91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AMD+谷歌輕松搞定運行中數(shù)據(jù)加密

工程師 ? 來源:電腦報 ? 作者:電腦報 ? 2020-09-15 18:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020年,AMD迎來了跨越式增長,最新財報顯示,2020年第二季度AMD營業(yè)額為19.3億美元,同比增長26%。

AMD總裁兼首席執(zhí)行官蘇姿豐博士(Dr. Lisa Su)表示:“AMD第二季度的表現(xiàn)非常強勁,筆記本和服務(wù)器處理器銷售即銳龍和EPYC(霄龍)的營業(yè)額比去年同期增加了超過一倍。”

與此同時,AMD在云、企業(yè)級和高性能計算解決方案方面贏得了更多訂單,第二代AMD EPYC(霄龍)處理器繼續(xù)在數(shù)據(jù)中心加速部署。包括谷歌、AWS、Oracle、NVIDIA等巨頭都與AMD展開了廣泛的合作。

云計算與安全方面,谷歌云更是依托于第二代AMD EPYC(霄龍)處理器,在云端安全方面有了新突破,在基于第二代AMD EPYC(霄龍)處理器的谷歌計算引擎上,利用EPYC處理器的安全功能上線了機(jī)密虛擬機(jī)(VMs)的測試版,實現(xiàn)了云端加密、更大容量的虛擬機(jī)以及更高的性能。

被譽為“互聯(lián)網(wǎng)之父”的谷歌副總裁兼首席互聯(lián)網(wǎng)顧問Vint Cerf表示:“借助AMD EPYC處理器中先進(jìn)的安全技術(shù),我們創(chuàng)造了突破性的技術(shù),使客戶能夠加密云端正在處理中的數(shù)據(jù),并解鎖此前無法實現(xiàn)的計算場景。”

簡單說,谷歌的機(jī)密虛擬機(jī)帶來了如下特性:

? 實時加密正在使用的數(shù)據(jù):谷歌云客戶可利用第二代AMD EPYC處理器的領(lǐng)先安全功能以及機(jī)密計算云服務(wù)對使用中的數(shù)據(jù)進(jìn)行加密,從而實現(xiàn)云數(shù)據(jù)保護(hù)等級的突破。

? 高性能虛擬機(jī):機(jī)密虛擬機(jī)提供了與基于高性能第二代AMD EPYC處理器的谷歌N2D虛擬機(jī)類似的性能。

? 安全加密虛擬化 (SEV):AMD EPYC處理器提供的領(lǐng)先安全功能,由嵌入式安全處理器生成和管理的每個虛擬機(jī)專有的密鑰,對虛擬機(jī)內(nèi)存進(jìn)行加密。

? “直接遷移的機(jī)密性”:AMD和谷歌簡化了機(jī)密計算的使用,客戶無需對其應(yīng)用進(jìn)行任何代碼更改即可無縫向機(jī)密虛擬機(jī)遷移,從而受益。

Google Cloud借助AMD EPYC實現(xiàn)云端加密

云端安全一直都是企業(yè)級用戶關(guān)注的重中之重,畢竟大量的用戶數(shù)據(jù)都在云端,一旦出現(xiàn)安全事件,那么對用戶而言很有可能面臨的就是“滅頂之災(zāi)”。

一般來講,云服務(wù)商會對用戶在云端硬盤上的數(shù)據(jù)進(jìn)行加密,防止數(shù)據(jù)泄露或被刪改。但運行在虛擬機(jī)上的數(shù)據(jù)卻遠(yuǎn)沒有那么安全。

幾乎所有的用戶都會用到虛擬機(jī),因為其可以更好地調(diào)配資源,彈性擴(kuò)容,并為用戶降低成本。但虛擬機(jī)在運行過程中,有很大一部分?jǐn)?shù)據(jù)都置于內(nèi)存之中,因此傳統(tǒng)技術(shù)很難對其進(jìn)行加密操作。但某些窺探程序卻可以訪問內(nèi)存,這就對正在運行中的數(shù)據(jù)有了被竊取的風(fēng)險。

