0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何在云防护体系CPU和内存之间加入控制芯片解决数据突出的问题?

lhl545545 来源:科技日报 作者:科技日报 2020-09-22 14:48 次阅读

随着新基建国产软硬件全面规模化应用进程加快,加速了中国企业数字化转型的步伐。

中国电子信息产业集团(以下简称中国电子)正式推出中国电子云,为政府机构、公共服务、大型集团企业等提供服务。

“中国电子十年磨剑,已经形成了完整的自主网信产业链条。”中国电子信息产业集团副总经理、党组成员陈锡明说,中国电子云作为新基建的核心要素,采用了被誉为“中国架构”的PK(飞腾CPU+麒麟操作系统)体系,从CPU到操作系统,再到数据库、整机、内存控制器等均实现自主。

自主是安全的前提

自主虽然不能完全等同于安全,但毫无疑问是安全的前提和基础。

“中国电子云采用的飞腾CPU,不仅软件的每一行代码、每一条语言是自己写的,设计图纸也都是自己画的。”陈锡明说,中国的自主创新团队正在不断成熟。

“判断一个东西是不是自主、掌不掌握核心,你就看它的迭代推出速度。”陈锡明对科技日报记者表示,CPU是“皇冠上的明珠”,只要掌握其核心,随着整个系统打磨得越来越“亮”,更迭的速度就会加快,近期飞腾CPU大约每半年就推出一款重要产品

源头的自主带来更加强劲的自我完善和更迭能力,在面对攻击者不断变换的攻势时,才能从容对阵。

陈锡明举例说:“为了实现可信计算,我们的多核CPU里有一个核被‘任命’为可信核,它领头营造可信小环境。”

以可信系统“衡量”环境可信度,在确保安全的基础上“唤醒”通用系统,再启动传统计算,这样的防御策略对当下越来越“潜伏化”的攻击效果显著。

在2020数字中国创新大赛的网络攻防效果(以面积方式呈现)对比中,“中国架构”成功应对9大类攻击,其防护面积是经典CPU与操作系统组合(即Intel+Linux组合)的2.5倍。

“如果我们没有自己开发CPU、操作系统,我们的每一个想法都不可能实现。”陈锡明说。

无创新不安全

安全是悬在政务数据云化的“达摩克里斯”之剑。

中国工程院院士方滨兴认为:“最大的矛盾在于很难在保护隐私的同时开放大数据。”尤其在政务大数据中,此类矛盾格外突出。

“根据相关管理意见,党政部门采购云计算服务,安全管理责任不变、数据归属关系不变。”中国网络安全审查技术与认证中心审查部门负责人贾大文表示,这意味着数据云化之后,党政部门仍旧担责,出现问题不得将责任推诿给云服务商。

如何解决政务数据突出的安全矛盾、促进政企顺畅上云?中国电子云从源头创新,加入“S-Security”立体防护的安全可信链,化解安全问题。

据统计,网络空间中80%的数据攻击自内存而来,内存也因此被视为脆弱的“阿喀琉斯之踵”。

“中国电子云防护体系在CPU和内存之间加入控制芯片,形成完全可信内存区,使得攻击无法从内存得手。”陈锡明说,研发这一芯片的澜起科技(中国电子旗下企业)是这个领域的国际标准制定者。

为了构建立体的网络安全能力,中国电子2019年战略入股奇安信,构建了专业网络人才队伍,提升漏洞挖掘的能力、情报能力、攻击渗透能力……

此外,由于源代码自主,“一事一议”的定制创新成为可能。相较于与国际系统合作修改代码难上加难的情况,中国电子的产品全部开放。“用户如果有独特的安全需求,可以共同合作开发,把不同行业的安全基因打入CPU、操作系统、内存的底层核心,有效保护数据安全。”陈锡明说。

数字城市呼之欲出

“‘吃’进你的身份证,‘吐’出一张房卡,政务数据的有效利用会让未来的酒店入住异常简单。”这是中国电子云执行总裁马劲描绘的未来数字城市一景,这个场景之所以能实现,是因为酒店内部管理系统获准特定权限下,可自动调用公安局身份查验系统。

包括身份信息系统在内的政务大数据是个“大宝藏”,但此前一直没能充分利用。“前几年政府建大数据中心,大家把数据交上来,但这个模式没有走通。”马劲解释,“相关部门不知道别人拿我的数据干什么,会有顾虑。”

未来,中国电子云将创新模式,以场景驱动数据应用。“例如一个旅游场景,需要用公安的交通数据,具体到哪个数据、怎么用、什么时间用,通过设置访问的机制和权限,将形成一个良性循环,实现数据开放与数据保护双向协同。”马劲说。

“政府和大企业上云必须基于信任,中国电子有一套成熟的体制机制进行管控。”陈锡明说,作为网信产业“国家队”,中国电子几十年如一日服务于政府和各大企业,目前已与40个城市达成或开展云服务合作。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    447

    文章

    47838

    浏览量

    409682
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10456

    浏览量

    206659
  • 操作系统
    +关注

    关注

    37

    文章

    6293

    浏览量

    121914
收藏 人收藏

    评论

    相关推荐

    用于VR13 CPU VCORE和DDR内存的两相D-CAP+™降压控制数据

    电子发烧友网站提供《用于VR13 CPU VCORE和DDR内存的两相D-CAP+™降压控制数据表.pdf》资料免费下载
    发表于 04-25 10:20 0次下载
    用于VR13 <b class='flag-5'>CPU</b> VCORE和DDR<b class='flag-5'>内存</b>的两相D-CAP+™降压<b class='flag-5'>控制</b>器<b class='flag-5'>数据</b>表

    请问DMA控制器可以减轻CPU负担吗?

