0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

专家呼吁新一代计算机架构,Google、微软并驾齐驱

0BFC_eet_china 来源:未知 作者:李倩 2018-09-03 09:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在今年的Hot Chips 2018大会上,业界专家们呼吁打造新一代安全设计的计算机。包括微软(Microsoft)和Google分别描述彼此不同但结构类似的硬件安全架构,朝此方向迈出了重要的一步。

在今年初揭露Spectre/Meltdown安全漏洞后,唤醒工程师开始意识到诸如推测执行(speculative execution)等数十年来的老技术也可能为旁道攻击敞开大门。光是一家红帽(Red Hat)公司就得花费数万个工程小时来修补Linux中的缺陷。此外,像AMDARM、IBM和英特尔(Intel)等芯片制造商还必须进行一小部份的工作,估计业界将因此损失数百万美元。

专家表示,当今的增补程序虽然解决了问题,但无法修复潜在的漏洞,导致其中一些可能会持续存在多年。在上周甚至出现了新的攻击变种,预计在可预见的未来还将继续出现。

专家呼吁新一代计算机架构

业界资深处理器架构师——Google母公司Alphabet主席John Hennessy说:“有许多旁路通道是不可能关闭的......这是一连串需要改变的事情,它将需要花费很长的时间。”因此,Hennessy在发表专题演说时呼吁业界展开全新的安全时代。

在Red Hat负责监督安全工作的Jon Masters说,Red Hat为支持15个Linux版本的8种芯片架构开发了一组初版Spectre/Meltdown增补程序,总共花费了10,000个小时的工程人力。而在上周发现的新变种“更花费超过10,000个工程小时”,部份原因在于其涉及核心和虚拟机管理程序。

美国威斯康辛大学麦迪逊分校(University of Wisconsin at Madison;UW-Madison)计算机科学教授Mark Hill在专题讨论中说:“我们需要计算机架构2. 0(computer architecture 2.0),用于定义不至于出现漏洞的运算——但问题是我们并不知道该怎么做。”

Hill列出了一长串用于保护处理器的技术列表,例如隔离分支预测器、分区快取以及减少混迭。“各种可能性都有,但对我来说没有一种感觉良好。”他并指出,安全问题能否完全修复或只是部份解决,目前还不清楚。

与会的普林斯顿大学(Princeton University)资深安全研究员Ruby Lee说:“很开心听到像John Hennessy这样的专家呼吁安全时代——迟到总比没来好。”

她接着说:“好处不只是着眼于一次修复一个问题——尽管这就是安全产业比较想做的事...... (安全架构的第一原则应该是)未经授权就无法存取。”

还有几位发言人呼吁在开源软件和硬件方面展开更多工作。Masters说:“我们已经看到许多攻击都针对机器中封闭的微程序代码、未经认证的行为——只要是看不到的东西都令人难以相信。”

Google的目标是在明年发布一项计划,推动其Titan安全模块的开放来源版本——它可能采用32位RISC-V核心(来源:Google)

Google、微软并驾齐驱

微软在今年的活动中描述用于其Azure IoT服务的Pluton安全模块,Google则在另一场详细介绍其Titan——用于在其数据中心标记并保护系统的类似模块。尽管两家公司的目标不同,但这两种途径都采用了非常相似的原理和功能,让现场的一位Google工程师建议两家公司有朝一日可融合成为一项标准。

Pluton和Titan都强制使用加密认证进行安全系统启动和装置辨识。两款芯片都包含随机数字产生器和产生密钥(软件无法存取)所需的所有硬件模块。此外,两款芯片也都使用电子熔丝(e-fuse)设置来控制模块状态,以防止在制造和生命周期间被篡改。

这两种方法的最大区别之一在于未来将如何进入市场。微软将与联发科技(Mediatek)合作,在Wi-Fi路由器芯片中首度建置Pluton。该公司的目标在于与其他更多的MCU和SoC供应商合作。

到目前为止,Google已经开发了两款Titan方案。其中之一是去年宣布用于保护其数据中心的方案。另一款较不知名的版本目前已被Google员工用于USB dongle中作为第二因素身份认证。

Google目前正为此建立一个产业组织,预计在明年推出Titan的开放来源方案,而且可能采用32位RISC-V核心。该开放源码变化版本将适用于任何嵌入式或消费类产品。

Google的工程师希望所谓的Open Titan计划能够吸引像微软等其他业者。透过业界伙伴的共同努力将有助于逐渐形成既定的标准,从而打造出类似Hill和其他人描述的安全架构。然而,这个概念目前在一些Google工程师的眼里看来仍微不足道。

在短期内,微软希望Pluton成为其Azure IoT云端服务的卖点。预计包括其他云端服务和MCU供应商等各种公司都将推出自己的安全架构和方案。

好消息是在Spectre/Meltdown之后,工程师们将积极建构更安全的产品。而坏消息是,他们担心在客户愿意支付费用之前就可能遭受其他更严重的黑客攻击。

微软的Pluton大致上支持与Google Titan类似的功能和模块,但Pluton至今仍是微软物联网秘密武器的一部份

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20164

    浏览量

    247807
  • 微软
    +关注

    关注

    4

    文章

    6723

    浏览量

    107408
  • 计算机
    +关注

    关注

    19

    文章

    7769

    浏览量

    92814

原文标题:新芯片架构开启安全计算时代

文章出处:【微信号:eet-china,微信公众号:电子工程专辑】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    香蕉派 BPI-2K3000 工业计算机开发板采用龙芯2K3000芯片设计