谷歌云的機(jī)密虛擬機(jī)解決的就是這些問題,也成為了業(yè)界首款虛擬機(jī)加密服務(wù)?;谠诠雀栌嬎阋嫔系腘2D虛擬機(jī)系列,機(jī)密虛擬機(jī)為客戶要求最嚴(yán)苛的計算任務(wù)提供了高性能處理,并且可以對云端正在處理的最敏感的數(shù)據(jù)進(jìn)行加密。

據(jù)Google Cloud高級產(chǎn)品經(jīng)理Nelly Porter介紹,新的基礎(chǔ)架構(gòu)讓黑客無法竊聽?wèi)?yīng)用程序在做什么,除了在應(yīng)用程序處理數(shù)據(jù)時提供加密之外,還提供了其他安全功能。

例如,當(dāng)服務(wù)器關(guān)閉電源后,依然會出現(xiàn)黑客或惡意內(nèi)部人員訪問物理硬件的問題,但數(shù)據(jù)仍處于加密狀態(tài),即使被拆掉硬盤也無計可施。

因此,緩解的不僅是軟件攻擊,還包括物理訪問攻擊。Porter指出:“甚至Google本身也無法窺探機(jī)器內(nèi)部并查看數(shù)據(jù)。我們看到的越少,對每個用戶就越好。”

實現(xiàn)云端加密的原理也相對“簡單”一些,那就是基于第二代AMD EPYC(霄龍)處理器的新安全特性,這可是其他處理器廠商目前還沒法實現(xiàn)的喲!

AMD EPYC處理器提供的安全功能,由嵌入式安全處理器生成和管理的每個虛擬機(jī)專有的密鑰,對虛擬機(jī)內(nèi)存進(jìn)行加密。機(jī)密虛擬機(jī)提供了與基于AMD EPYC處理器的谷歌N2D虛擬機(jī)類似的性能。也就是說,加密所占的系統(tǒng)資源非常少,在大部分應(yīng)用場景下都不會影響虛擬機(jī)性能。

更大容量虛擬機(jī)滿足客戶新需求

在安全方面,英特爾SGX可以將程序以外的software stack如OS和BIOS都排除在了TCB(Trusted Computing Base)以外,從而構(gòu)建一個“安全區(qū)域”,防止底層硬件及OS被攻擊。

從表面上看英特爾SGX能夠為用戶提供一個相對安全的運行環(huán)境,但在云服務(wù)商實際操作過程中卻展現(xiàn)出了一些弊端。最主要的一點就是:這個特性僅適用于工作站,而非企業(yè)級的服務(wù)器,而且其安全區(qū)域內(nèi)最多僅可容納92 MB的內(nèi)存,這使得平臺運行應(yīng)用程序變得困難。對企業(yè)級用戶而言,可用性不高。

在18個月之前,谷歌為用戶和開發(fā)者提供了SDK,希望能夠幫助用戶解決SGX所帶來的問題。但這一切實際操作起來卻是很難,主要還是受限于92 MB存儲空間,讓很多應(yīng)用都必須進(jìn)行修改。為了兼容92MB存儲空間,應(yīng)用程序必須修改成每次處理少量數(shù)據(jù),多次進(jìn)行。

但當(dāng)Google Cloud嘗試應(yīng)用第二代AMD EPYC服務(wù)器時,這些問題竟然得以解決!英特爾SGX的最高存儲容量為92MB,而AMD芯片則沒有實際限制。這意味著Google Cloud最大的虛擬機(jī)上的容量高達(dá)896 GB。

Nelly Porter表示,第二代AMD EPYC處理器解決了性能、延遲和可擴(kuò)展性問題。由于內(nèi)存不再是問題,因此客戶可以輕松運行現(xiàn)有的應(yīng)用程序,用戶的應(yīng)用程序再也不必進(jìn)行重構(gòu)。

