中文

面向 Live Migration 的 Intel TDX 安全评估

密码学与安全 2026-02-13 v1

摘要

2025年第二季度和第三季度,Google 与 Intel 合作对 Intel Trust Domain Extensions (TDX) 进行安全评估,延续了Google此前的审查范围,并覆盖了自Intel TDX Module 1.0以来主要变更——即对Live Migration和受信任域 (TD) 分区(TD内的嵌套虚拟机)的支持。Intel提供了指导和支持,包括文档和更新后的TDX 1.5源代码。不同于此前的审查,本次我们获得了能够运行TDX的计算节点,以便开发用于实时测试和概念验证 (PoC) 生成的工具包。此外,我们集成了Gemini用于分析,利用NotebookLM高效浏览复杂规范。本次评估发现了一个使VMM完全破坏TD的漏洞,以及四个使恶意VMM或TD泄露Intel TDX模块保密内存的漏洞。除了在报告中呈现多个错误和漏洞的技术细节外,这些发现还强调,像其他安全措施一样,保密计算需要持续迭代完善,并需配合补充安全控制以加固,这符合防御深度的方法。

关键词

引用

@article{arxiv.2602.11434,
  title  = {Security Assessment of Intel TDX with support for Live Migration},
  author = {Kirk Swidowski and Daniel Moghimi and Josh Eads and Erdem Aktas and Jia Ma},
  journal= {arXiv preprint arXiv:2602.11434},
  year   = {2026}
}

备注

White paper