一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

專家呼吁新一代計(jì)算機(jī)架構(gòu),Google、微軟并駕齊驅(qū)

0BFC_eet_china ? 來源:未知 ? 作者:李倩 ? 2018-09-03 09:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在今年的Hot Chips 2018大會上,業(yè)界專家們呼吁打造新一代安全設(shè)計(jì)的計(jì)算機(jī)。包括微軟(Microsoft)和Google分別描述彼此不同但結(jié)構(gòu)類似的硬件安全架構(gòu),朝此方向邁出了重要的一步。

在今年初揭露Spectre/Meltdown安全漏洞后,喚醒工程師開始意識到諸如推測執(zhí)行(speculative execution)等數(shù)十年來的老技術(shù)也可能為旁道攻擊敞開大門。光是一家紅帽(Red Hat)公司就得花費(fèi)數(shù)萬個(gè)工程小時(shí)來修補(bǔ)Linux中的缺陷。此外,像AMD、ARM、IBM和英特爾(Intel)等芯片制造商還必須進(jìn)行一小部份的工作,估計(jì)業(yè)界將因此損失數(shù)百萬美元。

專家表示,當(dāng)今的增補(bǔ)程序雖然解決了問題,但無法修復(fù)潛在的漏洞,導(dǎo)致其中一些可能會持續(xù)存在多年。在上周甚至出現(xiàn)了新的攻擊變種,預(yù)計(jì)在可預(yù)見的未來還將繼續(xù)出現(xiàn)。

專家呼吁新一代計(jì)算機(jī)架構(gòu)

業(yè)界資深處理器架構(gòu)師——Google母公司Alphabet主席John Hennessy說:“有許多旁路通道是不可能關(guān)閉的......這是一連串需要改變的事情,它將需要花費(fèi)很長的時(shí)間。”因此,Hennessy在發(fā)表專題演說時(shí)呼吁業(yè)界展開全新的安全時(shí)代。

在Red Hat負(fù)責(zé)監(jiān)督安全工作的Jon Masters說,Red Hat為支持15個(gè)Linux版本的8種芯片架構(gòu)開發(fā)了一組初版Spectre/Meltdown增補(bǔ)程序,總共花費(fèi)了10,000個(gè)小時(shí)的工程人力。而在上周發(fā)現(xiàn)的新變種“更花費(fèi)超過10,000個(gè)工程小時(shí)”,部份原因在于其涉及核心和虛擬機(jī)管理程序。

美國威斯康辛大學(xué)麥迪遜分校(University of Wisconsin at Madison;UW-Madison)計(jì)算機(jī)科學(xué)教授Mark Hill在專題討論中說:“我們需要計(jì)算機(jī)架構(gòu)2. 0(computer architecture 2.0),用于定義不至于出現(xiàn)漏洞的運(yùn)算——但問題是我們并不知道該怎么做?!?/p>

Hill列出了一長串用于保護(hù)處理器的技術(shù)列表,例如隔離分支預(yù)測器、分區(qū)快取以及減少混迭。“各種可能性都有,但對我來說沒有一種感覺良好?!彼⒅赋?,安全問題能否完全修復(fù)或只是部份解決,目前還不清楚。

與會的普林斯頓大學(xué)(Princeton University)資深安全研究員Ruby Lee說:“很開心聽到像John Hennessy這樣的專家呼吁安全時(shí)代——遲到總比沒來好?!?/p>

她接著說:“好處不只是著眼于一次修復(fù)一個(gè)問題——盡管這就是安全產(chǎn)業(yè)比較想做的事...... (安全架構(gòu)的第一原則應(yīng)該是)未經(jīng)授權(quán)就無法存取?!?/p>

還有幾位發(fā)言人呼吁在開源軟件和硬件方面展開更多工作。Masters說:“我們已經(jīng)看到許多攻擊都針對機(jī)器中封閉的微程序代碼、未經(jīng)認(rèn)證的行為——只要是看不到的東西都令人難以相信?!?/p>

