一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

中國首款采用申威CPU的自主可控萬兆防火墻

w0oW_guanchacai ? 來源:未知 ? 作者:李倩 ? 2018-05-06 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在不久前的一次自主安全論壇上,申威公布了最新的技術藍圖,公開了申威3232、申威432等CPU的設計指標。緊接著,北京中科網(wǎng)威信息技術有限公司發(fā)布了中國首款采用申威CPU的自主可控萬兆防火墻,在防火墻領域?qū)崿F(xiàn)了對采用英特爾CPU的完美替換。

在中興被美國制裁之后,大力發(fā)展自主可控芯片和基于自主可控基礎軟硬件的信息技術產(chǎn)業(yè)已經(jīng)形成共識。不過,要替換掉英特爾、ARM的芯片,不能在實力有限的情況下沖擊桌面CPU和智能手機CPU市場與外商硬拼。而應當走“農(nóng)村包圍城市路線”,像防火墻、IDSIPS漏洞掃描系統(tǒng)、固態(tài)***主控芯片、工控芯片等將成為自主CPU替換馬甲CPU和國外CPU的突破口和根據(jù)地。

申威CPU最新藍圖

根據(jù)申威的規(guī)劃,將在桌面CPU、服務器CPU、超算CPU等幾個方面全面發(fā)展。計劃在2019年,完成第四代申威核心與申威432的研發(fā),主頻的設計指標是2.2—2.5GHz,綜合性能預期可以達到同期國際主流水平的60%。

申威還發(fā)布了新一代高性能服務器處理器申威3232的設計指標。申威3232是32核服務器CPU,綜合性能預期可以達到國際同期英特爾主流服務器處理器性能的60—70%,主要面向大數(shù)據(jù)、云計算等領域,支持四路直連,單芯片最大支持主存容量達到2TB。

申威3232各項指標最為驚艷的是單核性能,在主頻2.2-2.5GHz的情況下,SPEC2006測試成績預期可達25—30分,也就是單核心每Ghz超過10分。

如果這個成績是在GCC下取得的,那就非常嚇人了,畢竟AMD Zen的單核心每Ghz也就是這個水平,英特爾公司的內(nèi)核單核心每Ghz大約在12+的水平。

換言之,在微結(jié)構(gòu)設計水平上,申威和英特爾、AMD這些國際一流的大廠差距縮小到10—15%,即便單核心每Ghz超過10分是申威自己的編譯器下取得的成績,那也很不錯。

至于神威E級超算原型機,因種種原因還是等待官方披露好了。此外,申威計劃在2022年完成第五代申威核心與申威433的研發(fā),申威433的主頻達2.8-3.0GHz,綜合性能達到同期國際主流水平的80%。屆時,只要軟件生態(tài)不拖后腿,就可以全面替換英特爾、AMD的高性能CPU。

建立產(chǎn)業(yè)生態(tài)把CPU用起來

做出了性能不錯的芯片,不能把芯片鎖在抽屜里,而是應當把芯片用起來。中國工程院院士李國杰提出“自主芯片產(chǎn)業(yè)發(fā)展需要應用支撐”的觀點。李國杰院士認為,發(fā)展自主芯片,不能等“做到跟國際水平一樣”才用,在用的過程中才能發(fā)現(xiàn)問題,及時改進。

龍芯首席科學家胡偉武指出,芯片沒有應用,做出來就是白做。國產(chǎn)芯片現(xiàn)在在一樓,想努力去往二樓,可是沒梯子……就算不給梯子,給條繩子也可以,至少讓我們有東西能借力爬上去……魔鬼藏在細節(jié)中,而細節(jié),藏在應用中。缺少應用,也就難以進行針對性改進,二樓就變得可望而不可及。

想要把自主CPU用起來,并實現(xiàn)產(chǎn)業(yè)化,單單有CPU是不夠的,還必須有廠商給自主CPU做主板、整機應用和軟件生態(tài)。有鑒于此,國內(nèi)部分CPU公司、板卡商、操作系統(tǒng)廠商和整機廠商已經(jīng)組建了中關村可信計算產(chǎn)業(yè)聯(lián)盟自主可信專委會。

