安全加密虛擬化-加密狀態 (SEV-ES) 是一種在最新 AMD CPU 中啟用的硬體功能,可保持客體作業系統的記憶體和暫存器狀態為已加密,從而防止 Hypervisor 對其進行存取。

您可以將 SEV-ES 新增至虛擬機器,作為額外的安全性增強功能。SEV-ES 可防止 CPU 暫存器將暫存器中的資訊洩漏給 Hypervisor 之類的元件。SEV-ES 還可以偵測到對 CPU 暫存器狀態進行的惡意修改。