    BPI-2K3000 工业计算机 []() Banana Pi BPI-2K3000工业计算机开发平台,基于龙芯最新一代2K3000(3B6000M)处理器研发的高性能嵌入式工业计算机
    发表于 11-15 11:43

    架构计算机系统能力核心课程教学研讨会圆满举行

    2025年11月8日,由教育部计算机类专业系统能力课程群虚拟教研室指导、北京航空航天大学计算机学院主办的龙架构计算机系统能力核心课程教学研讨会在京举行。
    的头像 发表于 11-14 13:52 437次阅读

    龙芯中科斩获2025中国工业计算机大会两项殊荣

    近日,2025中国工业计算机大会(CCF ICCC 2025)在云南昆明召开。本次大会由中国计算机学会主办,中国计算机学会工业控制计算机专委会、国家工业控制机及系统工程技术研究中心和昆
    的头像 发表于 11-10 17:35 491次阅读

    【作品合集】赛昉科技VisionFive 2单板计算机开发板测评

    体验】安装openplc【VisionFive 2单板计算机试用体验】测试声卡 作者:xinglong01【VisionFive 2单板计算机试用体验】RISC-V架构卡片计算机初体验
    发表于 09-04 09:08

    微软正式发布Microsoft行星计算机专业版

    地理空间数据虽赋能能源、农业、零售等多领域,却因复杂性与数据孤岛问题长期局限于专家群体。微软正式发布Microsoft行星计算机专业版,通过Microsoft Azure(国际版)整合AI技术分析能力,实现海量数据从采集、处理到
    的头像 发表于 08-19 14:31 909次阅读

    新一代神经拟态类脑计算机“悟空”发布,神经元数量超20亿

    电子发烧友网综合报道 8月2日,浙江大学脑机智能全国重点实验室发布新一代神经拟态类脑计算机——Darwin Monkey(中文名“悟空”)。   “悟空”堪称国际首台神经元规模超20亿、基于专用神经
    的头像 发表于 08-06 07:57 7308次阅读
    <b class='flag-5'>新一代</b>神经拟态类脑<b class='flag-5'>计算机</b>“悟空”发布,神经元数量超20亿

    自动化计算机经过加固后有什么好处?

    让我们讨论下部署坚固的自动化计算机些好处。1.温度范围宽自动化计算机经过工程设计,配备了支持宽温度范围的组件,使自动化计算解决方案能够
    的头像 发表于 07-21 16:44 443次阅读
    自动化<b class='flag-5'>计算机</b>经过加固后有什么好处?

    工业计算机与商用计算机的区别有哪些

    工业计算机种专为工厂和工业环境设计的计算系统,具有高可靠性和稳定性,能够应对恶劣环境下的自动化、制造和机器人操作。其特点包括无风扇散热技术、无电缆连接和防尘防水设计,使其在各种工业自动化场景中
    的头像 发表于 07-10 16:36 542次阅读
    工业<b class='flag-5'>计算机</b>与商用<b class='flag-5'>计算机</b>的区别有哪些

    Blue Lion超级计算机将在NVIDIA Vera Rubin上运行

    德国莱布尼茨超算中心(LRZ)将迎来全新超级计算机 Blue Lion,其算力比该中心现有的 SuperMUC-NG 高性能计算机提升了约 30 倍。这台新的超级计算机将在 NVIDIA Vera Rubin
    的头像 发表于 06-12 15:39 867次阅读

    文带你了解工业计算机尺寸

    项艰巨的任务。本博客将指导您了解关键的工业计算机尺寸、使用案例。关键工业计算机外形要素及其使用案例、工业微型PC尺寸范围:宽度:100毫米-180毫米深度:10
    的头像 发表于 04-24 13:35 815次阅读
    <b class='flag-5'>一</b>文带你了解工业<b class='flag-5'>计算机</b>尺寸

    宝马发布全新一代智能电子电气架构

    "超级大脑"赋能宝马新世代车型智能驾驶乐趣 全新一代电子电气架构搭载新世代车型,覆盖全动力系统和全细分车型 全新一代电子电气架构集成算力提升20倍,支持AI用户体验和场景 全
    的头像 发表于 03-13 15:42 574次阅读

    基于玻色量子相干光量子计算机的混合量子经典计算架构

    近日,北京玻色量子科技有限公司(以下简称“玻色量子”)与北京师范大学、中国移动研究院组成的联合研究团队提出种基于相干光量子计算机的混合量子-经典计算架构,结合量子
    的头像 发表于 03-10 15:43 972次阅读
    基于玻色量子相干光量子<b class='flag-5'>计算机</b>的混合量子经典<b class='flag-5'>计算</b><b class='flag-5'>架构</b>

    日英联手开发下一代量子计算机

    近日,据报道,日本国立产业技术综合研究所(AIST)与全球芯片巨头英特尔公司正携手合作,致力于开发下一代量子计算机。这举措预示着量子计算领域将迎来新的突破。 据了解,此次合作将充分利
    的头像 发表于 02-07 14:26 803次阅读

    计算机网络架构的演进

    计算机网络架构的演进见证了信息技术的飞速发展。早期的总线型网络架构,通过条共享的通信线路连接各个节点,结构简单且成本较低,但存在单点故障和传输效率不高的问题。随着技术的发展,星型网络
    的头像 发表于 01-21 11:11 818次阅读

    芯原发布新一代Vitality架构GPU IP系列

    芯原股份近日宣布,正式推出全新Vitality架构的图形处理器(GPU)IP系列。这一新一代GPU架构以其卓越的计算性能和广泛的应用领域,吸引了业界的广泛关注。 Vitality GP
    的头像 发表于 12-24 10:55 1307次阅读