AMD가 7월 BIOS 업데이트를 통해 Ryzen 9000 CPU의 메모리 암호화를 복원합니다

AMD가 Ryzen 9000 CPU에서 투명 보안 메모리 암호화(TSME)를 복원합니다

핵심 요약: AMD는 커뮤니티의 강력한 피드백에 응답하여 Ryzen 9000 데스크톱 프로세서에서 투명 보안 메모리 암호화(TSME)를 다시 활성화하는 BIOS 업데이트를 7월에 출시할 예정입니다.


TSME란 무엇이며 왜 중요한가

  • TSME 정의: 투명 보안 메모리 암호화는 운영체제 변경 없이 시스템 RAM을 암호화하는 하드웨어 수준 기능으로, 콜드 부팅이나 DMA 공격과 같은 물리적 공격으로부터 데이터를 보호합니다.
  • 보안 영향: TSME를 활성화하면 특히 기업이나 고보안 환경에서 메모리 내 데이터 보호가 규정 준수 요구 사항인 경우 민감한 워크로드에 대한 기밀성 레이어가 추가됩니다.
  • 성능 기대치: AMD의 구현은 암호화가 메모리 컨트롤러에서 하드웨어로 수행되기 때문에 성능 오버헤드가 거의 없도록 설계되었습니다.

Ryzen 9000에서 해당 기능이 누락된 이유

  • 초기 출시 문제: Ryzen 9000 시리즈(Zen 4)의 초기 BIOS 릴리스에서는 실리콘에 기능이 존재함에도 불구하고 TSME 지원이 누락되었습니다.
  • 커뮤니티 반응: 사용자와 보안 중심 리뷰어들이 포럼, Reddit 및 AMD에 직접 이 누락을 강조하며, 이 기능이 플랫폼 보안 입장의 핵심 판매 포인트라고 주장했습니다.
  • AMD의 대응: Tom's Hardware가 보도한 성명에서 AMD는 이 실수를 인정하고 새로운 실리콘 리비전이 아닌 펌웨어 업데이트를 통해 기능을 복원하겠다고 약속했습니다.

예정된 BIOS 업데이트 상세 내용

  • 출시 일정: BIOS 업데이트는 2024년 7월에 제공될 예정입니다. 정확한 날짜는 마더보드 제조사마다 다를 수 있지만, 주요 제조업체(ASUS, Gigabyte, MSI 등) 모두 해당 월 내에 업데이트를 제공한다고 확인했습니다.
  • 변경 범위: 이번 업데이트는 BIOS 설정에 TSME 토글을 활성화하여 사용자가 기능을 켜거나 끌 수 있게 합니다. 추가 하드웨어 변경은 필요하지 않습니다.
  • 호환성: 이 수정은 7950X, 7900X 및 해당 비‑X 모델을 포함한 모든 Ryzen 9000 데스크톱 CPU에 적용됩니다. 노트북용 Ryzen 7000 시리즈는 이미 TSME가 활성화된 상태이므로 영향을 받지 않습니다.

TSME 활성화 확인 방법

  1. BIOS/UEFI 진입: 시스템을 재부팅하고 적절한 키(보통 Del 또는 F2)를 누릅니다.
  2. 보안 설정 찾기: Advanced → CPU Configuration 또는 Security → Memory Encryption이라는 메뉴를 찾습니다.
  3. TSME 활성화: 옵션을 Enabled로 설정하고 변경 사항을 저장합니다.
  4. OS에서 확인: Windows에서 wmic computersystem get TotalPhysicalMemory를 실행하고 SecureBoot 플래그가 있는지 확인하거나, 이제 TSME 상태 표시기를 제공하는 AMD의 Ryzen Master 유틸리티를 사용합니다.

개발자와 기업에 미치는 영향

  • 소프트웨어 호환성: TSME는 투명하게 동작하므로 기존 애플리케이션은 수정이 필요 없습니다. 다만 개발자는 CPU 기능 플래그(CPUID.0x8000001F:EAX[bit 0])를 조회해 암호화 지원 여부를 감지하고 규정 준수 감사를 위해 로그에 남길 수 있습니다.
  • 규정 준수 준비: NIST SP 800‑125 또는 GDPR과 같은 표준을 충족해야 하는 조직은 이제 Ryzen 9000 플랫폼에서 하드웨어 기반 메모리 보호를 주장할 수 있습니다.
  • 향후 로드맵: AMD의 신속한 복구는 보안 중심 피드백을 수용하려는 의지를 보여주며, 향후 Zen 5 CPU가 기본적으로 TSME를 활성화한 채 출시될 가능성을 시사합니다.

결론: AMD의 7월 BIOS 업데이트는 Ryzen 9000 CPU에서 투명 보안 메모리 암호화를 복원하여 약속된 하드웨어 수준 RAM 보호를 제공하고, 커뮤니티 압력에 대한 AMD의 보안 의지를 강화합니다.

Sources