이 논문은 Arm CCA Realm VM을 위한 최초의 가상머신 인트로스펙션(VMI) 시스템 RealmEye를 제시한다. 기밀 VM(CVM)은 하드웨어 격리로 클라우드 제공자로부터 보호되지만, 이 격리 때문에 소유자도 내부에서 실행되는 커널 루트킷을 들여다볼 수 없다는 역설이 있다. 기존 AMD SEV-SNP용 인트로스펙션 시스템(00SEVen)은 VM 내부 에이전트에 의존하는데, 이 메커니즘이 Arm CCA에는 없어 Realm VM은 인트로스펙션 수단이 전무했다. RealmEye는 인트로스펙션 로직 전체를 Realm 관리 모니터(R-EL2)에 배치해 VM을 수정하지 않고도 하드웨어 수준으로 격리된 감시를 구현하며, Arm FVP 실험에서 프로세스 은닉·시스템콜 테이블 후킹 등 Diamorphine 루트킷의 공격을 탐지했다.
- •Arm CCA Realm VM을 위한 최초의 VMI 시스템 RealmEye 제안
- •기존 AMD SEV-SNP용 00SEVen과 달리 Arm CCA는 인트로스펙션 수단이 전무했던 공백 해결
- •인트로스펙션 로직을 Realm 관리 모니터(R-EL2)에 배치해 VM 미수정·하드웨어 격리 감시 구현
- •Arm FVP 실험에서 Diamorphine 루트킷의 프로세스 은닉·시스템콜 후킹 탐지 성공
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
RealmEye: Virtual Machine Introspection for Arm CCA Realm VMs
- 1.Arm CCA Realm VM 대상 최초의 VM 인트로스펙션 시스템 'RealmEye' 제안
- 2.인트로스펙션 로직을 Realm 내부가 아닌 RMM(R-EL2)에 배치해 모니터와 감시대상을 하드웨어 수준으로 분리
- 3.Realm 내부 에이전트 불필요, 코드 수정 없이 메모리·레지스터 열람 및 페이지 접근 추적 가능
- 4.Arm FVP 실험에서 Diamorphine 루트킷의 프로세스 은닉·시스텐콜 후킹 탐지 성공
왜 중요한가?
기존 AMD SEV-SNP용 인트로스펙션 기법이 Arm CCA에는 적용되지 않던 공백을 메워, AI 추론 등 민감 워크로드를 처리하는 기밀 VM에서도 하이퍼바이저를 신뢰하지 않고 루트킷을 탐지할 수 있는 길을 연다.
본문 미리보기
arXiv:2608.12822v1 Announce Type: new Abstract: Confidential VMs (CVMs) have become the dominant substrate for sensitive cloud workloads, from financial services to privacy-preserving AI inference. The hardware isolation that protects these CVMs from a malicious cloud also blinds their owners to what runs inside them: kernel rootkits planted via network or supply-chain attacks can hide processes, tamper with kernel data, and exfiltrate model weights under the cover of the same isolation that de
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:23AI 초안