參加專委會的成員已經(jīng)覆蓋了自主可控安全產(chǎn)業(yè)鏈上的各個環(huán)節(jié),比如CPU廠商有申威和龍芯;板卡廠商有正陽天成和龍芯夢蘭;固件廠商有昆侖固件;操作系統(tǒng)廠商有深度、中標麒麟和普華;整機廠商有中科網(wǎng)威、立思辰、國保金泰等企業(yè)。這些廠商已經(jīng)初步形成了一個自主可控安全的生態(tài)圈。

在黨政市場,采用自主CPU的整機產(chǎn)品已經(jīng)有了不少應用,比如中科網(wǎng)威的自主可控系列網(wǎng)絡安全產(chǎn)品,已經(jīng)在黨政市場里有較大規(guī)模的應用,市場份額位列第一;又比如龍芯夢蘭的電腦,在黨政試點中份額位列前茅。

(中關村可信計算產(chǎn)業(yè)聯(lián)盟自主可信專委會的部分成員單位)

網(wǎng)安、工控等應用就是自主CPU的突破口和根據(jù)地

建立自主可控技術體系,并不意味著要直接與X86和ARM硬拼。有個比較有趣的現(xiàn)象,那就是只要一款CPU沒有進入像PC、智能手機這類與老百姓生活息息相關的行業(yè),很多網(wǎng)友就會覺得這款CPU壓根不存在,或者就是騙錢的。

事實上,要想建立自主可控的技術體系,必須優(yōu)先從一些常常被大眾忽視的領域著手。比如網(wǎng)絡安全設備,以及工控、交通、能源、金融等行業(yè)應用,這些行業(yè)應用平臺遷移難度遠遠低于智能手機和個人電腦。

原因就在于智能手機和個人電腦有海量的應用,而且像阿里、騰訊、百度這類互聯(lián)網(wǎng)公司是非常商業(yè)化的,在自主技術平臺缺乏足夠用戶的情況下,是根本不會把QQ、微信、支付寶等應用軟件遷移到自主技術平臺上的。至于那些國外軟件公司就更沒有動力做移植了。

而像行業(yè)應用,由于只需要執(zhí)行特定的程序,具備特定的功能,即便是整機廠自己寫操作系統(tǒng)和應用系統(tǒng),也能做下來。因而行業(yè)應用會是自主CPU的“革命根據(jù)地”,只要不斷的擴展行業(yè)應用領域,就可以把根據(jù)地擴展出去。就像土地革命時期,把有限的力量在大城市和敵人硬拼是要吃大虧的,必須上井岡山,拓展根據(jù)地,走農(nóng)村包圍城市的道路,實現(xiàn)“星星之火,可以燎原”。

在防火墻等網(wǎng)安產(chǎn)品上可以實現(xiàn)對國外CPU的替換

防火墻是將內(nèi)部網(wǎng)絡和外部網(wǎng)絡做安全隔離的設備,在保障信息安全方面意義重大。目前,國內(nèi)防火墻大多在軟件上基本實現(xiàn)了國產(chǎn)化,但在硬件采用自主CPU的廠商卻非常少,即便是華為和華三這樣具備很強技術實力的企業(yè),在自己的防火墻上依然采用美國英特爾公司的CPU。

之所以出現(xiàn)這種現(xiàn)象,并非自主CPU性能不行,而是商業(yè)公司已經(jīng)習慣了國外CPU。

就以不久前中科網(wǎng)威發(fā)布的自主可控萬兆防火墻來說,性能已經(jīng)不輸于采用英特爾CPU的國產(chǎn)防火墻。在實際測試中,小包吞吐達63%,基本達到同檔次X86防火墻的水平,高于萬兆防火墻國標。整機吞吐性能已經(jīng)達到20-30G,而采用英特爾CPU的防火墻整機吞吐性能一般在20-40G,中科網(wǎng)威自主可控萬兆防火墻可以替換同樣整機吞吐量且采用英特爾CPU的防火墻。

除了性能不俗之外,中科網(wǎng)威自主可控萬兆防火墻還具備非常好的安全性。

首先,由于上海高性能集成電路設計中心一直未公開SW64指令集,這使惡意攻擊者無法編寫針對申威處理器的shellcode。

其次,申威CPU內(nèi)核的每一行代碼都是自己寫的,這樣就可以保障CPU內(nèi)不存在國外CPU和馬甲CPU里常見的“冗余模塊”,從而保障安全可控。特別是之前英特爾、AMD、ARM的CPU接連曝出存在“幽靈”、“壟斷”漏洞的情況下,采用自主設計的CPU相對于國外CPU有更好的安全性。即便在寫代碼的時候,因疏忽留下了漏洞,但“難者不會,會者不難”,CPU是自己設計的,因此自己也可以修改。不會出現(xiàn)國外CPU和馬甲CPU只能等著洋人給你打補丁的狀況。

