論文の概要: RealmEye: Virtual Machine Introspection for Arm CCA Realm VMs
- arxiv url: http://arxiv.org/abs/2608.12822v1
- Date: Thu, 13 Aug 2026 04:53:49 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-08-14 18:29:38.39986
- Title: RealmEye: Virtual Machine Introspection for Arm CCA Realm VMs
- Title(参考訳): RealmEye: Arm CCA Realm VMの仮想マシンイントロスペクション
- Authors: Ruofei Qu, Wei Feng, Hongzhan Ma, Menghan Jia, Muyan Shen, Yu Qin,
- Abstract要約: 我々はArm CCA Realmの最初のVMIシステムであるRealmEyeを紹介する。
RealmEyeはRealmメモリとレジスタを読み、一貫したスナップショットのためにVMを一時停止し、ページレベルのアクセスをトラップする。
結果は、テスト対象のハードウェアチャネルを介して、リモート所有者に返される。
- 参考スコア(独自算出の注目度): 7.862662747901769
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Confidential VMs (CVMs) have become the dominant substrate for sensitive cloud workloads, from financial services to privacy-preserving AI inference. The hardware isolation that protects these CVMs from a malicious cloud also blinds their owners to what runs inside them: kernel rootkits planted via network or supply-chain attacks can hide processes, tamper with kernel data, and exfiltrate model weights under the cover of the same isolation that defends the VM. Tenants therefore need to inspect a running CVM from outside, yet classical VM introspection (VMI) presupposes a trusted Hypervisor, which CVMs exclude from the TCB. The state-of-the-art CVM-VMI system, 00SEVen, restores introspection on AMD SEV-SNP via an in-VM agent at a privileged tier (VMPL0), a mechanism that does not exist on Arm CCA, leaving Realm VMs without any introspection solution. We present RealmEye, the first VMI system for Arm CCA Realm VMs. RealmEye places the entire introspection logic inside the Realm Management Monitor (RMM) at R-EL2, achieving hardware-enforced separation between the monitor and the monitored VM: no agent runs inside the Realm, and the Realm remains unmodified. RealmEye reads Realm memory and registers, suspends the VM for consistent snapshots, and traps page-level accesses, without relying on any in-VM interface. A periodic, self-driven trigger mode keeps scan timing internal to the RMM, preventing the Hypervisor from colluding with in-Realm rootkits. Results are returned to the remote owner over a hardware-attested channel, and a CCA driver backend lets existing tools such as LibVMI and DRAKVUF interoperate with RealmEye unchanged. On the Arm FVP, RealmEye detects process hiding and syscall-table hooking by Diamorphine, and its in-RMM cost is linearly predictable from primitive invocation counts.
- Abstract(参考訳): 機密VM(CVM)は、金融サービスからプライバシ保護AI推論まで、センシティブなクラウドワークロードの主要な基盤になっています。
これらのCVMを悪意のあるクラウドから保護するハードウェアアイソレーションは、所有者をその内部で動作させる。カーネルルートキットは、ネットワークまたはサプライチェーンアタックを介してインストールされ、プロセスを隠蔽し、カーネルデータを改ざんし、VMを保護するのと同じアイソレーションのカバーの下でモデルの重みを隠蔽する。
したがって、テナントは、外部から実行中のCVMを検査する必要があるが、古典的なVMイントロスペクション(VMI)は、CVMがTCBから除外する信頼できるハイパーバイザを前提としている。
最新のCVM-VMIシステム00SEVenは、特権層(VMPL0)におけるVMエージェントを介してAMD SEV-SNPのイントロスペクションを復元する。
我々はArm CCA Realm VMの最初のVMIシステムであるRealmEyeを紹介する。
RealmEyeは、Realm Management Monitor(RMM)内のすべてのイントロスペクションロジックをR-EL2に配置し、モニタと監視されたVMの間のハードウェア強化された分離を実現する。
RealmEyeは、Realmメモリとレジスタを読み、一貫したスナップショットのためにVMをサスペンドし、VM内のインターフェースに頼ることなくページレベルのアクセスをトラップする。
周期的な自己駆動トリガーモードは、スキャンタイミングをRMMの内部に保持し、ハイパーバイザがインリームのルートキットと衝突するのを防ぐ。
CCAドライババックエンドは、LibVMIやDRAKVUFといった既存のツールをRealmEyeと相互運用可能にする。
Arm FVPでは、RealmEyeはDiamorphineによるプロセスの隠蔽とサイスコールテーブルのフックを検出し、その内部RMMコストはプリミティブ呼び出し数から線形に予測可能である。
関連論文リスト
- EventVLA: Event-Driven Visual Evidence Memory for Long-Horizon Vision-Language-Action Policies [68.812675280427]
