0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AMD+谷歌轻松搞定运行中数据加密

工程师 来源:电脑报 作者:电脑报 2020-09-15 18:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2020年,AMD迎来了跨越式增长,最新财报显示,2020年第二季度AMD营业额为19.3亿美元,同比增长26%。

AMD总裁兼首席执行官苏姿丰博士(Dr. Lisa Su)表示:“AMD第二季度的表现非常强劲,笔记本和服务器处理器销售即锐龙和EPYC(霄龙)的营业额比去年同期增加了超过一倍。”

与此同时,AMD在云、企业级和高性能计算解决方案方面赢得了更多订单,第二代AMD EPYC(霄龙)处理器继续在数据中心加速部署。包括谷歌、AWS、Oracle、NVIDIA等巨头都与AMD展开了广泛的合作。

云计算与安全方面,谷歌云更是依托于第二代AMD EPYC(霄龙)处理器,在云端安全方面有了新突破,在基于第二代AMD EPYC(霄龙)处理器的谷歌计算引擎上,利用EPYC处理器的安全功能上线了机密虚拟机(VMs)的测试版,实现了云端加密、更大容量的虚拟机以及更高的性能。

被誉为“互联网之父”的谷歌副总裁兼首席互联网顾问Vint Cerf表示:“借助AMD EPYC处理器中先进的安全技术,我们创造了突破性的技术,使客户能够加密云端正在处理中的数据,并解锁此前无法实现的计算场景。”

简单说,谷歌的机密虚拟机带来了如下特性:

• 实时加密正在使用的数据:谷歌云客户可利用第二代AMD EPYC处理器的领先安全功能以及机密计算云服务对使用中的数据进行加密,从而实现云数据保护等级的突破。

• 高性能虚拟机:机密虚拟机提供了与基于高性能第二代AMD EPYC处理器的谷歌N2D虚拟机类似的性能。

• 安全加密虚拟化 (SEV):AMD EPYC处理器提供的领先安全功能,由嵌入式安全处理器生成和管理的每个虚拟机专有的密钥,对虚拟机内存进行加密。

• “直接迁移的机密性”:AMD和谷歌简化了机密计算的使用,客户无需对其应用进行任何代码更改即可无缝向机密虚拟机迁移,从而受益。

Google Cloud借助AMD EPYC实现云端加密

云端安全一直都是企业级用户关注的重中之重,毕竟大量的用户数据都在云端,一旦出现安全事件,那么对用户而言很有可能面临的就是“灭顶之灾”。

一般来讲,云服务商会对用户在云端硬盘上的数据进行加密,防止数据泄露或被删改。但运行在虚拟机上的数据却远没有那么安全。

几乎所有的用户都会用到虚拟机,因为其可以更好地调配资源,弹性扩容,并为用户降低成本。但虚拟机在运行过程中,有很大一部分数据都置于内存之中,因此传统技术很难对其进行加密操作。但某些窥探程序却可以访问内存,这就对正在运行中的数据有了被窃取的风险。

谷歌云的机密虚拟机解决的就是这些问题,也成为了业界首款虚拟机加密服务。基于在谷歌计算引擎上的N2D虚拟机系列,机密虚拟机为客户要求最严苛的计算任务提供了高性能处理,并且可以对云端正在处理的最敏感的数据进行加密。

据Google Cloud高级产品经理Nelly Porter介绍,新的基础架构让黑客无法窃听应用程序在做什么,除了在应用程序处理数据时提供加密之外,还提供了其他安全功能。

例如,当服务器关闭电源后,依然会出现黑客或恶意内部人员访问物理硬件的问题,但数据仍处于加密状态,即使被拆掉硬盘也无计可施。

因此,缓解的不仅是软件攻击,还包括物理访问攻击。Porter指出:“甚至Google本身也无法窥探机器内部并查看数据。我们看到的越少,对每个用户就越好。”

实现云端加密的原理也相对“简单”一些,那就是基于第二代AMD EPYC(霄龙)处理器的新安全特性,这可是其他处理器厂商目前还没法实现的哟!