最后,中科網(wǎng)威自主可控萬兆防火墻的操作系統(tǒng)和應用系統(tǒng)全部是自己寫的,加上核心硬件自主可控,使中科網(wǎng)威自主可控萬兆防火墻對溢出式攻擊和惡意代碼具有天然免疫力。

***制裁中興有助于自主CPU的推廣

目前,采用自主CPU的各種產(chǎn)品在市場上比較小眾。這固然有自主CPU性能、功耗、成本不如X86、ARM CPU的原因,但商業(yè)公司的短期逐利性也限制了自主CPU的推廣。

過去,國內(nèi)商業(yè)公司一直在使用國外CPU,且習慣于使用國外CPU,加上這些整機產(chǎn)品在市場上賣的不錯,因而沒有多少動力去換掉國外CPU。

何況如果要采用自主CPU,不僅軟件上就要重寫,還需要時間去驗證整機產(chǎn)品的可靠性。由于英特爾、ARM有更強的品牌光環(huán),要讓客戶認可自主CPU也要花費很多時間和精力,可以說是費錢費時費力不討好。

前不久,***政府制裁中興事件,則給國內(nèi)商業(yè)公司敲響了警鐘。

根據(jù)美國商務部披露的資料,中興之所以遭遇制裁,是因為向伊朗出售了電信設備,用于伊朗國家防火墻的建設。

試想,如果中興出售給伊朗的設備里,CPU、DSP、FPGA、RF、AD/DA等器件用的都是國產(chǎn)貨,美國還有理由制裁中興么?或者說,即便找一個借口制裁了中興,中興會像現(xiàn)在這樣進入“休克”狀態(tài)么?

有了中興事件這樣的前車之鑒,恐怕國內(nèi)的整機廠會有意扶持本土廠商作為技術備份。

另外,***政府的制裁也戳穿了馬甲芯片“皇帝的新衣”,一些宣稱是“完全自主研發(fā)”、“自主知識產(chǎn)權(quán)”的馬甲芯片面對***政府的制裁不堪一擊。

因此,對于國家而言,應該大力發(fā)展那些可以加強自主技術體系的應用和項目。

政府在立項時應該從知識產(chǎn)權(quán)、技術能力、發(fā)展可能性、供應鏈、資質(zhì)以及信息技術體系等方面做自主可控評估。評估這個項目做成之后,是會進一步加強Wintel和AA壟斷,還是可以加強自主技術體系建設。如果是加強Wintel和AA壟斷的項目,就不應該做,必須支持那些能夠把ARM、X86趕出中國的項目。

只有這樣,才有助于解決中國信息技術產(chǎn)業(yè)發(fā)展受制于人、信息安全受制于人的困局。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關注

    關注

    61

    文章

    10195

    瀏覽量

    174666
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11077

    瀏覽量

    217024
  • 防火墻
    +關注

    關注

    0

    文章

    435

    瀏覽量

    36186

原文標題:國內(nèi)首款自主可控萬兆防火墻問世 申威助力CPU實現(xiàn)國產(chǎn)化替代

文章出處:【微信號:guanchacaijing,微信公眾號:科工力量】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡安全設備,用于監(jiān)控和控制網(wǎng)絡流量,根據(jù)預定義的安全規(guī)則來允許或阻止數(shù)據(jù)包通過。Linux系統(tǒng)中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?122次閱讀

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網(wǎng)絡包括樹莓派網(wǎng)絡中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(如樹莓派網(wǎng)絡)與其他外部網(wǎng)絡(如互聯(lián)網(wǎng))之間的安全屏障。其主要目的是控制和過濾網(wǎng)絡流量,根據(jù)預定義的規(guī)則允許或阻止某些
    的頭像 發(fā)表于 07-07 16:30 ?152次閱讀
    完整教程:如何在樹莓派上配置<b class='flag-5'>防火墻</b>?

