Advertisement

AMD SEV手册

阅读量:

AMD64 Architecture Programmer's Manual Volume 2: System Programming

15.34 Secure Encrypted Virtualization

15.34.1 Determining Support for SEV

通过CPUID 8000_001F[EAX]指令可以检测SEV功能的存在。该标志位设置为1时表明支持该功能。当启用SEV时,在865_576中设置了相应的扩展信息以补充详细内容。此外,在启用此功能后内存寻址的有效位数可能会缩减至43位(从前的48位),其中高位43至47的位置被预留用于未来扩展用途。

13.34.3 Enabling SEV

在开启加密虚拟机之前,必须设置MSR C001_0010(SYSCFG)以启用MemEncryptionModEn功能。VMCB的偏移量为96(即偏移值为96)会影响通过VMRUN指令启动虚拟机时SEV是否被启用。

在开启加密虚拟机之前,请确保已设置MSR C001_001O(SYSCFG)以启用MemEncryptionModEn功能。VMCB的偏移量为96(即偏移值为96)将影响通过VMRUN指令启动虚拟机时SEV是否被启用。

![image.png](https://ad.itadn.com/c/weblog/

全部评论 (0)

还没有任何评论哟~