99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AMD+谷歌輕松搞定運(yùn)行中數(shù)據(jù)加密

工程師 ? 來源:電腦報 ? 作者:電腦報 ? 2020-09-15 18:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020年,AMD迎來了跨越式增長,最新財報顯示,2020年第二季度AMD營業(yè)額為19.3億美元,同比增長26%。

AMD總裁兼首席執(zhí)行官蘇姿豐博士(Dr. Lisa Su)表示:“AMD第二季度的表現(xiàn)非常強(qiáng)勁,筆記本和服務(wù)器處理器銷售即銳龍和EPYC(霄龍)的營業(yè)額比去年同期增加了超過一倍。”

與此同時,AMD在云、企業(yè)級和高性能計算解決方案方面贏得了更多訂單,第二代AMD EPYC(霄龍)處理器繼續(xù)在數(shù)據(jù)中心加速部署。包括谷歌、AWS、Oracle、NVIDIA等巨頭都與AMD展開了廣泛的合作。

云計算與安全方面,谷歌云更是依托于第二代AMD EPYC(霄龍)處理器,在云端安全方面有了新突破,在基于第二代AMD EPYC(霄龍)處理器的谷歌計算引擎上,利用EPYC處理器的安全功能上線了機(jī)密虛擬機(jī)(VMs)的測試版,實(shí)現(xiàn)了云端加密、更大容量的虛擬機(jī)以及更高的性能。

被譽(yù)為“互聯(lián)網(wǎng)之父”的谷歌副總裁兼首席互聯(lián)網(wǎng)顧問Vint Cerf表示:“借助AMD EPYC處理器中先進(jìn)的安全技術(shù),我們創(chuàng)造了突破性的技術(shù),使客戶能夠加密云端正在處理中的數(shù)據(jù),并解鎖此前無法實(shí)現(xiàn)的計算場景?!?/p>

簡單說,谷歌的機(jī)密虛擬機(jī)帶來了如下特性:

? 實(shí)時加密正在使用的數(shù)據(jù):谷歌云客戶可利用第二代AMD EPYC處理器的領(lǐng)先安全功能以及機(jī)密計算云服務(wù)對使用中的數(shù)據(jù)進(jìn)行加密,從而實(shí)現(xiàn)云數(shù)據(jù)保護(hù)等級的突破。

? 高性能虛擬機(jī):機(jī)密虛擬機(jī)提供了與基于高性能第二代AMD EPYC處理器的谷歌N2D虛擬機(jī)類似的性能。

? 安全加密虛擬化 (SEV):AMD EPYC處理器提供的領(lǐng)先安全功能,由嵌入式安全處理器生成和管理的每個虛擬機(jī)專有的密鑰,對虛擬機(jī)內(nèi)存進(jìn)行加密。

? “直接遷移的機(jī)密性”:AMD和谷歌簡化了機(jī)密計算的使用,客戶無需對其應(yīng)用進(jìn)行任何代碼更改即可無縫向機(jī)密虛擬機(jī)遷移,從而受益。

Google Cloud借助AMD EPYC實(shí)現(xiàn)云端加密

云端安全一直都是企業(yè)級用戶關(guān)注的重中之重,畢竟大量的用戶數(shù)據(jù)都在云端,一旦出現(xiàn)安全事件,那么對用戶而言很有可能面臨的就是“滅頂之災(zāi)”。

一般來講,云服務(wù)商會對用戶在云端硬盤上的數(shù)據(jù)進(jìn)行加密,防止數(shù)據(jù)泄露或被刪改。但運(yùn)行在虛擬機(jī)上的數(shù)據(jù)卻遠(yuǎn)沒有那么安全。

幾乎所有的用戶都會用到虛擬機(jī),因?yàn)槠淇梢愿玫卣{(diào)配資源,彈性擴(kuò)容,并為用戶降低成本。但虛擬機(jī)在運(yùn)行過程中,有很大一部分?jǐn)?shù)據(jù)都置于內(nèi)存之中,因此傳統(tǒng)技術(shù)很難對其進(jìn)行加密操作。但某些窺探程序卻可以訪問內(nèi)存,這就對正在運(yùn)行中的數(shù)據(jù)有了被竊取的風(fēng)險。

