在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

AMD+谷歌輕松搞定運行中數據加密

工程師 ? 來源:電腦報 ? 作者:電腦報 ? 2020-09-15 18:06 ? 次閱讀

2020年,AMD迎來了跨越式增長,最新財報顯示,2020年第二季度AMD營業額為19.3億美元,同比增長26%。

AMD總裁兼首席執行官蘇姿豐博士(Dr. Lisa Su)表示:“AMD第二季度的表現非常強勁,筆記本和服務器處理器銷售即銳龍和EPYC(霄龍)的營業額比去年同期增加了超過一倍。”

與此同時,AMD在云、企業級和高性能計算解決方案方面贏得了更多訂單,第二代AMD EPYC(霄龍)處理器繼續在數據中心加速部署。包括谷歌、AWS、Oracle、NVIDIA等巨頭都與AMD展開了廣泛的合作。

云計算與安全方面,谷歌云更是依托于第二代AMD EPYC(霄龍)處理器,在云端安全方面有了新突破,在基于第二代AMD EPYC(霄龍)處理器的谷歌計算引擎上,利用EPYC處理器的安全功能上線了機密虛擬機(VMs)的測試版,實現了云端加密、更大容量的虛擬機以及更高的性能。

被譽為“互聯網之父”的谷歌副總裁兼首席互聯網顧問Vint Cerf表示:“借助AMD EPYC處理器中先進的安全技術,我們創造了突破性的技術,使客戶能夠加密云端正在處理中的數據,并解鎖此前無法實現的計算場景。”

簡單說,谷歌的機密虛擬機帶來了如下特性:

? 實時加密正在使用的數據:谷歌云客戶可利用第二代AMD EPYC處理器的領先安全功能以及機密計算云服務對使用中的數據進行加密,從而實現云數據保護等級的突破。

? 高性能虛擬機:機密虛擬機提供了與基于高性能第二代AMD EPYC處理器的谷歌N2D虛擬機類似的性能。

? 安全加密虛擬化 (SEV):AMD EPYC處理器提供的領先安全功能,由嵌入式安全處理器生成和管理的每個虛擬機專有的密鑰,對虛擬機內存進行加密。

? “直接遷移的機密性”:AMD和谷歌簡化了機密計算的使用,客戶無需對其應用進行任何代碼更改即可無縫向機密虛擬機遷移,從而受益。

Google Cloud借助AMD EPYC實現云端加密

云端安全一直都是企業級用戶關注的重中之重,畢竟大量的用戶數據都在云端,一旦出現安全事件,那么對用戶而言很有可能面臨的就是“滅頂之災”。

一般來講,云服務商會對用戶在云端硬盤上的數據進行加密,防止數據泄露或被刪改。但運行在虛擬機上的數據卻遠沒有那么安全。

幾乎所有的用戶都會用到虛擬機,因為其可以更好地調配資源,彈性擴容,并為用戶降低成本。但虛擬機在運行過程中,有很大一部分數據都置于內存之中,因此傳統技術很難對其進行加密操作。但某些窺探程序卻可以訪問內存,這就對正在運行中的數據有了被竊取的風險。

谷歌云的機密虛擬機解決的就是這些問題,也成為了業界首款虛擬機加密服務。基于在谷歌計算引擎上的N2D虛擬機系列,機密虛擬機為客戶要求最嚴苛的計算任務提供了高性能處理,并且可以對云端正在處理的最敏感的數據進行加密。

據Google Cloud高級產品經理Nelly Porter介紹,新的基礎架構讓黑客無法竊聽應用程序在做什么,除了在應用程序處理數據時提供加密之外,還提供了其他安全功能。

例如,當服務器關閉電源后,依然會出現黑客或惡意內部人員訪問物理硬件的問題,但數據仍處于加密狀態,即使被拆掉硬盤也無計可施。

因此,緩解的不僅是軟件攻擊,還包括物理訪問攻擊。Porter指出:“甚至Google本身也無法窺探機器內部并查看數據。我們看到的越少,對每個用戶就越好。”

實現云端加密的原理也相對“簡單”一些,那就是基于第二代AMD EPYC(霄龍)處理器的新安全特性,這可是其他處理器廠商目前還沒法實現的喲!

