0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

飞腾PSPA“疫苗”为计算机构筑安全屏障

lPCU_elecfans 来源:电子发烧友网 作者:电子发烧友网 2022-04-24 11:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2016年4月19日,习总书记强调指出,要树立正确的网络安全观,加快构建关键信息基础设施安全保障体系,增强网络安全防御能力和威慑能力。正确的网络安全观即总书记倡导的“总体国家安全观”,是指网络安全是整体的而不是割裂的,网络安全对国家安全牵一发而动全身,没有网络安全就没有国家安全。

众所周知,安全已经是万物互联智能时代的核心需求,CPU作为无处不在的算力基石,其本身的安全性尤为重要,CPU自身不安全就无法实现网络安全。正值习总书记“4 19”重要讲话六周年之际,纵观国内CPU厂商,对安全的重视程度、投入力度参差不齐。有的厂商已经开始积极探索系统化、全局化的CPU安全机制,开创性地提出了CPU安全的相关标准,从CPU层面实现了国产计算机系统自底向上的本质安全,宛如“疫苗”一样为计算机构筑起一道牢固的安全屏障。

敢为人先谋CPU安全

国家互联网应急中心(CNCERT)发布的《2021年上半年我国互联网网络安全监测数据分析报告》显示,国家信息安全漏洞共享平台(CNVD)收录通用型安全漏洞13083个,同比增长18.2%。其中,零日漏洞收录数量为7107个,占总收录漏洞数量的54.3%,同比大幅增长55.1%。这些漏洞在披露时尚未发布补丁或相应的应急措施,严重威胁我国网络空间安全。

严峻的网络安全形势,对国产CPU提出了更高的挑战。而6年前,国产CPU的性能与国外厂商的整体差距还比较大,国内芯片厂商主要将研发重点放在性能的追赶上。

彼时,飞腾CPU在信创圈还是一个“新人”,知之者甚少。2016年4月19日习总书记的重要讲话使飞腾CPU研发团队意识到网络安全责任重大,于是在后续产品的研发设计中除了注重性能突破之外,还把安全提升到了极其重要的位置。

“自主不等于安全,高性能也不代表高安全。”飞腾信息技术有限公司副总经理郭御风表示,CPU设计除了要自主正向设计封堵后门之外,还需要通过系统的主动安全设计对漏洞风险进行免疫,探索如何将安全设计理念融入到国产CPU设计的方方面面,在处理器设计的整个流程中贯穿安全设计的思想,从架构上、软硬件总体上去把握,通过防后门、堵漏洞,真正将安全植入到“芯内”去。

凡事预则立,不预则废。正是秉承这样的安全理念,以“聚焦信息系统核心芯片,支撑国家信息安全与产业发展”为使命,从2016年到2019年,飞腾一直在谋划、制定安全架构规范,设计研发主动免疫的可信计算CPU。飞腾安全技术团队对处理器安全及其相关领域进行了广泛研究与前沿探索,涉及处理器安全微架构设计、侧信道攻击与防御、固件安全和虚拟化安全等诸多方向。敢为人先谋安全,也为飞腾CPU在信创市场后来居上打下了扎实的根基。

PSPA“疫苗”筑牢安全屏障

作为信息系统的安全基石,CPU如何真正做到防后门、堵漏洞?

经过三年多的思考、设计、迭代,2019年12月19日,飞腾公司制定的国内首个处理器安全架构规范PSPA1.0(Phytium Security Platform Architecture)正式亮相,这也是国产CPU企业首次发布CPU层面的安全架构规范,从CPU层面实现了国产计算机系统自底向上的本质安全。可信计算3.0是我国网络安全等保2.0标准确定的核心防御技术,飞腾PSPA实现了可信计算3.0的安全架构,真正将安全可信做到了“芯内”。

PSPA1.0从十个方面定义了安全处理器中涉及的软硬件功能和属性,包括密码加速引擎、密钥管理、可信启动、可信执行环境、安全存储、固件管理、量产注入、生命周期管理、抗物理攻击和硬件漏洞免疫,涉及芯片的硬件设计、固件设计、量产等多个方面,对密码算法、可信计算、全周期管理、抗攻击、生产安全等方面均有全面的考虑和解决方案。

从国家互联网应急中心(CNCERT)发布的报告可以看出,随着网络攻击日益常态化、严峻化,安全已经成为各行各业的“强需求”。PSPA宛如“疫苗”一样,为计算机构筑起一道牢固的安全屏障,守护数据安全。

值得注意的是,在PSPA1.0正式发布之前,飞腾就已经在高效能桌面芯片FT-2000/4的设计中贯穿了PSPA1.0的相关要求,进行了产品层面的实验验证。2019年9月首发的FT-2000/4在内置安全性方面拥有独到创新,从CPU层面为可信计算提供了有效支撑。2020年12月推出的8核桌面CPU飞腾腾锐D2000也支持PSPA1.0规范。这两款CPU已成为飞腾的“明星产品”,广泛应用于政务、金融、交通、电力等重要领域。

