зберігання і обробка даних Реєстрація, зберігання і обробка даних Інститут проблем реєстрації інформації НАН України |
institution |
Digital Library of Periodicals of National Academy of Sciences of Ukraine |
collection |
DSpace DC |
language |
Ukrainian |
topic |
Методи захисту інформації в комп’ютерних системах і мережах Методи захисту інформації в комп’ютерних системах і мережах |
spellingShingle |
Методи захисту інформації в комп’ютерних системах і мережах Методи захисту інформації в комп’ютерних системах і мережах Соколовський, В.С. Карпінець, В.В. Яремчук, Ю.Є. Присяжний, Д.П. Приймак, А.В. Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen Реєстрація, зберігання і обробка даних |
description |
Розглянуто можливість використання спеціалізованого криптографічного ядра процесора AMD Zen PRO для підвищення захисту віртуальних машин від несанкціонованого доступу, зокрема, через мережу Інтернет. Запропонований метод дозволяє виконувати шифрування та дешифрування захищених сторінок оперативної пам’яті на апаратному рівні, що забезпечує стійкість віртуальних машин до багатьох активних атак, а також дозволяє підвищити їхню швидкодію в цілому. Наведено приклад реалізації запропонованого методу для операційної системи Windows 10. |
format |
Article |
author |
Соколовський, В.С. Карпінець, В.В. Яремчук, Ю.Є. Присяжний, Д.П. Приймак, А.В. |
author_facet |
Соколовський, В.С. Карпінець, В.В. Яремчук, Ю.Є. Присяжний, Д.П. Приймак, А.В. |
author_sort |
Соколовський, В.С. |
title |
Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen |
title_short |
Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen |
title_full |
Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen |
title_fullStr |
Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen |
title_full_unstemmed |
Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen |
title_sort |
захист віртуальних машин на основі інструкцій нового покоління процесорів amd zen |
publisher |
Інститут проблем реєстрації інформації НАН України |
publishDate |
2018 |
topic_facet |
Методи захисту інформації в комп’ютерних системах і мережах |
url |
http://dspace.nbuv.gov.ua/handle/123456789/168769 |
citation_txt |
Захист віртуальних машин на основі інструкцій нового покоління процесорів AMD Zen / В.С. Соколовський, В.В. Карпінець, Ю.Є. Яремчук, Д.П. Присяжний, А.В. Приймак // Реєстрація, зберігання і обробка даних. — 2018. — Т. 20, № 3. — С. 102–111. — Бібліогр.: 11 назв. — укр. |
series |
Реєстрація, зберігання і обробка даних |
work_keys_str_mv |
AT sokolovsʹkijvs zahistvírtualʹnihmašinnaosnovíínstrukcíjnovogopokolínnâprocesorívamdzen AT karpínecʹvv zahistvírtualʹnihmašinnaosnovíínstrukcíjnovogopokolínnâprocesorívamdzen AT âremčukûê zahistvírtualʹnihmašinnaosnovíínstrukcíjnovogopokolínnâprocesorívamdzen AT prisâžnijdp zahistvírtualʹnihmašinnaosnovíínstrukcíjnovogopokolínnâprocesorívamdzen AT prijmakav zahistvírtualʹnihmašinnaosnovíínstrukcíjnovogopokolínnâprocesorívamdzen |
first_indexed |
2023-10-18T22:23:39Z |
last_indexed |
2023-10-18T22:23:39Z |
_version_ |
1796155400962179072 |