EventVLAは、疎視的エビデンスメモリの概念に基づいて開発されたエンドツーエンドフレームワークである。
KEMは、VLAの潜伏した埋め込みから将来の確率を直接予測し、スパースでタスククリティカルな視覚イベントを自律的にキャプチャして保存する。
対話型視覚的エビデンスで非マルコフ操作タスクを評価するための診断ベンチマークであるRoboTwin-MeMを提案する。
論文 参考訳(メタデータ) (2026-06-18T11:11:37Z) - STAMP: Training Explicit Memory for Mobile GUI Agents in Controllable and Scalable Virtual Environments [63.39393178045112]
モバイルエージェントは即座に反応制御を行うが、メモリを必要とする現実的なロングホライゾンタスクでは頻繁に失敗する。
制御可能な仮想環境を通じて,モバイルエージェントの明示的なメモリをトレーニングするフレームワークSTAMPを提案する。
結果のStampGUIエージェントは、メモリワールドベンチマークに新たなハイウォーターマークを設定し、例外的なメモリ精度とタスクレジリエンスを実証します。
論文 参考訳(メタデータ) (2026-05-28T04:00:13Z) - Sentinel-VLA: A Metacognitive VLA Model with Active Status Monitoring for Dynamic Reasoning and Error Recovery [62.75419724651416]
textbfSentinel-VLAは,リアルタイム実行状況を監視するアクティブセンチネルモジュールを備えたメタ認知型VLAモデルである。
すべてのトレーニングデータは、設計したパイプラインを通じて自動生成され、注釈付けされます。
実世界の実験では、Sentinel-VLAはSOTAモデルであるPI0と比較してタスク成功率を30%以上向上することを示した。
論文 参考訳(メタデータ) (2026-05-02T02:10:54Z) - pokiSEC: A Multi-Architecture, Containerized Ephemeral Malware Detonation Sandbox [41.99844472131922]
pokiSECは、Dockerコンテナ内の一時的なマルウェア爆発サンドボックスである。
pokiSECはQEMUとハードウェアアクセラレーション(KVMが利用可能)を統合し、ブラウザベースのワークフローを公開する。
Apple Silicon and Ubuntu (AMD64) 上で pokiSEC を検証する
論文 参考訳(メタデータ) (2025-12-24T00:38:40Z) - Proof of Cloud: Data Center Execution Assurance for Confidential VMs [3.3382699707745522]
Data Center Execution Assurance (DCEA)は、"Proofs of Cloud"を生成する設計である。
DCEAは、vTPMアンカレート測定を使用してCVMを基盤プラットフォームにバインドし、CVMの発射証拠とTPMの引用が同じ物理的シャーシを参照することを保証している。
当社のアプローチは、vTPMにアクセスし、クラウドプロバイダによって完全に制御されたソフトウェアスタック上で動作するCVMに適用されます。
論文 参考訳(メタデータ) (2025-10-14T13:01:48Z) - MIP against Agent: Malicious Image Patches Hijacking Multimodal OS Agents [60.92962583528122]
オペレーティングシステム(OS)エージェントの最近の進歩により、視覚言語モデル(VLM)がユーザのコンピュータを直接制御できるようになった。
これらのOSエージェントに対する新たなアタックベクターを発見した:MIP(Malicious Image Patches)
MIPは、OSエージェントにキャプチャされたとき、特定のAPIを活用することで有害なアクションを誘導する画面領域を逆向きに乱した。
論文 参考訳(メタデータ) (2025-03-13T18:59:12Z) - Devlore: Extending Arm CCA to Integrated Devices A Journey Beyond Memory to Interrupt Isolation [10.221747752230131]
Arm Confidential Computing Architectureは、Realmと呼ばれる抽象化でセンシティブな計算を実行する。
CCAは、プラットフォーム上の統合デバイスがレルムにアクセスすることを許可していない。
本稿では,Devloreについて述べる。
論文 参考訳(メタデータ) (2024-08-11T17:33:48Z) - SNPGuard: Remote Attestation of SEV-SNP VMs Using Open Source Tools [3.7752830020595796]
クラウドコンピューティングは、今日の複雑なコンピューティング要求に対処するための、ユビキタスなソリューションである。
VMベースのTrusted Execution Environments(TEEs)は、この問題を解決するための有望なソリューションです。
クラウドサービスプロバイダをロックアウトするための強力なアイソレーション保証を提供する。
論文 参考訳(メタデータ) (2024-06-03T10:48:30Z) - WeSee: Using Malicious #VC Interrupts to Break AMD SEV-SNP [2.8436446946726557]
AMD SEV-SNPは、機密性の高いクラウドワークロードを保護するために、VMレベルの信頼できる実行環境(TEE)を提供する。
WeSee攻撃は、悪意のある#VCを被害者VMのCPUに注入し、AMD SEV-SNPのセキュリティ保証を侵害する。
ケーススタディでは、WeSeeが機密VM情報(NGINX用のkTLSキー)を漏洩し、カーネルデータ(ファイアウォールルール)を破損させ、任意のコードを注入できることが示されている。
論文 参考訳(メタデータ) (2024-04-04T15:30:13Z) - Heckler: Breaking Confidential VMs with Malicious Interrupts [2.650561978417805]
Hecklerは新しい攻撃で、ハイパーバイザは悪意のある非タイマー割り込みを注入し、CVMの機密性と整合性を壊す。
In AMD SEV-SNP and Intel TDX, we demonstrate Heckler on OpenSSH and bypass authentication。
論文 参考訳(メタデータ) (2024-04-04T11:37:59Z) - VMAgent: Scheduling Simulator for Reinforcement Learning [44.026076801936874]
VMAgentと呼ばれる新しいシミュレータは、RL研究者が新しい手法をよりよく探求するのに役立つ。
VMAgentは、実用的な仮想マシン(VM)スケジューリングタスクにインスパイアされている。
VMスケジューリングの観点からは、VMAgentは学習ベースのスケジューリングソリューションの改善にも役立ちます。
論文 参考訳(メタデータ) (2021-12-09T09:18:38Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。