Lieferengpässe? Bei uns sind Server sofort verfügbar! Jetzt Bestand prüfen

Serverhero Glossar

Tech-Talk übersetzt

Lexikon

SEV (Secure Encrypted Virtualization)

Secure Encrypted Virtualization (SEV) ist eine bahnbrechende Sicherheitstechnologie, die in modernen AMD EPYC-Prozessoren integriert ist, um virtuelle Maschinen (VMs) vor Bedrohungen zu schützen, die vom Hypervisor oder der Verwaltungsebene ausgehen. In traditionellen Virtualisierungsumgebungen hat der Hypervisor theoretisch vollen Zugriff auf den Arbeitsspeicher aller laufenden VMs, was bei Cloud-Computing-Szenarien oder mandantenfähigen Umgebungen ein erhebliches Sicherheitsrisiko darstellt. SEV löst dieses Problem, indem es den Speicherinhalt jeder einzelnen VM mit einem einzigartigen kryptografischen Schlüssel verschlüsselt, der nur dem Hauptprozessor bekannt ist.

Selbst wenn ein Angreifer die Kontrolle über den Hypervisor erlangen würde, könnte er nur verschlüsselten Datensalat lesen, nicht aber die sensiblen Informationen innerhalb der VM. Diese Hardware-basierte Verschlüsselung erfolgt transparent für das Gast-Betriebssystem und mit minimalen Performance-Einbußen. Hersteller wie Lenovo implementieren SEV in ihren ThinkSystem-Servern, um Kunden eine vertrauenswürdige Plattform ("Confidential Computing") für sensible Workloads wie Datenbanken oder KI-Modelle bereitzustellen.