    直接存储器访问 ( DMA )控制器,可以在内存和/或外设之间传输数据,而不需要 CPU 参与每次传输。合理利用 DMA
    的头像 发表于 03-28 09:41 167次阅读
    请问DMA<b class='flag-5'>控制</b>器可以减轻<b class='flag-5'>CPU</b>负担吗?

    RISC-V CPU IP领军企业芯来科技正式宣布加入甲辰计划

    本土RISC-V CPU IP领军企业芯来科技正式宣布加入甲辰计划,致力于在下一个丙辰年(2036龙年)之前,基于RISC-V实现从数据中心到桌面办公、从移动穿戴到智能物联网全信息产业覆盖的开放标准
    的头像 发表于 03-27 11:17 256次阅读
    RISC-V <b class='flag-5'>CPU</b> IP领军企业芯来科技正式宣布<b class='flag-5'>加入</b>甲辰计划

    交换机cpu和交换芯片的关系

    交换机CPU和交换芯片在网络设备中共同工作,它们之间的关系可以类比为大脑与肌肉的关系。CPU负责决策和控制,而交换
    的头像 发表于 03-22 16:34 280次阅读

    CW32L052 DMA直接内存访问

    CW32L052支持DMA(Direct Memory Access),即直接内存访问,无需CPU干预,实现高速数据传输。数据的传输可以发生在: • 外设和
    的头像 发表于 02-28 16:48 566次阅读
    CW32L052 DMA直接<b class='flag-5'>内存</b>访问

    何在aurix TC333微控制器中配置内存分区?

    谁能建议如何在 aurix TC333 微控制器中配置内存分区。
    发表于 01-30 07:10

    为什么GPU比CPU更快?

    大规模数据集时比CPU更快的根本原因。内存带宽:GPU的内存带宽比CPU高得多。内存带宽是指
    的头像 发表于 01-26 08:30 708次阅读
    为什么GPU比<b class='flag-5'>CPU</b>更快?

    可制造性案例│DDR内存芯片的PCB设计

    DDR芯片内存的工作原理可以分为两部分, 一部分是时序,一部分是数据传输 。 控制DDR内存的时序,是由
    发表于 12-25 14:02

    可制造性案例│DDR内存芯片的PCB设计!

    DDR芯片内存的工作原理可以分为两部分, 一部分是时序,一部分是数据传输 。 控制DDR内存的时序,是由
    发表于 12-25 13:58

    CPU的信息安全防护措施

    安全控制器中的 CPU 与存储器一样,都是攻击者感兴趣的攻击点,在设计时需要采用多种安全防护措施。
    的头像 发表于 10-27 17:39 785次阅读

    盘点芯邦科技存储主控芯片 USB控制芯片 SD卡控制芯片

    盘点芯邦科技存储主控芯片 USB控制芯片 SD卡控制芯片 存储主控芯片是一种集成电路
    的头像 发表于 10-25 12:43 1306次阅读
    盘点芯邦科技存储主控<b class='flag-5'>芯片</b> USB<b class='flag-5'>控制</b>器<b class='flag-5'>芯片</b> SD卡<b class='flag-5'>控制</b>器<b class='flag-5'>芯片</b>

    堆栈内存和堆内存之间的区别

    编写有效的代码需要了解堆栈和堆内存,这使其成为学习编程的重要组成部分。不仅如此,新程序员或职场老手都应该完全熟悉堆栈内存和堆内存之间的区别,以便编写有效且优化的代码。
    发表于 08-07 12:23 380次阅读
    堆栈<b class='flag-5'>内存</b>和堆<b class='flag-5'>内存</b><b class='flag-5'>之间</b>的区别

    可制造性案例│DDR内存芯片的PCB设计

    的工作原理 DDR芯片内存的工作原理可以分为两部分, 一部分是时序,一部分是数据传输 。 控制DDR内存的时序,是由
    的头像 发表于 07-28 13:12 2224次阅读
    可制造性案例│DDR<b class='flag-5'>内存</b><b class='flag-5'>芯片</b>的PCB设计

    芯片导热硅脂,CPU和散热器之间的理想热传递者

    CPU是电脑运行的核心部件,为避免其温度过高而配置了散热器,但由于两者之间存在间隙无法更好进行热量传递,因此它们之间需要有一个介质来解决这一问题,而芯片导热硅脂作为一项优异导热材料,使
    的头像 发表于 06-30 17:02 401次阅读

    EIM和内存问题之间的SDMA传输,传输完后查看rbuf中的数据,读取数据错误的原因?

    我们有一块使用 IMX6UL 的电路板。需要通过EIM接口在CPU和FPGA之间传输数据,并采用DMA方式。我们使用的内核版本是 3.14.38。 因为 weim.DATA 引脚用于
    发表于 05-29 06:00