“英特爾雖然率先提出了解決這些問題的技術(shù),但AMD卻徹底解決了它”Nelly Porter這樣評價。

輕松搞定加密虛擬機(jī)遷移

AMD和谷歌簡化了機(jī)密計算的使用,客戶無需對其應(yīng)用進(jìn)行任何代碼更改即可無縫向機(jī)密虛擬機(jī)遷移,從而受益。

對于企業(yè)級用戶而言,如果為了適應(yīng)加密而去修改自己的應(yīng)用程序,那么過程將非常痛苦。因為實際操作過程中還需要考慮到性能、可用性、規(guī)?;约昂罄m(xù)優(yōu)化。因此,相比之下第二代AMD EPYC服務(wù)器則可以完美解決這些問題,不再讓應(yīng)用受限。

Google Cloud是第一個使用第二代AMD EPYC平臺提供運行時加密產(chǎn)品的公司,憑借其更高的加密性能表現(xiàn),該芯片已在數(shù)據(jù)中心領(lǐng)域獲得了廣泛的關(guān)注。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • amd
    amd
    +關(guān)注

    關(guān)注

    25

    文章

    5686

    瀏覽量

    140004
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6254

    瀏覽量

    111438
  • 數(shù)據(jù)加密
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    13140
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    谷歌評論卡,碰一碰即可完成谷歌評論 #谷歌評論卡 #NFC標(biāo)簽 #nfc卡

    谷歌
    深圳市融智興科技有限公司
    發(fā)布于 :2026年01月15日 17:02:00

    電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)日志能加密存儲嗎?

    電能質(zhì)量在線監(jiān)測裝置的數(shù)據(jù)日志 可以加密存儲 ,且已成為工業(yè)級與電力系統(tǒng)合規(guī)應(yīng)用的標(biāo)準(zhǔn)配置。加密機(jī)制通常采用 分級加密策略 ,并結(jié)合硬件安全模塊保障密鑰安全,確保日志
    的頭像 發(fā)表于 12-05 10:16 ?616次閱讀
    電能質(zhì)量在線監(jiān)測裝置<b class='flag-5'>數(shù)據(jù)</b>日志能<b class='flag-5'>加密</b>存儲嗎?

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    )通過硬件防火墻隔離,運算過程密鑰和敏感數(shù)據(jù)僅在加密引擎內(nèi)部流轉(zhuǎn),不暴露至外部總線或內(nèi)存。同時,硬件邏輯一旦固化,無法通過軟件篡改,避免惡意程序注入篡改加密流程。 物理防篡改能力:部
    發(fā)表于 11-17 06:47

    谷歌云發(fā)布最強自研TPU,性能比前代提升4倍

    精心設(shè)計,能夠輕松處理從大型模型訓(xùn)練到實時聊天機(jī)器人運行以及AI智能體操作等各類復(fù)雜任務(wù)。 ? 谷歌在新聞稿著重強調(diào),“Ironwood”是專為應(yīng)對最嚴(yán)苛的工作負(fù)載而打造的。無論是大
    的頭像 發(fā)表于 11-13 07:49 ?8631次閱讀
    <b class='flag-5'>谷歌</b>云發(fā)布最強自研TPU,性能比前代提升4倍

    電能質(zhì)量在線監(jiān)測裝置的數(shù)據(jù)在云端是如何加密的?

    裝置上傳至云端時,強制使用 TLS 1.3 (或更高版本)加密通道。例如,Elspec G5DFR 裝置通過 HTTPS 協(xié)議傳輸數(shù)據(jù),采用 AES-256-GCM 對稱加密與 ECDHE 密鑰交換,確保即使
    的頭像 發(fā)表于 10-30 09:42 ?327次閱讀

    加密算法的應(yīng)用

    加密算法可以用來保護(hù)通信雙方之間的數(shù)據(jù)傳輸安全;在文件加密,對稱加密算法可以用來對文件進(jìn)行加密
    發(fā)表于 10-24 08:03

    AES加密流程

    密鑰,這些輪密鑰將在后續(xù)的加密和解密過程中使用。 初始輪(Initial Round):在初始輪,將待加密數(shù)據(jù)與第一個輪密鑰進(jìn)行異或運算。這一步驟有助于消除
    發(fā)表于 10-23 06:13

