面向密态算力时代,海光CPU打造多维安全防护

发布时间:2024-09-12  

9月6日,在上海外滩大会见解论坛上,来自各行业领域的安全专家共聚一堂,就“迈向密态算力时代:数据可信流通的产业生态重构”展开主题分享。其中,海光信息从芯片底层安全角度,深度展示了海光CPU密码计算、机密计算等前沿技术,为数据安全带来坚实的算力底座。

密码计算内置,低成本高性能更安全

“我们通过这几年的实践,发现CPU内置密码模块的形式,已经成为整个国密行业的新趋势。”海光信息副总裁应志伟介绍,海光的密码技术分为密码加速引擎和密钥管理功能,两大模块均已集成在CPU内部。

这种方式要比传统密码设备具备更低的成本、更高的性能和更好的安全性。应志伟指出,过去最常见的做法是在主板上插一张密码卡,密钥和运算都放在密码卡上。而海光相当于在CPU里面内置了一张密码卡,无需额外购置专用密码设备。

对用户来说,这样不仅减少了采购成本和周期,海光CPU的内置密码能力也要远高于市面上的中高端密码卡。

比如在密码加速引擎上,海光CPU自带密码协处理器(CCP),可支持SM2、SM3、SM4国密算法和AES、SHA美密算法,并且内置真随机数发生器,包括海光C86指令集层面,都实现了对密码学指令的广泛支持。

在密钥管理方面,海光CPU相当于集成一张密码卡,做密码编程时完全不用担心密钥泄露在内存软件中,保证密钥的“可用不可见”,实现全生命周期密钥管理。

机密计算升级,构筑云计算安全底座

随着云计算时代的到来,在传统计算的传输加密、存储加密模式之外,数据运行过程中的加密需求日益凸显,全球芯片厂商开始积极布局机密计算。

“机密计算已经成为时代的安全底座,国际上的主流CPU企业,比如英特尔和ARM等,包括国产CPU厂商海光在内,都在通过硬件对虚拟机做加密,进而实现机密计算服务升级。”应志伟表示,海光是其中唯一一家采用国密SM4做内存加密的CPU企业。

他介绍,海光的机密计算已经发展到了第三代。从海光2号开始提供内存加密,到C86-3G产品时升级了虚拟机状态加密,再到最新的C86-4G,已经可以提供包含内存隔离的完整性保护。

目前,海光CPU已经完成计算隔离、启动度量、远程认证、磁盘加密、密钥封印、加密容器、异构加速等一系列技术方案,以确保所有数据形态下的安全使用。

值得注意的是,基于通用处理器CPU和协处理器DCU两大主力产品,海光还可以提供人工智能应用场景下的机密计算环境。海光CPU和DCU通过安全通道链接,可融合为同一安全域。在此环境下进行大模型训练和推理,可以保障其他操作系统、虚拟机、管理器等,均无法接触安全域中的数据信息。

在见解论坛上,应志伟全方位展示了海光CPU的典型安全解决方案。比如在证券系统国密改造中,用户通过海光CPU内嵌密码计算能力,实现了证券交易系统安全接入商用密码,合规性、安全性、性能及成本等方面远超预期。

此外,海光还带来了集中式密码应用场景优化和密态数据库应用、基于海光CPU的无卡标准密码产品,以及数据保险箱方案和磁盘加密功能等一系列产品解决方案。从密码技术、机密计算、可信计算、漏洞防御等各个技术领域,为全行业场景提供多维安全防护。


文章来源于:21IC    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    产品开发的企业之一,其竞争优势在行业定制服务器、超算服务器、GPU服务器、液冷等高端服务器上。同时,曙光也是除华为之外第二家拥有自主芯片研发能力的服务器企业,其海光芯片服务器已经参与国内各行业的项目竞标。 ·宝德......
    开放合作的生态体系。 吴宗友强调,“开放式合作是生态发展的前提。长期以来,海光致力于打造国产化开源开放生态,围绕C86底座共建信息技术国产化体系” 目前,海光芯片已与国内一线服务器厂......
    等重要行业或领域。自2018年来,联想、新华三、同方、中科可控等多家国内知名服务器厂商的产品已经搭载了海光CPU芯片海光DCU系列产品则以GPGPU架构为基础,具有全精度浮点数据和各种常见整型数据计算能力,兼容......
    值落到实处          虽然在AI热潮中,AI服务器是现有市场主要增长点,但通用服务器的需求量不降反升,尤其是国产服务器的采购量正在急速上升。如中国电信2021年~2022年国产处理器芯片服务器......
    人,合计采购服务器 55352 台,共计 46 亿元,国产 CPU 服务器金额占比达 41.4%。其中,海光芯片服务器 10300 台,占比 19.5%,排名第二。此外,在运营商、金融(中信银行、招商......
    二号的产品研发工作。截至目前,各项研发工作进展顺利。 市场前景广阔:海光芯片通用性强 近年来,中国集成电路产业持续高速发展,2013年到2020年的复合年均增长率为19.73%,持续保持高速增长趋势。2020......
    加大市场开发力度,拓展了新的客户,服务器厂商对国产CPU需求增加;(2)2020年,公司海光二号系列芯片实现规模化出货,2021年,公司深算一号芯片实现规模化出货,进一步丰富了产品线,满足......
    算底座的最底层实现绿色节能的效果。 在实际应用中,海光芯片以其智能调频的优势,可为整个服务器节省上百瓦的功耗,对于数据中心的节点来说,一年可节省上千万元的电费(视节点大小),为客......
    %以上。此外,据芯智讯了解,在前三厂商之外,安擎、华为等其他国产AI服务器厂商也占据了一定的市场份额。 从国产AI服务器所需的AI加速芯片的供应商来看,目前......
    海光高端处理器产品已经得到了国内行业用户的广泛认可,并逐步开拓了浪潮、联想、新华三、同方等国内知名服务器厂商。2021年1-6月,海光信息的前五大客户中包括伟仕佳杰、浪潮信息、新华三等。 募集......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>