0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

至强6的TDX技术为大模型及核心数据建立专属“安全区”

科技见闻网 来源:科技见闻网 作者:科技见闻网 2025-12-29 16:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一场成功的CPU发布会应该是怎样的?大家可能会说,规格拉满,性能至上,没有比这个更关键的了。不过反观英特尔过去数代至强处理器的发布会,就会发现一个特别之处,即:它是会谈新产品增加了多少核心、频率如何变化,内存或互连技术的带宽与频率如何演变,甚至又增添了哪些算力上的加速器或扩展指令集,但始终会留出足够的时间,去详解至强在机密计算或机密AI上的新进展,例如曾经的SGX、TDX,还有去年刚随至强® 6性能核处理器一同亮相的TDX Connect技术。

wKgZPGlSQo2AbC9nAADCA0SAxFw28.jpeg

是什么原因,让英特尔如此执着于可信或机密计算技术在CPU中的演进与强化?这是因为,在大模型崛起的时代,喂给AI应用的海量数据,都是经过重重筛选、精炼,也容纳了最宝贵信息的核心数据,无论它涉及的是企业的关键私有数据、还是个人用户的隐私信息,它们与大模型开发者及应用者正在着手优化或部署的模型的重要参数一样,都是这个智算时代的“核心资产”。

这种情形乃至刷新了AI的三要素理论,即在算力、模型和数据之外,新添了一个安全的要素,而且其边界是把另外三要素完全囊括在内的。

wKgZO2lSQo2ANghqAAA0YX2E7jc643.png

AI对于安全的强需求,让越来越多的客户意识到:他们的AI需要可信、可控的端到端部署环境,一个无法被信任的计算环境,就像建立在流沙之上的大厦。只强调性能要素,如算力和存力,最终很可能是“给别人做了嫁衣裳”。

这就要回到英特尔不断强调的基于硬件、集成在CPU里的可信计算或可信AI技术了。它的TDX(Trust Domain Extensions)技术,核心使命就一个:让CPU担起安全控场的角色,让GPU专心做计算,两者结合实现互补,成就既高效又更为可信的AI能力

wKgZPGlSQo-ALIQIAACQgBqxVoI343.png

简言之,就是“不能为AI模型与数据保驾护航的CPU,不是合格的机头或主控CPU”。让我们来看看这位“安全控场专家”TDX是如何工作的:

第一招:建“硬件隔离墙”,

打造应用与数据的“保险箱”

TDX技术在服务器运行环境里直接划出一个个“专属隔离区”:TD,即Trust Domain或可信域。你可以把整个虚拟机都放进去。无论是云服务商的管理员,还是想搞小动作的“邻居”租户,哪怕拿到最高系统权限,对这个“专属隔离区”里的模型、应用代码及数据也只能干瞪眼,从物理根源上更好地防止了窥探和篡改。

wKgZO2lSQo-AP5ZaAAC6ug5M0oI434.png

第二招:给“内存数据”

穿上防弹衣,运行全程加密

数据在计算时,总要在内存里走一遭,这是传统的数据防护技术最薄弱,甚至可以说是“裸奔”的环节。TDX通过结合英特尔® TME-MK技术,实现了对可信域内存数据的实时、全程加密。

第三招:入门先

“验明正身”,防止“无间道”

信任不能仅凭承诺,更需要可验证的机制。TDX的“远程证明”功能,允许用户在将敏感数据或模型部署到云端环境之前,确认了云端环境是原装正品、未经篡改才会继续工作。想玩“无间道”,门儿都没有。

wKgZPGlSQo-AK8qSAAB9xvzfsU841.jpeg

第四招:为CPU与GPU建加密“专线”

CPU的安全控场功能,可不是自娱自乐,而是要拉GPU一起——当CPU要和GPU协同处理AI任务时,TDX Connect技术可在CPU可信域和GPU等异构加速器之间,建立一条硬件加密的数据通道,让“CPU+GPU”这对黄金搭档的协同既快,又更保险。

wKgZO2lSQpCAGhlCAABOV7CdNH4225.png

光说不练假把式,大厂早已用得飞起

这套“至强CPU + TDX护航”的组合拳,早已不是PPT上谈兵,而是在各大云厂商的AI服务中落地开花。例如阿里云的机密RAG服务就利用TDX将向量数据库和检索服务整个“打包”进硬件保险箱,数据安全和运行效率两者兼得。

wKgZPGlSQpCAW78rAADrFbW9BcU587.png

又如火山引擎 Jeddak AICC 基于TDX,为各类智能应用量身打造的端云一体 AI 可信基座,能在筑牢数据与模型安全壁垒的同时兼顾运行性能,真正实现 “安全不打折、性能不缩水”。

wKgZO2lSQpCARaSyAAGuyAkCM1s668.png

而百度智能云也基于TDX,打造了弹性高可用的异构机密计算实例,为客户在云上更高效安全地运行大模型工作负载,提供了更多选择和灵活性。

wKgZPGlSQpCAEtD8AACvDhHmBQ024.jpeg

可见,如今要评价AI服务器或集群的机头或主控CPU是否优秀,不仅要看它算力和存力上能否与GPU配合默契,协作高效,还要考量它能否借助TDX这样的安全技术,成为整个AI端到端工作流程中那个最值得信赖的“守护者”。而这,正是至强® 6处理器作为AI机头CPU的一大核心价值,而且就其技术成熟度和用户接受度而言,这种价值也算得上是“傲视群雄”了。

想解锁借助至强® 6与TDX实现可信AI的秘籍?