谷歌云的機(jī)密虛擬機(jī)解決的就是這些問題,也成為了業(yè)界首款虛擬機(jī)加密服務(wù)?;谠诠雀栌嬎阋嫔系腘2D虛擬機(jī)系列,機(jī)密虛擬機(jī)為客戶要求最嚴(yán)苛的計算任務(wù)提供了高性能處理,并且可以對云端正在處理的最敏感的數(shù)據(jù)進(jìn)行加密。

據(jù)Google Cloud高級產(chǎn)品經(jīng)理Nelly Porter介紹,新的基礎(chǔ)架構(gòu)讓黑客無法竊聽?wèi)?yīng)用程序在做什么,除了在應(yīng)用程序處理數(shù)據(jù)時提供加密之外,還提供了其他安全功能。

例如,當(dāng)服務(wù)器關(guān)閉電源后,依然會出現(xiàn)黑客或惡意內(nèi)部人員訪問物理硬件的問題,但數(shù)據(jù)仍處于加密狀態(tài),即使被拆掉硬盤也無計可施。

因此,緩解的不僅是軟件攻擊,還包括物理訪問攻擊。Porter指出:“甚至Google本身也無法窺探機(jī)器內(nèi)部并查看數(shù)據(jù)。我們看到的越少,對每個用戶就越好?!?/p>

實(shí)現(xiàn)云端加密的原理也相對“簡單”一些,那就是基于第二代AMD EPYC(霄龍)處理器的新安全特性,這可是其他處理器廠商目前還沒法實(shí)現(xiàn)的喲!

AMD EPYC處理器提供的安全功能,由嵌入式安全處理器生成和管理的每個虛擬機(jī)專有的密鑰,對虛擬機(jī)內(nèi)存進(jìn)行加密。機(jī)密虛擬機(jī)提供了與基于AMD EPYC處理器的谷歌N2D虛擬機(jī)類似的性能。也就是說,加密所占的系統(tǒng)資源非常少,在大部分應(yīng)用場景下都不會影響虛擬機(jī)性能。

更大容量虛擬機(jī)滿足客戶新需求

在安全方面,英特爾SGX可以將程序以外的software stack如OS和BIOS都排除在了TCB(Trusted Computing Base)以外,從而構(gòu)建一個“安全區(qū)域”,防止底層硬件及OS被攻擊。

從表面上看英特爾SGX能夠?yàn)橛脩籼峁┮粋€相對安全的運(yùn)行環(huán)境,但在云服務(wù)商實(shí)際操作過程中卻展現(xiàn)出了一些弊端。最主要的一點(diǎn)就是:這個特性僅適用于工作站,而非企業(yè)級的服務(wù)器,而且其安全區(qū)域內(nèi)最多僅可容納92 MB的內(nèi)存,這使得平臺運(yùn)行應(yīng)用程序變得困難。對企業(yè)級用戶而言,可用性不高。

在18個月之前,谷歌為用戶和開發(fā)者提供了SDK,希望能夠幫助用戶解決SGX所帶來的問題。但這一切實(shí)際操作起來卻是很難,主要還是受限于92 MB存儲空間,讓很多應(yīng)用都必須進(jìn)行修改。為了兼容92MB存儲空間,應(yīng)用程序必須修改成每次處理少量數(shù)據(jù),多次進(jìn)行。

但當(dāng)Google Cloud嘗試應(yīng)用第二代AMD EPYC服務(wù)器時,這些問題竟然得以解決!英特爾SGX的最高存儲容量為92MB,而AMD芯片則沒有實(shí)際限制。這意味著Google Cloud最大的虛擬機(jī)上的容量高達(dá)896 GB。

Nelly Porter表示,第二代AMD EPYC處理器解決了性能、延遲和可擴(kuò)展性問題。由于內(nèi)存不再是問題,因此客戶可以輕松運(yùn)行現(xiàn)有的應(yīng)用程序,用戶的應(yīng)用程序再也不必進(jìn)行重構(gòu)。