AMD EPYC處理器提供的安全功能,由嵌入式安全處理器生成和管理的每個虛擬機專有的密鑰,對虛擬機內存進行加密。機密虛擬機提供了與基于AMD EPYC處理器的谷歌N2D虛擬機類似的性能。也就是說,加密所占的系統資源非常少,在大部分應用場景下都不會影響虛擬機性能。

更大容量虛擬機滿足客戶新需求

在安全方面,英特爾SGX可以將程序以外的software stack如OS和BIOS都排除在了TCB(Trusted Computing Base)以外,從而構建一個“安全區域”,防止底層硬件及OS被攻擊。

從表面上看英特爾SGX能夠為用戶提供一個相對安全的運行環境,但在云服務商實際操作過程中卻展現出了一些弊端。最主要的一點就是:這個特性僅適用于工作站,而非企業級的服務器,而且其安全區域內最多僅可容納92 MB的內存,這使得平臺運行應用程序變得困難。對企業級用戶而言,可用性不高。

在18個月之前,谷歌為用戶和開發者提供了SDK,希望能夠幫助用戶解決SGX所帶來的問題。但這一切實際操作起來卻是很難,主要還是受限于92 MB存儲空間,讓很多應用都必須進行修改。為了兼容92MB存儲空間,應用程序必須修改成每次處理少量數據,多次進行。

但當Google Cloud嘗試應用第二代AMD EPYC服務器時,這些問題竟然得以解決!英特爾SGX的最高存儲容量為92MB,而AMD芯片則沒有實際限制。這意味著Google Cloud最大的虛擬機上的容量高達896 GB。

Nelly Porter表示,第二代AMD EPYC處理器解決了性能、延遲和可擴展性問題。由于內存不再是問題,因此客戶可以輕松運行現有的應用程序,用戶的應用程序再也不必進行重構。

“英特爾雖然率先提出了解決這些問題的技術,但AMD卻徹底解決了它”Nelly Porter這樣評價。

輕松搞定加密虛擬機遷移

AMD和谷歌簡化了機密計算的使用,客戶無需對其應用進行任何代碼更改即可無縫向機密虛擬機遷移,從而受益。

對于企業級用戶而言,如果為了適應加密而去修改自己的應用程序,那么過程將非常痛苦。因為實際操作過程中還需要考慮到性能、可用性、規模化以及后續優化。因此,相比之下第二代AMD EPYC服務器則可以完美解決這些問題,不再讓應用受限。

Google Cloud是第一個使用第二代AMD EPYC平臺提供運行時加密產品的公司,憑借其更高的加密性能表現,該芯片已在數據中心領域獲得了廣泛的關注。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • amd
    amd
    +關注

    關注

    25

    文章

    5484

    瀏覽量

    134358
  • 谷歌
    +關注

    關注

    27

    文章

    6177

    瀏覽量

    105686
  • 數據加密
    +關注

    關注

    0

    文章

    54

    瀏覽量

    12733
收藏 人收藏

    評論

    相關推薦

    RK3576有多強?實測三屏八攝像頭輕松搞定

    RK3576參數強勁RK3576是瑞芯微推出的一款高性能AIoT處理器,這款芯片以其卓越的計算能力、多屏幕支持、強大的視頻編解碼能力和高效的協處理器而聞名。三屏8攝像頭輕松搞定米爾基于他們推出
    的頭像 發表于 01-16 08:06 ?36次閱讀
    RK3576有多強?實測三屏八攝像頭<b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>

    EMMC數據加密技術與應用

    特點,但同時也面臨著數據泄露的風險。 數據加密技術概述 數據加密技術是保護數據不被未授權訪問的有
    的頭像 發表于 12-25 09:51 ?235次閱讀

    數據加密辦法

    企業對于數據的重視程度不言而喻,也衍生出了數據=資產的概念。但是數據泄漏的事件頻繁發生,為了保護數據資產,企業有必要對數據庫做一些針對性的措
    的頭像 發表于 12-24 09:47 ?127次閱讀

    加密算法在云計算如何應用?

    加密算法在云計算的應用主要體現在以下幾個方面: 數據加密數據加密是保護
    的頭像 發表于 12-17 16:02 ?163次閱讀

    對稱加密技術在實際應用如何保障數據安全?

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,加密數據
    的頭像 發表于 12-16 13:59 ?215次閱讀

    恒訊科技分析:云服務器數據加密具體是如何操作的?

    層安全協議(如TLS)對從客戶端到云服務器的數據通信進行加密,保護數據的完整性和機密性。 4、存儲數據加密:在云存儲
    的頭像 發表于 11-25 11:55 ?170次閱讀

    UID加密安全啟動原理分析

    原理 ZDP14x0系列芯片具有64位全球唯一UID,基于UID實現加密可以保證程序移植到另一個芯片無法運行,詳細加密啟動實現原理如圖1。 芯片上電運行,先從
    的頭像 發表于 11-11 11:49 ?494次閱讀
    UID<b class='flag-5'>加密</b>安全啟動原理分析

    安卓APP開發,如何使用加密芯片?