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)詳解和應(yīng)用

    FMDN功能的手機(jī)或平板等Android設(shè)備,掃描并識別到這個特定的廣播后,會通過EID生成一個密鑰,將自己的GPS位置信息數(shù)據(jù)通過密鑰加密之后傳輸給Google服務(wù)器,Google服務(wù)器會將這些數(shù)據(jù)
    發(fā)表于 08-31 21:10

    增加語音控制功能關(guān)注這幾顆芯片輕松搞定

    增加語音控制功能關(guān)注這幾顆芯片輕松搞定 目前感覺幾乎所有的頭部或者非頭部的產(chǎn)品都在爭先恐后的上語音控制功能,產(chǎn)品單價高的上離在線AI對話功能,產(chǎn)品單價低的上離線語音控制功能。為什么都在上語音控制功能
    的頭像 發(fā)表于 08-19 16:46 ?934次閱讀

    宏集HMI-4G套裝,輕松搞定數(shù)據(jù)上云+異地遠(yuǎn)程運維”

    工業(yè)現(xiàn)場設(shè)備分散、環(huán)境復(fù)雜、網(wǎng)絡(luò)難部署?宏集 HMI-4G 套裝一站搞定輕松打破數(shù)據(jù)孤島,實現(xiàn)數(shù)據(jù)上云與遠(yuǎn)程運維。文末附有真實客戶案例,歡迎查閱參考。
    的頭像 發(fā)表于 08-14 16:46 ?1067次閱讀
    宏集HMI-4G套裝,<b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>“<b class='flag-5'>數(shù)據(jù)</b>上云+異地遠(yuǎn)程運維”

    一文輕松搞定直線模組導(dǎo)軌和滑塊松動難題

    在自動化設(shè)備的運行體系,直線模組扮演著至關(guān)重要的角色,而導(dǎo)軌與滑塊作為直線模組的核心組成部分,它們的配合精度直接影響著設(shè)備的運行穩(wěn)定性和工作效率。一旦出現(xiàn)導(dǎo)軌和滑塊松動的情況,不僅會導(dǎo)致設(shè)備
    的頭像 發(fā)表于 07-29 11:32 ?845次閱讀
    一文<b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>直線模組導(dǎo)軌和滑塊松動難題

    AMD FPGA助力打造動態(tài)數(shù)據(jù)加密解決方案

    Sitehop 是一家致力于提高網(wǎng)絡(luò)安全與性能的網(wǎng)絡(luò)安全技術(shù)公司。其 SAFE 系列產(chǎn)品線包括旨在保護(hù)關(guān)鍵網(wǎng)絡(luò)動態(tài)數(shù)據(jù)安全的硬件強制加密和解密系統(tǒng)。這些系統(tǒng)以其超低時延、高帶寬和極低功耗而著稱。
    的頭像 發(fā)表于 07-18 09:53 ?3418次閱讀

    手把手教你用RadiMation進(jìn)行MIMO功率測量,輕松搞定射頻測試!

    MIMO設(shè)備功率測量太復(fù)雜?TS-RadiMation幫你一鍵搞定!本文詳細(xì)解析MIMO功率測量全流程,從配置到數(shù)據(jù)分析,助你快速掌握關(guān)鍵測試技巧,提升測試效率!
    的頭像 發(fā)表于 05-26 17:42 ?716次閱讀
    手把手教你用RadiMation進(jìn)行MIMO功率測量,<b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>射頻測試!

    請問怎樣隱藏U盤加密工程文件???OpenMV很輕松就可以實現(xiàn)?

    怎樣隱藏U盤加密工程文件???OpenMV很輕松就可以實現(xiàn)?
    發(fā)表于 03-11 08:26

    華企盾:保護(hù)設(shè)計成果,一文教你如何給CAD圖紙加密

    保護(hù)措施,助您輕松守護(hù)設(shè)計安全。 方法一:部署華企盾DSC數(shù)據(jù)防泄密系統(tǒng): 透明加密技術(shù):該技術(shù)讓加密過程對用戶無感,保持原有的工作流程和習(xí)慣不變。 自動
    的頭像 發(fā)表于 03-10 15:01 ?693次閱讀