“英特爾雖然率先提出了解決這些問題的技術(shù),但AMD卻徹底解決了它”Nelly Porter這樣評價。

輕松搞定加密虛擬機(jī)遷移

AMD和谷歌簡化了機(jī)密計算的使用,客戶無需對其應(yīng)用進(jìn)行任何代碼更改即可無縫向機(jī)密虛擬機(jī)遷移,從而受益。

對于企業(yè)級用戶而言,如果為了適應(yīng)加密而去修改自己的應(yīng)用程序,那么過程將非常痛苦。因?yàn)閷?shí)際操作過程中還需要考慮到性能、可用性、規(guī)?;约昂罄m(xù)優(yōu)化。因此,相比之下第二代AMD EPYC服務(wù)器則可以完美解決這些問題,不再讓應(yīng)用受限。

Google Cloud是第一個使用第二代AMD EPYC平臺提供運(yùn)行時加密產(chǎn)品的公司,憑借其更高的加密性能表現(xiàn),該芯片已在數(shù)據(jù)中心領(lǐng)域獲得了廣泛的關(guān)注。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • amd
    amd
    +關(guān)注

    關(guān)注

    25

    文章

    5585

    瀏覽量

    136307
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6231

    瀏覽量

    108083
  • 數(shù)據(jù)加密
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    12968
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    手把手教你用RadiMation進(jìn)行MIMO功率測量,輕松搞定射頻測試!

    MIMO設(shè)備功率測量太復(fù)雜?TS-RadiMation幫你一鍵搞定!本文詳細(xì)解析MIMO功率測量全流程,從配置到數(shù)據(jù)分析,助你快速掌握關(guān)鍵測試技巧,提升測試效率!
    的頭像 發(fā)表于 05-26 17:42 ?201次閱讀
    手把手教你用RadiMation進(jìn)行MIMO功率測量,<b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>射頻測試!

    請問怎樣隱藏U盤加密工程文件?。縊penMV很輕松就可以實(shí)現(xiàn)?

    怎樣隱藏U盤加密工程文件???OpenMV很輕松就可以實(shí)現(xiàn)?
    發(fā)表于 03-11 08:26

    在STM32微控制器實(shí)現(xiàn)數(shù)據(jù)加密的方法

    在STM32微控制器實(shí)現(xiàn)數(shù)據(jù)加密,可以通過多種方法和技術(shù)來確保數(shù)據(jù)的安全性。以下是一些常見的方法和步驟: · 使用內(nèi)置加密庫: · · S
    發(fā)表于 03-07 07:30

    AMD谷歌披露關(guān)鍵微碼漏洞

    近日,AMD谷歌聯(lián)合公開披露了一個在2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU,特別是針對服務(wù)器/企業(yè)級平臺的EPYC CPU。 這
    的頭像 發(fā)表于 02-08 14:28 ?524次閱讀

    米爾瑞芯微RK3576實(shí)測輕松搞定三屏八攝像頭

    RK3576參數(shù)強(qiáng)勁RK3576是瑞芯微推出的一款高性能AIoT處理器,這款芯片以其卓越的計算能力、多屏幕支持、強(qiáng)大的視頻編解碼能力和高效的協(xié)處理器而聞名。 三屏8攝像頭輕松搞定米爾基于他們
    發(fā)表于 01-17 11:33

    RK3576有多強(qiáng)?實(shí)測三屏八攝像頭輕松搞定

    RK3576參數(shù)強(qiáng)勁RK3576是瑞芯微推出的一款高性能AIoT處理器,這款芯片以其卓越的計算能力、多屏幕支持、強(qiáng)大的視頻編解碼能力和高效的協(xié)處理器而聞名。三屏8攝像頭輕松搞定米爾基于他們推出
    的頭像 發(fā)表于 01-16 08:06 ?644次閱讀
    RK3576有多強(qiáng)?實(shí)測三屏八攝像頭<b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>