“CPU疫苗”应用进行时

疫苗研究出来了,得让大多数人用起来,才能增强身体免疫力。同理,“CPU疫苗”只有实现落地应用,才能发挥其真正价值,真正做到为网络安全保驾护航。

飞腾高度重视可信计算产业的生态建设。依托自主定义的安全可信架构规范,以及日益丰富的安全CPU产品谱系,飞腾广泛联手合作伙伴壮大安全可信生态圈,共同打造本质安全的联合解决方案,助推信创产业安全体系的构建和PSPA的落地应用。

为切实解决从设备硬件到固件、操作系统以及业务应用的整体可信安全问题,为政务、能源、交通、金融等行业的关键信息基础设施提供端到端的安全可信计算解决方案,2021年飞腾携手北京计算机技术及应用研究所、麒麟软件、可信华泰、中电科技推出了PSPA可信计算联合解决方案,并已经在相关部门的业务管理系统的计算机终端落地应用。该落地项目以飞腾可信核为基础构建了片内可信根,实现了主动免疫的防御能力。北京计算机技术及应用研究所携手生态伙伴,基于飞腾网安版FT-2000/4及PSPA1.0研发了符合可信计算3.0标准的可信计算机终端,内置在CPU中的安全机制得到了充分的应用。

该联合解决方案代表了可信计算3.0新一代创新的软硬件技术路线,由飞腾CPU等内置硬件提供支撑,减少对外部扩展的依赖,全面提升了计算性能、安全性、集成度以及兼容性,真正实现了最深层的内生免疫能力,使得可信计算3.0的软硬件产品的可用性、易用性得到了大幅度提升,为可信计算产品大范围应用推广奠定了坚实的基础。

此外,飞腾携手大唐高鸿信安推出了基于PSPA安全架构标准的可信系统联合解决方案,已荣获由中国电子工业标准化技术协会“信创工委会”颁发的“信创安全优秀解决方案”奖。

“有了PSPA这个免疫系统,计算机终端的安全更有保障了。”飞腾某生态伙伴表示。

PSPA2.0即将发布

数字经济将囊括经济、社会、生活的方方面面,信息安全将面临前所未有的挑战。“十四五”规划纲要指出,要维护新型领域安全,全面加强网络安全保障体系和能力建设。

2022年是实施“十四五”规划的关键之年,飞腾将进一步加强安全前沿技术的研究,包括处理器微架构安全一体化防护技术、面向虚拟化场景的辅助安全技术、高安全等级芯片的物理安全防护技术等;飞腾将推出PSPA2.0规范,扩展PSPA安全机制覆盖范围,提高PSPA安全机制支撑强度,进一步提升内生安全能力,有效护航信息安全。

据透露,PSPA2.0规范将率先用于即将发布的飞腾腾珑E2000。飞腾后续的CPU设计,无论是面向服务器的(飞腾腾云S系列)、面向桌面的(飞腾腾锐D系列),还是面向嵌入式的(飞腾腾珑E系列),都将全面支持PSPA2.0安全架构规范,使得内生安全技术的覆盖面越来越广。

毋庸置疑,随着国产CPU的“疫苗”不断推出加强版,自主算力系统的稳定运行必将坚如磐石。

原文标题:国产CPU的免疫系统是怎样炼成的

文章出处:【微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11370

    浏览量

    226406
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63625
  • 免疫系统
    +关注

    关注

    0

    文章

    13

    浏览量

    7409
  • 飞腾
    +关注

    关注

    2

    文章

    396

    浏览量

    14506

原文标题:国产CPU的免疫系统是怎样炼成的

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    金溢科技AI预警模型筑牢边坡安全屏障

    边坡安全,关乎交通命脉与人民财产安全。在地质灾害多发的四川某山区域,金溢科技依托自研多源数据融合边坡预警模型,四川某边坡监测提供了精准、高效的安全保障,用科技力量筑牢边坡防护
    的头像 发表于 05-20 10:35 169次阅读
    金溢科技AI预警模型筑牢边坡<b class='flag-5'>安全屏障</b>

    飞腾公司和长沙市国链安全可靠计算机产业促进中心签署合作协议

    1月22日,国家新一代自主安全计算系统产业集群工作推进会在湖南长沙成功举办。会上,飞腾信息技术有限公司(以下简称“飞腾公司”)和长沙市国链安全
    的头像 发表于 01-26 16:59 1100次阅读

    龙芯主板让工控计算机拥有安全可信的核心

    工控计算机,是工业自动化和智能制造领域的核心设备,负责数据采集、处理、存储与传输,实现设备的监控与控制,确保生产线的稳定运行。在现代工业生产中,工控计算机的地位不可或缺,它如同智能制造的心脏,整个生产系统提供源源不断的动力。
    的头像 发表于 01-21 09:02 522次阅读

