研究机构:Wuhan University,Southern University of Science and Technology
论文出处:DAC 2025
2.论文总结
随着对机密虚拟机需求的不断增长,主流芯片厂商纷纷推出相关技术。然而,在RISC-V 平台上,现有的 TEE 架构或者依赖进程级抽象,或者需要定制硬件,导致其在兼容性和可扩展性受限。
3.系统构架
如图所示,作者介绍了Zion系统架构引入了两种新模式,模式切换由安全监控器(Secure Monitor, SM)进行控制。
4.设计
在本节,作者详细介绍了5个不同的设计方案。
5.评价总结
Zion是一种实用化机密虚拟机架构,基于通用RISC-V处理器构建。该架构在确保硬件兼容性的同时,通过隔离模式、vCPU保护与更新、内存隔离与管理、以及安全内存共享方面的创新设计,全面保障了系统的灵活性、安全性与高效性。评估结果表明,在多数实际应用场景中,Zion的性能开销低于5%。

