软件-only 攻击下 EPYC Milan VCEK 根种子提取:面向 SEV-SNP 的不安全性
密码学与安全
2026-05-14 v1
摘要
在 Secure Encrypted Virtualization with Secure Nested Paging(SEV-SNP)的官方白皮书中,AMD 明确强调其防止受信计算基座(TCB)回滚攻击的能力。从密码学角度看,这通过使用包含 TCB 版本以生成 VCEK(Versioned Chip Endorsement Key)来实现,该密钥派生自硬件根种子。 在此架构中,保护硬件根种子是最终的防御线。然而,我们的研究揭示了这种保护在 EPYC Milan 上并不充分,本文提出了仅依赖软件的攻击。具体而言,我们首先引入了 MilanLaunchy 攻击,实现了对 AMD 安全处理器的代码执行。基于此,我们开发了 BadFuse 攻击,通过利用熔断控制器缺乏写限制来提取硬件根种子。这一端到端的攻击链使攻击者能够为任意固件版本生成有效的 attestation report,从而有效地破坏了 SEV-SNP 的安全模型。
引用
@article{arxiv.2605.12990,
title = {Insecure Despite Proven Updated: Extracting the Root VCEK Seed on EPYC Milan via a Software-Only Attack},
author = {Muyan Shen and Yu Qin},
journal= {arXiv preprint arXiv:2605.12990},
year = {2026}
}