    天硕(TOPSSD)自主可控存储解决方案:关键领域SSD筑起全链路数据安全屏障

    在指挥控制系统、电子对抗系统、军用嵌入式计算机固态硬盘等高端关键应用领域存储设备的可靠性,直接关系到系统任务的成败。
    的头像 发表于 01-19 16:49 471次阅读

    国产芯,向未来!高能计算机新品D3000M飞腾M-ITX主板重磅推出

    在信息技术自主可控战略推进的今天,核心硬件的国产化突破成为千行百业数字化转型的关键底气。高能计算机作为高新技术企业,深耕工控主板多年,始终以自主创新筑牢技术根基,现在推出重磅新品——D3000M飞腾
    的头像 发表于 01-19 09:30 426次阅读
    国产芯,向未来!高能<b class='flag-5'>计算机</b>新品D3000M<b class='flag-5'>飞腾</b>M-ITX主板重磅推出

    飞腾派可以将外部设备的驱动配置TEE侧安全驱动吗?

    飞腾派可以将外部设备的驱动配置TEE侧的安全驱动,以此来实现数据的安全采集吗(比如说通过相机安全获取图片等)
    发表于 01-19 08:59

    飞腾一体机主板工业转型升级和高质量发展注入强大动力

    在工业4.0加速渗透的今天,一片小小的主板正成为产业升级的关键支点。广州高能计算机基于飞腾推出的一系列一体机主板,以自主架构筑牢技术底座,用全能性能适配多元场景,工业转型升级与高质量
    的头像 发表于 09-29 17:33 841次阅读

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、工业互联网等关键领域构建起坚实的防护线,成为
    的头像 发表于 09-29 17:32 1047次阅读

    【作品合集】赛昉科技VisionFive 2单板计算机开发板测评

    VisionFive 2 上目标检测准备软件环境并运行 MobileNet-SSD 模型【VisionFive 2单板计算机试用体验】VisionFive 2复古游戏机改造 作者:TLLED【VisionFive 2
    发表于 09-04 09:08

    工业计算机的重要性

    工业计算机对某些行业至关重要。我们将在下面详细解释这些行业中的工业计算机应用。1.制造与工业自动化工业级计算机非常适合制造工厂,特别是那些想要自动化装配过程的工厂。在这样的环境中,工业计算机
    的头像 发表于 07-28 16:07 817次阅读
    工业<b class='flag-5'>计算机</b>的重要性

    基于飞腾CPU的安全计算机平台研制项目通过试验评审

    近日,中国城市轨道交通协会技术装备专业委员会在青岛组织召开 “基于国产芯片和操作系统的安全计算机平台研制项目” 上道试验暨结题验收评审会,基于飞腾CPU的安全
    的头像 发表于 07-23 13:59 1186次阅读

    自动化计算机经过加固后有什么好处?

    让我们讨论一下部署坚固的自动化计算机的一些好处。1.温度范围宽自动化计算机经过工程设计,配备了支持宽温度范围的组件,使自动化计算解决方案能够在各种不同的极端环境中运行。自动化计算机能够
    的头像 发表于 07-21 16:44 822次阅读
    自动化<b class='flag-5'>计算机</b>经过加固后有什么好处?

    自动化计算机的功能与用途

    工业自动化是指利用自动化计算机来控制工业环境中的流程、机器人和机械,以制造产品或其部件。工业自动化的目的是提高生产率、增加灵活性,并提升制造过程的质量。工业自动化在汽车制造中体现得最为明显,其中许多
    的头像 发表于 07-15 16:32 981次阅读
    自动化<b class='flag-5'>计算机</b>的功能与用途

    工业计算机与商用计算机的区别有哪些

    工业计算机是一种专为工厂和工业环境设计的计算系统,具有高可靠性和稳定性,能够应对恶劣环境下的自动化、制造和机器人操作。其特点包括无风扇散热技术、无电缆连接和防尘防水设计,使其在各种工业自动化场景中
    的头像 发表于 07-10 16:36 995次阅读
    工业<b class='flag-5'>计算机</b>与商用<b class='flag-5'>计算机</b>的区别有哪些

    从定位到通信:顶坚单北斗防爆终端构建防爆作业全链路安全屏障

    顶坚单北斗防爆手持终端通过整合北斗卫星导航系统、多模通信技术、本质安全防爆设计以及智能物联功能,构建了覆盖定位、通信、监控与应急响应的全链路安全屏障高危行业作业提供了革命性的安全
    的头像 发表于 05-27 11:34 866次阅读
    从定位到通信:顶坚单北斗防爆终端构建防爆作业全链路<b class='flag-5'>安全屏障</b>