    如何在CentOS系統(tǒng)中配置防火墻

    作為一名系統(tǒng)管理員或開發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來保護服務器安全,但面對 iptables 和 firewalld 這兩個工具,很多人
    的頭像 發(fā)表于 05-08 11:52 ?396次閱讀
    如何在CentOS系統(tǒng)中配置<b class='flag-5'>防火墻</b>

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是一基于FreeBSD的免費開源防火墻和路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級網(wǎng)絡安全和路由功能,使其成為家庭網(wǎng)絡、小型企業(yè)和大型企業(yè)的熱門選擇。核心功能?防火墻和路由器功能
    的頭像 發(fā)表于 04-01 15:16 ?1006次閱讀
    樹莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整指南!

    Linux軟件防火墻iptables詳解

    Linux提供的軟件防火墻,名為iptables,它可以理解為是一個客戶端代理,通過iptables的代理,將用戶配置的安全策略執(zhí)行到對應的安全框架中,這個安全框架稱之為netfilter。
    的頭像 發(fā)表于 03-01 14:50 ?639次閱讀
    Linux軟件<b class='flag-5'>防火墻</b>iptables詳解

    自主創(chuàng)新,安全可控SW831處理器與國產(chǎn)終端產(chǎn)品推薦

    在信息技術領域,自主可控的硬件技術是保障國家安全和產(chǎn)業(yè)發(fā)展的核心基礎。作為國產(chǎn)處理器的代表之一, (Sunway)SW831處理器 憑借其高性能、低功耗和高度安全性,成為國產(chǎn)信息化
    的頭像 發(fā)表于 02-21 15:38 ?1552次閱讀

    云服務器防火墻關閉會怎么樣?

    云服務器防火墻關閉會怎么樣?關閉云服務器防火墻將增加安全風險,使服務器易受攻擊,服務穩(wěn)定性下降,可能導致數(shù)據(jù)泄露和服務中斷。同時,這可能違反行業(yè)合規(guī)要求,引發(fā)法律責任。此外,防火墻關閉還可
    的頭像 發(fā)表于 01-23 11:30 ?498次閱讀

    防火墻和web應用防火墻詳細介紹

    防火墻和Web應用防火墻是兩種不同的網(wǎng)絡安全工具,它們在多個方面存在顯著的區(qū)別,同時也在各自的領域內(nèi)發(fā)揮著重要的作用,主機推薦小編為您整理發(fā)布云防火墻和web應用防火墻。
    的頭像 發(fā)表于 12-19 10:14 ?451次閱讀

    云服務器防火墻設置方法

    云服務器防火墻的設置方法通常包括:第一步:登錄控制臺,第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:啟用或停用規(guī)則,第五步:保存并應用配置。云服務器防火墻的設置是確保網(wǎng)絡安全的重要步驟之一
    的頭像 發(fā)表于 11-05 09:34 ?598次閱讀

    ubuntu防火墻規(guī)則之ufw

    因公司項目的需求,需要對客戶端機器簡便使用防火墻的功能,所以可在頁面進行簡便設置防護墻規(guī)則,當然,這個功能需求放到我手上我才有機會學到。因為客戶端機器都是ubuntu的,所以當然用了ubuntu特有
    的頭像 發(fā)表于 10-31 10:22 ?731次閱讀

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費下載
    發(fā)表于 10-21 11:03 ?1次下載

    物通博聯(lián)工業(yè)智能網(wǎng)關實現(xiàn)防火墻配置及應用

    隨著工業(yè)信息化建設不斷發(fā)展及“兩化”進程不斷深入,工業(yè)網(wǎng)絡面臨的傳統(tǒng)安全威脅和工控網(wǎng)絡特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允許的設備進行訪問,有效降低網(wǎng)絡被入侵、數(shù)據(jù)泄露的風險,從而
    的頭像 發(fā)表于 09-14 17:11 ?867次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關實現(xiàn)<b class='flag-5'>防火墻</b>配置及應用

    J721E DDR防火墻示例

    電子發(fā)燒友網(wǎng)站提供《J721E DDR防火墻示例.pdf》資料免費下載
    發(fā)表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶名和密碼: 設置WAN接口 編輯“ethernet0/0”接口 設置LAN接口編輯“bgroup0” 設置DNS 設置DHCP 點擊編輯“broup0
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規(guī)使用以及與無線路由器InRouter配合使用時(主要是建IPSec VPN)雙方的相關配置而編寫注:并未
    發(fā)表于 07-26 07:43