请访问英特尔官网,解锁更多TDX潜能。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11378

    浏览量

    226480
  • 大模型
    +关注

    关注

    2

    文章

    3877

    浏览量

    5300
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2EZ5.6D5 稳压二极管电子电路核心功能与价值

    ,并联在电源与信号输入端,钳制瞬时浪涌、静电尖峰,守护后端精密芯片安全。同时可对模拟信号做幅值限幅,把信号峰值限定在安全区间,防止后级电路过载与信号失真。分压调控应用中,参与电路电位偏移与阈值设定,简化
    发表于 05-12 11:40

    AI大模型微调企业项目实战课

    的战略问题浮出水面:过度依赖公有云上的通用大模型,意味着企业的核心数据、商业机密乃至业务逻辑,都时刻暴露在潜在的隐私泄露和“数据断供”风险之中。在这样的时代背景下,“自主可控”不再是一句口号,而是企业存活
    发表于 04-16 18:48

    一文讲透:汽车安全三大核心标准ISO26262/21448/21434的核心区别

    、激光雷达点云密度不足、AI模型泛化能力不足、多传感器融合逻辑缺陷; 人员误用 :比如驾驶员对辅助驾驶功能的能力边界认知不足,过度依赖系统导致的安全风险。 核心技术要求 SOTIF的核心
    发表于 04-16 09:56

    才茂通信燃气管网安全监测解决方案介绍

    才茂燃气管网安全监测系统围绕燃气站点、管网、用户端三大核心场景,通过“前端感知+平台管控”的架构,实现燃气安全全链路监测。前端部署多类型传感器与监测设备,实时采集燃气压力、流量、浓度等核心数据
    的头像 发表于 04-09 09:24 685次阅读
    才茂通信燃气管网<b class='flag-5'>安全</b>监测解决方案介绍

    ASPICE 3.1 与 4.0 版本的核心差异:从软件专属到全系统覆盖(四)

    重复的过程域,让标准结构更精简,更贴合研发实践; 4.优化了通用实践与评定规则,与 ISO 26262、ISO 21434 等汽车行业核心安全标准实现更好的兼容与协同。 以上本次技术分享,后续相关专题文章将持续更新,欢迎关注交
    发表于 04-08 09:48

    汽车网络安全 ISO/SAE 21434是什么?(一)

    的基础框架与全流程实施指南,是满足UNECE R155(汽车网络安全管理体系,CSMS) 法规的核心技术支撑,整车及零部件网络安全设计、验证、运维提供统一标准。 2.
    发表于 04-07 10:37

    京东商品详情API接口详解:获取商品标题、价格、库存等核心数据

    京东商品详情 API 是获取商品 标题、价格、库存、SKU、主图、参数 等核心数据的官方合规入口,分 京东开放平台(JOS)与京东联盟 两大体系,适合卖家做商品监控、比价、选品、店铺数据同步。下面从
    的头像 发表于 03-02 14:28 758次阅读

    数据驱动:华润微CD7377CZ/7388车载功放国产化替代方案(核心数据可视化)

    支持,项目决策提供直观参考(数据来源:深智微实验室实测+华润微原厂参数)。 核心替代优势数据概览 优势维度 核心数据 对比进口款优势 兼容
    的头像 发表于 01-08 11:08 599次阅读

    技术分享】揭秘ZPC显控机守护数据安全核心秘诀

    在嵌入式开发中,数据丢失是个老生常谈的问题,让万千工程师头疼不已!今天,就来大家揭秘ZPC显控机守护数据安全核心秘诀。背景简介在当今数字
    的头像 发表于 11-25 11:37 654次阅读
    【<b class='flag-5'>技术</b>分享】揭秘ZPC显控机守护<b class='flag-5'>数据</b><b class='flag-5'>安全</b>的<b class='flag-5'>核心</b>秘诀

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    的准确性和可重复性。 图6 测试进度监控 结果分析阶段,平台提供多维度的可视化报告,包括防护效果总体情况、逃逸技术突破情况等内容; 图7 安全攻击测试实时统计结果 图8未使用攻击逃逸模型
    发表于 11-17 16:17

    实施动态校准与补偿策略时,如何保证数据安全性?

    )” 三大风险,同时结合动态校准的技术特性(如工具本地计算、跨设备数据交互)设计针对性措施。以下是分环节、可落地的安全保障方案: 一、数据采集环节:确保 “源头
    的头像 发表于 09-23 18:01 932次阅读

    无法将 XOM 设置安全区域,为什么?

    在 M2351 中,我将非安全边界设置0x40000。 非安全区域应为 0x10040000 ~ 0x1007ffff。 然后,我将 XOM 设置 0x10060000,但它失败了
    发表于 08-27 07:01

    Kubernetes安全加固的核心技术

    在生产环境中,Kubernetes集群的安全性直接关系到企业数据安全和业务稳定性。本文将从实战角度,带你掌握K8s安全加固的核心技术
    的头像 发表于 08-18 11:18 1022次阅读

    【「DeepSeek 核心技术揭秘」阅读体验】+混合专家

    感谢电子发烧友提供学习Deepseek核心技术这本书的机会。 读完《Deepseek核心技术揭秘》,我深受触动,对人工智能领域有了全新的认识。了解Deepseek-R1 、Deepseek-V3
    发表于 07-22 22:14

    【书籍评测活动NO.62】一本书读懂 DeepSeek 全家桶核心技术:DeepSeek 核心技术揭秘

    的展望,大模型的训练方法、推理部署,到 GPU 硬件及推理模型的发展趋势,以前瞻性的视角读者描绘了大模型的发展蓝图。 DeepSeek核心
    发表于 06-09 14:38