    加密芯片是一種專門設計用于保護信息安全的硬件設備,它通過內置的加密算法對數據進行加密和解密,以防止敏感數據被竊取或篡改。如下圖HD-RK35
    的頭像 發表于 10-31 17:43 ?446次閱讀
    安卓APP開發<b class='flag-5'>中</b>,如何使用<b class='flag-5'>加密</b>芯片?

    輕松搞定:Claude 注冊號碼驗證與 Pro 會員訂閱全攻略

    Claude 3.5 更新后性能更強,信息問答能力也更上一層樓。但注冊 Claude 賬號需要手機號驗證,讓不少用戶感到頭疼。本文將提供詳細教程,教你輕松注冊 Claude 賬號并訂閱 Pro 會員
    的頭像 發表于 10-30 17:22 ?2872次閱讀
    <b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>:Claude 注冊號碼驗證與 Pro 會員訂閱全攻略

    云存儲服務數據加密技術

    技術 對稱加密技術是一種經典的加密方法,其特點是加密和解密使用相同的密鑰。在云存儲服務,對稱加密技術主要用于
    的頭像 發表于 10-28 15:04 ?538次閱讀

    ESP-IDF能否加密應用固件?

    描述:我啟動了flahs加密,這樣物理上可以防止數據的讀取和篡改。但在進行https-OTA時,從服務器傳輸固件到設備的過程,可能會泄露固件。正常使用ESP-IDF編譯生成的固件是明文,也就是沒有
    發表于 06-11 06:50

    谷歌數據中心處理器市占率躍升,超越AMD僅次于英偉達和英特爾

    值得注意的是,谷歌并未像英偉達、英特爾和AMD等傳統處理器廠商那樣對外銷售芯片,而是主要應用TPU系列處理器于自身業務及云服務
    的頭像 發表于 05-23 15:30 ?712次閱讀

    谷歌正探索在安卓設備上運行ChromeOS

     多年以來,谷歌為實現這兩款操作系統的協同工作付出諸多努力,如 Chromebook 內置安卓運行環境,允許其運行安卓應用,反之則不可。
    的頭像 發表于 05-14 10:12 ?446次閱讀

    這就帶你輕松搞定

    在焊盤上,這樣雖然方便了走線,但是,是否會引發一些問題呢?一、什么時候可以在焊盤上打孔?實際焊接過程,如果是個人手工焊接的話,其實在焊盤打孔并不會有什么問題,
    的頭像 發表于 05-13 08:10 ?2054次閱讀
    這就帶你<b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>盤<b class='flag-5'>中</b>孔

    本地廠家,實力保障!水冷1500W激光手持焊輕松搞定各種焊接難題

    【本地廠家,實力保障!水冷1500W激光器手持焊,輕松搞定各種焊接難題!】 今天給大家推薦一款實用性極強、高效穩定的焊接神器——水冷1500W激光器手持焊!作為一款本地廠家推出的高品質產品,不僅性能
    的頭像 發表于 04-10 17:04 ?418次閱讀
    本地廠家,實力保障!水冷1500W激光手持焊<b class='flag-5'>輕松</b><b class='flag-5'>搞定</b>各種焊接難題
    主站蜘蛛池模板: 黄色片网站日本| 激情综合五月| 四虎影视在线影院4hutv| 亚洲人成网站色在线观看| 五月婷婷深深爱| 深爱激情婷婷| 欧美综合精品一区二区三区| 欧美一级在线观看视频| 九九色网站| 在线视频图片小说| 色女仆影院| a一级视频| 欧美亚洲综合图区在线| 一级毛片免费网站| 日韩一级特黄毛片在线看| 久久伊人色| 在线视频精品视频| 奇米色吧| 国产黄色在线看| 99久久国产综合精品国| 色天使亚洲| 狠狠色丁香久久综合网| 又大又粗又爽黄毛片| 免费人成在线观看视频播放 | 欧美淫| 精品卡一卡二 卡四卡视频| 99久久999久久久综合精品涩| 手机成人在线视频| 51午夜| 国产精品三级a三级三级午夜| 婷婷的五月| 精品无码三级在线观看视频| 亚洲精品九色在线网站| 国产成人福利夜色影视| 美女扒开尿口让男人捅| 色两性网欧美| 国产精品嫩草影院一二三区入口 | 免费人成网址在线观看国内| a成人在线| 操操综合网| 69久久夜色精品国产69小说|