Google的目標(biāo)是在明年發(fā)布一項(xiàng)計(jì)劃,推動其Titan安全模塊的開放來源版本——它可能采用32位RISC-V核心(來源:Google)

Google、微軟并駕齊驅(qū)

微軟在今年的活動中描述用于其Azure IoT服務(wù)的Pluton安全模塊,Google則在另一場詳細(xì)介紹其Titan——用于在其數(shù)據(jù)中心標(biāo)記并保護(hù)系統(tǒng)的類似模塊。盡管兩家公司的目標(biāo)不同,但這兩種途徑都采用了非常相似的原理和功能,讓現(xiàn)場的一位Google工程師建議兩家公司有朝一日可融合成為一項(xiàng)標(biāo)準(zhǔn)。

Pluton和Titan都強(qiáng)制使用加密認(rèn)證進(jìn)行安全系統(tǒng)啟動和裝置辨識。兩款芯片都包含隨機(jī)數(shù)字產(chǎn)生器和產(chǎn)生密鑰(軟件無法存取)所需的所有硬件模塊。此外,兩款芯片也都使用電子熔絲(e-fuse)設(shè)置來控制模塊狀態(tài),以防止在制造和生命周期間被篡改。

這兩種方法的最大區(qū)別之一在于未來將如何進(jìn)入市場。微軟將與聯(lián)發(fā)科技(Mediatek)合作,在Wi-Fi路由器芯片中首度建置Pluton。該公司的目標(biāo)在于與其他更多的MCU和SoC供應(yīng)商合作。

到目前為止,Google已經(jīng)開發(fā)了兩款Titan方案。其中之一是去年宣布用于保護(hù)其數(shù)據(jù)中心的方案。另一款較不知名的版本目前已被Google員工用于USB dongle中作為第二因素身份認(rèn)證。

Google目前正為此建立一個(gè)產(chǎn)業(yè)組織,預(yù)計(jì)在明年推出Titan的開放來源方案,而且可能采用32位RISC-V核心。該開放源碼變化版本將適用于任何嵌入式或消費(fèi)類產(chǎn)品。

Google的工程師希望所謂的Open Titan計(jì)劃能夠吸引像微軟等其他業(yè)者。透過業(yè)界伙伴的共同努力將有助于逐漸形成既定的標(biāo)準(zhǔn),從而打造出類似Hill和其他人描述的安全架構(gòu)。然而,這個(gè)概念目前在一些Google工程師的眼里看來仍微不足道。

在短期內(nèi),微軟希望Pluton成為其Azure IoT云端服務(wù)的賣點(diǎn)。預(yù)計(jì)包括其他云端服務(wù)和MCU供應(yīng)商等各種公司都將推出自己的安全架構(gòu)和方案。

好消息是在Spectre/Meltdown之后,工程師們將積極建構(gòu)更安全的產(chǎn)品。而壞消息是,他們擔(dān)心在客戶愿意支付費(fèi)用之前就可能遭受其他更嚴(yán)重的黑客攻擊。

微軟的Pluton大致上支持與Google Titan類似的功能和模塊,但Pluton至今仍是微軟物聯(lián)網(wǎng)秘密武器的一部份

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19893

    瀏覽量

    235178
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6685

    瀏覽量

    105753
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7662

    瀏覽量

    90791

原文標(biāo)題:新芯片架構(gòu)開啟安全計(jì)算時(shí)代

文章出處:【微信號:eet-china,微信公眾號:電子工程專輯】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    文帶你了解工業(yè)計(jì)算機(jī)尺寸

    項(xiàng)艱巨的任務(wù)。本博客將指導(dǎo)您了解關(guān)鍵的工業(yè)計(jì)算機(jī)尺寸、使用案例。關(guān)鍵工業(yè)計(jì)算機(jī)外形要素及其使用案例、工業(yè)微型PC尺寸范圍:寬度:100毫米-180毫米深度:10
    的頭像 發(fā)表于 04-24 13:35 ?295次閱讀
    <b class='flag-5'>一</b>文帶你了解工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>尺寸