    EMMC數(shù)據(jù)加密技術(shù)與應(yīng)用

    特點(diǎn),但同時也面臨著數(shù)據(jù)泄露的風(fēng)險。 數(shù)據(jù)加密技術(shù)概述 數(shù)據(jù)加密技術(shù)是保護(hù)數(shù)據(jù)不被未授權(quán)訪問的有
    的頭像 發(fā)表于 12-25 09:51 ?1226次閱讀

    數(shù)據(jù)加密辦法

    企業(yè)對于數(shù)據(jù)的重視程度不言而喻,也衍生出了數(shù)據(jù)=資產(chǎn)的概念。但是數(shù)據(jù)泄漏的事件頻繁發(fā)生,為了保護(hù)數(shù)據(jù)資產(chǎn),企業(yè)有必要對數(shù)據(jù)庫做一些針對性的措
    的頭像 發(fā)表于 12-24 09:47 ?666次閱讀

    加密算法在云計算如何應(yīng)用?

    加密算法在云計算的應(yīng)用主要體現(xiàn)在以下幾個方面: 數(shù)據(jù)加密數(shù)據(jù)加密是保護(hù)
    的頭像 發(fā)表于 12-17 16:02 ?538次閱讀

    對稱加密技術(shù)在實(shí)際應(yīng)用如何保障數(shù)據(jù)安全?

    對稱加密技術(shù)在實(shí)際應(yīng)用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,加密數(shù)據(jù)
    的頭像 發(fā)表于 12-16 13:59 ?672次閱讀

    恒訊科技分析:云服務(wù)器數(shù)據(jù)加密具體是如何操作的?

    層安全協(xié)議(如TLS)對從客戶端到云服務(wù)器的數(shù)據(jù)通信進(jìn)行加密,保護(hù)數(shù)據(jù)的完整性和機(jī)密性。 4、存儲數(shù)據(jù)加密:在云存儲
    的頭像 發(fā)表于 11-25 11:55 ?495次閱讀

    UID加密安全啟動原理分析

    原理 ZDP14x0系列芯片具有64位全球唯一UID,基于UID實(shí)現(xiàn)加密可以保證程序移植到另一個芯片無法運(yùn)行,詳細(xì)加密啟動實(shí)現(xiàn)原理如圖1。 芯片上電運(yùn)行,先從
    的頭像 發(fā)表于 11-11 11:49 ?1056次閱讀
    UID<b class='flag-5'>加密</b>安全啟動原理分析

    安卓APP開發(fā),如何使用加密芯片?

    加密芯片是一種專門設(shè)計用于保護(hù)信息安全的硬件設(shè)備,它通過內(nèi)置的加密算法對數(shù)據(jù)進(jìn)行加密和解密,以防止敏感數(shù)據(jù)被竊取或篡改。如下圖HD-RK35
    的頭像 發(fā)表于 10-31 17:43 ?984次閱讀
    安卓APP開發(fā)<b class='flag-5'>中</b>,如何使用<b class='flag-5'>加密</b>芯片?

    輕松搞定:Claude 注冊號碼驗(yàn)證與 Pro 會員訂閱全攻略

    Claude 3.5 更新后性能更強(qiáng),信息問答能力也更上一層樓。但注冊 Claude 賬號需要手機(jī)號驗(yàn)證,讓不少用戶感到頭疼。本文將提供詳細(xì)教程,教你輕松注冊 Claude 賬號并訂閱 Pro 會員
    的頭像 發(fā)表于 10-30 17:22 ?6271次閱讀
    <b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>:Claude 注冊號碼驗(yàn)證與 Pro 會員訂閱全攻略

    云存儲服務(wù)數(shù)據(jù)加密技術(shù)

    技術(shù) 對稱加密技術(shù)是一種經(jīng)典的加密方法,其特點(diǎn)是加密和解密使用相同的密鑰。在云存儲服務(wù),對稱加密技術(shù)主要用于
    的頭像 發(fā)表于 10-28 15:04 ?1213次閱讀