AMD EPYC处理器提供的安全功能,由嵌入式安全处理器生成和管理的每个虚拟机专有的密钥,对虚拟机内存进行加密。机密虚拟机提供了与基于AMD EPYC处理器的谷歌N2D虚拟机类似的性能。也就是说,加密所占的系统资源非常少,在大部分应用场景下都不会影响虚拟机性能。

更大容量虚拟机满足客户新需求

在安全方面,英特尔SGX可以将程序以外的software stack如OS和BIOS都排除在了TCB(Trusted Computing Base)以外,从而构建一个“安全区域”,防止底层硬件及OS被攻击。

从表面上看英特尔SGX能够为用户提供一个相对安全的运行环境,但在云服务商实际操作过程中却展现出了一些弊端。最主要的一点就是:这个特性仅适用于工作站,而非企业级的服务器,而且其安全区域内最多仅可容纳92 MB的内存,这使得平台运行应用程序变得困难。对企业级用户而言,可用性不高。

在18个月之前,谷歌为用户和开发者提供了SDK,希望能够帮助用户解决SGX所带来的问题。但这一切实际操作起来却是很难,主要还是受限于92 MB存储空间,让很多应用都必须进行修改。为了兼容92MB存储空间,应用程序必须修改成每次处理少量数据,多次进行。

但当Google Cloud尝试应用第二代AMD EPYC服务器时,这些问题竟然得以解决!英特尔SGX的最高存储容量为92MB,而AMD芯片则没有实际限制。这意味着Google Cloud最大的虚拟机上的容量高达896 GB。

Nelly Porter表示,第二代AMD EPYC处理器解决了性能、延迟和可扩展性问题。由于内存不再是问题,因此客户可以轻松运行现有的应用程序,用户的应用程序再也不必进行重构。

“英特尔虽然率先提出了解决这些问题的技术,但AMD却彻底解决了它”Nelly Porter这样评价。

轻松搞定加密虚拟机迁移

AMD和谷歌简化了机密计算的使用,客户无需对其应用进行任何代码更改即可无缝向机密虚拟机迁移,从而受益。

对于企业级用户而言,如果为了适应加密而去修改自己的应用程序,那么过程将非常痛苦。因为实际操作过程中还需要考虑到性能、可用性、规模化以及后续优化。因此,相比之下第二代AMD EPYC服务器则可以完美解决这些问题,不再让应用受限。

Google Cloud是第一个使用第二代AMD EPYC平台提供运行时加密产品的公司,凭借其更高的加密性能表现,该芯片已在数据中心领域获得了广泛的关注。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • amd
    amd
    +关注

    关注

    25

    文章

    5708

    浏览量

    140445
  • 谷歌
    +关注

    关注

    27

    文章

    6259

    浏览量

    111993
  • 数据加密
    +关注

    关注

    0

    文章

    54

    浏览量

    13163
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何使用AMD Vitis硬件在环功能运行Vitis子系统设计

    到目前为止,本文关于 AMD Versal AIE 验证和 AMD Vitis 新的验证功能的研究,所有内容都基于仿真完成。
    的头像 发表于 04-02 10:29 7373次阅读
    如何使用<b class='flag-5'>AMD</b> Vitis硬件在环功能<b class='flag-5'>运行</b>Vitis子系统设计

    谷歌评论卡,碰一碰即可完成谷歌评论 #谷歌评论卡 #NFC标签 #nfc卡

    谷歌
    深圳市融智兴科技有限公司
    发布于 :2026年01月15日 17:02:00

    电能质量在线监测装置数据日志能加密存储吗?

    电能质量在线监测装置的数据日志 可以加密存储 ,且已成为工业级与电力系统合规应用的标准配置。加密机制通常采用 分级加密策略 ,并结合硬件安全模块保障密钥安全,确保日志
    的头像 发表于 12-05 10:16 770次阅读
    电能质量在线监测装置<b class='flag-5'>数据</b>日志能<b class='flag-5'>加密</b>存储吗?