    寶馬發(fā)布全新一代智能電子電氣架構(gòu)

    "超級大腦"賦能寶馬新世代車型智能駕駛樂趣 全新一代電子電氣架構(gòu)搭載新世代車型,覆蓋全動力系統(tǒng)和全細(xì)分車型 全新一代電子電氣架構(gòu)集成算力提升20倍,支持AI用戶體驗(yàn)和場景 全
    的頭像 發(fā)表于 03-13 15:42 ?310次閱讀

    日英聯(lián)手開發(fā)下一代量子計(jì)算機(jī)

    近日,據(jù)報(bào)道,日本國立產(chǎn)業(yè)技術(shù)綜合研究所(AIST)與全球芯片巨頭英特爾公司正攜手合作,致力于開發(fā)下一代量子計(jì)算機(jī)。這舉措預(yù)示著量子計(jì)算領(lǐng)域?qū)⒂瓉硇碌耐黄啤?據(jù)了解,此次合作將充分利
    的頭像 發(fā)表于 02-07 14:26 ?430次閱讀

    計(jì)算機(jī)網(wǎng)絡(luò)架構(gòu)的演進(jìn)

    計(jì)算機(jī)網(wǎng)絡(luò)架構(gòu)的演進(jìn)見證了信息技術(shù)的飛速發(fā)展。早期的總線型網(wǎng)絡(luò)架構(gòu),通過條共享的通信線路連接各個(gè)節(jié)點(diǎn),結(jié)構(gòu)簡單且成本較低,但存在單點(diǎn)故障和傳輸效率不高的問題。隨著技術(shù)的發(fā)展,星型網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-21 11:11 ?390次閱讀

    云端超級計(jì)算機(jī)使用教程

    云端超級計(jì)算機(jī)種基于云計(jì)算的高性能計(jì)算服務(wù),它將大量計(jì)算資源和存儲資源集中在起,通過網(wǎng)絡(luò)向
    的頭像 發(fā)表于 12-17 10:19 ?549次閱讀

    工業(yè)中使用哪種計(jì)算機(jī)?

    在工業(yè)環(huán)境中,工控機(jī)被廣泛使用。這些計(jì)算機(jī)的設(shè)計(jì)可承受極端溫度、灰塵和振動等惡劣條件。它們比標(biāo)準(zhǔn)消費(fèi)類計(jì)算機(jī)更耐用、更可靠。工業(yè)計(jì)算機(jī)可控制機(jī)器、監(jiān)控流程并實(shí)時(shí)收集數(shù)據(jù)。其堅(jiān)固的結(jié)構(gòu)和專業(yè)功能
    的頭像 發(fā)表于 11-29 14:07 ?708次閱讀
    工業(yè)中使用哪種<b class='flag-5'>計(jì)算機(jī)</b>?

    量子計(jì)算機(jī)與普通計(jì)算機(jī)工作原理的區(qū)別

    ? 本文介紹了量子計(jì)算機(jī)與普通計(jì)算機(jī)工作原理的區(qū)別。 量子計(jì)算個(gè)新興的研究領(lǐng)域,科學(xué)家們利用量子力學(xué),制造出具有革命性能力的計(jì)算機(jī)。雖然
    的頭像 發(fā)表于 11-24 11:00 ?1481次閱讀
    量子<b class='flag-5'>計(jì)算機(jī)</b>與普通<b class='flag-5'>計(jì)算機(jī)</b>工作原理的區(qū)別

    本源產(chǎn)品集納之 :量子計(jì)算機(jī)整機(jī)系列

    本源量子研制的中國第一代、第二、第三自主超導(dǎo)量子計(jì)算機(jī)均已交付中國用戶使用,使中國成為世界上第三個(gè)具備量子計(jì)算機(jī)整機(jī)交付能力的國家。圖為
    的頭像 發(fā)表于 10-25 16:08 ?1718次閱讀
    本源產(chǎn)品集納之<b class='flag-5'>一</b> :量子<b class='flag-5'>計(jì)算機(jī)</b>整機(jī)系列

