大数跨境
0
0

【论文研究】Zion

【论文研究】Zion CyberTrust Frontiers
2025-12-05
0
导读:【论文研究】Zion: A Practical Confidential Virtual Machine Architecture on Commodity RISC-V Processors
1.论文介绍
论文题目:Zion: A Practical Confidential Virtual Machine Architecture on Commodity RISC-V Processors
作者:Jie Wang, Juan Wang, Yinqian Zhang

研究机构:Wuhan UniversitySouthern University of Science and Technology

论文出处DAC 2025

论文类别:机密虚拟机架构(RISC-V

2.论文总结

  随着对机密虚拟机需求的不断增长,主流芯片厂商纷纷推出相关技术。然而,在RISC-V 平台上,现有的 TEE 架构或者依赖进程级抽象,或者需要定制硬件,导致其在兼容性和可扩展性受限。

  本文提出Zion,一种面向通用 RISC-V 硬件的机密虚拟机架构,无需任何定制硬件扩展即可运行。Zion 通过以下创新设计保障安全性、灵活性与高效性:短路径 CVM 模式(short-path CVM mode),减少上下文切换开销;安全 vCPU 机制,用于保护并高效更新 vCPU 状态,提升切换性能;结合PMP与分页机制paging,实现可扩展的内存隔离;采用分层内存结构,优化内存管理效率;引入分离页表机制(split-page-table-based mechanism),支持与 virtio 设备进行安全的内存共享。评估结果表明,Zion 在实际应用场景中的性能开销低于 5%,充分验证了其实用价值。

3.系统构架

  如图所示,作者介绍了Zion系统架构引入了两种新模式模式切换由安全监控器(Secure Monitor, SM)进行控制。

4.设计

  在本节,作者详细介绍了5个不同的设计方案。

5.评价总结 

  Zion是一种实用化机密虚拟机架构,基于通用RISC-V处理器构建。该架构在确保硬件兼容性的同时,通过隔离模式、vCPU保护与更新、内存隔离与管理、以及安全内存共享方面的创新设计,全面保障了系统的灵活性、安全性与高效性。评估结果表明,在多数实际应用场景中,Zion的性能开销低于5%


【声明】内容源于网络
0
0
CyberTrust Frontiers
网络空间安全技术研究和讨论
内容 90
粉丝 0
CyberTrust Frontiers 网络空间安全技术研究和讨论
总阅读8
粉丝0
内容90