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    )通过硬件防火墙隔离,运算过程密钥和敏感数据仅在加密引擎内部流转,不暴露至外部总线或内存。同时,硬件逻辑一旦固化,无法通过软件篡改,避免恶意程序注入篡改加密流程。 物理防篡改能力:部
    发表于 11-17 06:47

    谷歌云发布最强自研TPU,性能比前代提升4倍

    精心设计,能够轻松处理从大型模型训练到实时聊天机器人运行以及AI智能体操作等各类复杂任务。   谷歌在新闻稿着重强调,“Ironwood”是专为应对最严苛的工作负载而打造的。无论是大
    的头像 发表于 11-13 07:49 9046次阅读
    <b class='flag-5'>谷歌</b>云发布最强自研TPU,性能比前代提升4倍

    电能质量在线监测装置的数据在云端是如何加密的?

    装置上传至云端时,强制使用 TLS 1.3 (或更高版本)加密通道。例如,Elspec G5DFR 装置通过 HTTPS 协议传输数据,采用 AES-256-GCM 对称加密与 ECDHE 密钥交换,确保即使
    的头像 发表于 10-30 09:42 492次阅读

    加密算法的应用

    加密算法可以用来保护通信双方之间的数据传输安全;在文件加密,对称加密算法可以用来对文件进行加密
    发表于 10-24 08:03

    AES加密流程

    密钥,这些轮密钥将在后续的加密和解密过程中使用。 初始轮(Initial Round):在初始轮,将待加密数据与第一个轮密钥进行异或运算。这一步骤有助于消除
    发表于 10-23 06:13

    AES加密模式简介与对比分析

    和劣势。在实际应用,选择加密模式时需要综合考虑安全性和性能需求等。在对数据保密性要求高的情况下,CBC、CTR、CFB和OFB模式通常是较好的选择,而ECB模式则需要谨慎使用。对于高性能要求
    发表于 10-22 08:21

    谷歌查找我的设备配件(Google Find My Device Accessory)详解和应用

    FMDN功能的手机或平板等Android设备,扫描并识别到这个特定的广播后,会通过EID生成一个密钥,将自己的GPS位置信息数据通过密钥加密之后传输给Google服务器,Google服务器会将这些数据
    发表于 08-31 21:10

    增加语音控制功能关注这几颗芯片轻松搞定

    增加语音控制功能关注这几颗芯片轻松搞定 目前感觉几乎所有的头部或者非头部的产品都在争先恐后的上语音控制功能,产品单价高的上离在线AI对话功能,产品单价低的上离线语音控制功能。为什么都在上语音控制功能
    的头像 发表于 08-19 16:46 1142次阅读

    宏集HMI-4G套装,轻松搞定数据上云+异地远程运维”

    工业现场设备分散、环境复杂、网络难部署?宏集 HMI-4G 套装一站搞定轻松打破数据孤岛,实现数据上云与远程运维。文末附有真实客户案例,欢迎查阅参考。
    的头像 发表于 08-14 16:46 1228次阅读
    宏集HMI-4G套装,<b class='flag-5'>轻松</b><b class='flag-5'>搞定</b>“<b class='flag-5'>数据</b>上云+异地远程运维”

    一文轻松搞定直线模组导轨和滑块松动难题

    在自动化设备的运行体系,直线模组扮演着至关重要的角色,而导轨与滑块作为直线模组的核心组成部分,它们的配合精度直接影响着设备的运行稳定性和工作效率。一旦出现导轨和滑块松动的情况,不仅会导致设备
    的头像 发表于 07-29 11:32 1044次阅读
    一文<b class='flag-5'>轻松</b><b class='flag-5'>搞定</b>直线模组导轨和滑块松动难题

    AMD FPGA助力打造动态数据加密解决方案

    Sitehop 是一家致力于提高网络安全与性能的网络安全技术公司。其 SAFE 系列产品线包括旨在保护关键网络动态数据安全的硬件强制加密和解密系统。这些系统以其超低时延、高带宽和极低功耗而著称。
    的头像 发表于 07-18 09:53 3542次阅读

    手把手教你用RadiMation进行MIMO功率测量,轻松搞定射频测试!

    MIMO设备功率测量太复杂?TS-RadiMation帮你一键搞定!本文详细解析MIMO功率测量全流程,从配置到数据分析,助你快速掌握关键测试技巧,提升测试效率!
    的头像 发表于 05-26 17:42 860次阅读
    手把手教你用RadiMation进行MIMO功率测量,<b class='flag-5'>轻松</b><b class='flag-5'>搞定</b>射频测试!