    計(jì)算機(jī)接口位于什么之間

    地傳輸。計(jì)算機(jī)接口可以分為內(nèi)部接口和外部接口兩大類。 內(nèi)部接口位于計(jì)算機(jī)內(nèi)部各個(gè)部件之間,如CPU、內(nèi)存、主板、硬盤、顯卡等。外部接口則位于計(jì)算機(jī)與外部設(shè)備之間,如鍵盤、鼠標(biāo)、顯示器、打印機(jī)等。
    的頭像 發(fā)表于 10-14 14:02 ?1309次閱讀

    計(jì)算機(jī)存儲系統(tǒng)的構(gòu)成

    計(jì)算機(jī)存儲系統(tǒng)是計(jì)算機(jī)中用于存放程序和數(shù)據(jù)的設(shè)備或部件的集合,它構(gòu)成了計(jì)算機(jī)信息處理的基礎(chǔ)。個(gè)完整的計(jì)算機(jī)存儲系統(tǒng)通常包括多個(gè)層次的存儲器
    的頭像 發(fā)表于 09-26 15:25 ?2535次閱讀

    簡述計(jì)算機(jī)總線的分類

    計(jì)算機(jī)總線作為計(jì)算機(jī)系統(tǒng)中連接各個(gè)功能部件的公共通信干線,其結(jié)構(gòu)和分類對于理解計(jì)算機(jī)硬件系統(tǒng)的工作原理至關(guān)重要。以下是對計(jì)算機(jī)總線結(jié)構(gòu)和分類的詳細(xì)闡述,內(nèi)容將涵蓋總線的基本概念、內(nèi)部結(jié)
    的頭像 發(fā)表于 08-26 16:23 ?5179次閱讀

    晶體管計(jì)算機(jī)和電子管計(jì)算機(jī)有什么區(qū)別

    晶體管計(jì)算機(jī)和電子管計(jì)算機(jī)作為計(jì)算機(jī)發(fā)展史上的兩個(gè)重要階段,它們在多個(gè)方面存在顯著的區(qū)別。以下是對這兩類計(jì)算機(jī)在硬件、性能、應(yīng)用以及技術(shù)發(fā)展等方面區(qū)別的詳細(xì)闡述。
    的頭像 發(fā)表于 08-23 15:28 ?3606次閱讀

    晶體管計(jì)算機(jī)的誕生和特點(diǎn)

    晶體管計(jì)算機(jī)的誕生標(biāo)志著計(jì)算機(jī)技術(shù)的個(gè)重要里程碑,它不僅推動了計(jì)算機(jī)硬件的革新,還促進(jìn)了計(jì)算機(jī)軟件技術(shù)的發(fā)展。以下是對晶體管
    的頭像 發(fā)表于 08-23 15:06 ?4236次閱讀

    計(jì)算機(jī)系統(tǒng)的組成和功能

    計(jì)算機(jī)系統(tǒng)是個(gè)復(fù)雜而龐大的概念,它涵蓋了計(jì)算機(jī)硬件、軟件以及它們之間相互作用的所有元素。為了全面而深入地探討計(jì)算機(jī)系統(tǒng),本文將從定義、組成、功能、發(fā)展歷程以及未來趨勢等方面進(jìn)行詳細(xì)闡
    的頭像 發(fā)表于 07-24 17:41 ?2404次閱讀

    DRAM在計(jì)算機(jī)中的應(yīng)用

    DRAM(Dynamic Random Access Memory,動態(tài)隨機(jī)存取存儲器)在計(jì)算機(jī)系統(tǒng)中扮演著至關(guān)重要的角色。它是種半導(dǎo)體存儲器,用于存儲和快速訪問數(shù)據(jù),是計(jì)算機(jī)主內(nèi)存的主要組成部分。以下是對DRAM在
    的頭像 發(fā)表于 07-24 17:04 ?3005次閱讀