當前位置:首頁 > 廠商動態(tài) > 廠商文章
[導讀]9月6日,在上海外灘大會見解論壇上,來自各行業(yè)領域的安全專家共聚一堂,就“邁向密態(tài)算力時代:數(shù)據(jù)可信流通的產業(yè)生態(tài)重構”展開主題分享。其中,海光信息從芯片底層安全角度,深度展示了海光CPU密碼計算、機密計算等前沿技術,為云計算數(shù)據(jù)安全帶來堅實的算力底座。

9月6日,在上海外灘大會見解論壇上,來自各行業(yè)領域的安全專家共聚一堂,就“邁向密態(tài)算力時代:數(shù)據(jù)可信流通的產業(yè)生態(tài)重構”展開主題分享。其中,海光信息從芯片底層安全角度,深度展示了海光CPU密碼計算、機密計算等前沿技術,為云計算數(shù)據(jù)安全帶來堅實的算力底座。

密碼計算內置,低成本高性能更安全

“我們通過這幾年的實踐,發(fā)現(xiàn)CPU內置密碼模塊的形式,已經成為整個國密行業(yè)的新趨勢?!焙9庑畔⒏笨偛脩緜ソ榻B,海光的密碼技術分為密碼加速引擎和密鑰管理功能,兩大模塊均已集成在CPU內部。

這種方式要比傳統(tǒng)密碼設備具備更低的成本、更高的性能和更好的安全性。應志偉指出,過去最常見的做法是在主板上插一張密碼卡,密鑰和運算都放在密碼卡上。而海光相當于在CPU里面內置了一張密碼卡,無需額外購置專用密碼設備。

對用戶來說,這樣不僅減少了采購成本和周期,海光CPU的內置密碼能力也要遠高于市面上的中高端密碼卡。

比如在密碼加速引擎上,海光CPU自帶密碼協(xié)處理器(CCP),可支持SM2、SM3、SM4國密算法和AES、SHA美密算法,并且內置真隨機數(shù)發(fā)生器,包括海光C86指令集層面,都實現(xiàn)了對密碼學指令的廣泛支持。

在密鑰管理方面,海光CPU相當于集成一張密碼卡,做密碼編程時完全不用擔心密鑰泄露在內存軟件中,保證密鑰的“可用不可見”,實現(xiàn)全生命周期密鑰管理。

機密計算升級,構筑云計算安全底座

隨著云計算時代的到來,在傳統(tǒng)計算的傳輸加密、存儲加密模式之外,數(shù)據(jù)運行過程中的加密需求日益凸顯,全球芯片廠商開始積極布局機密計算。

“機密計算已經成為云計算時代的安全底座,國際上的主流CPU企業(yè),比如英特爾和ARM等,包括國產CPU廠商海光在內,都在通過硬件對虛擬機做加密,進而實現(xiàn)機密計算服務升級。”應志偉表示,海光是其中唯一一家采用國密SM4做內存加密的CPU企業(yè)。

他介紹,海光的機密計算已經發(fā)展到了第三代。從海光2號開始提供內存加密,到C86-3G產品時升級了虛擬機狀態(tài)加密,再到最新的產品,已經可以提供包含內存隔離的完整性保護。

目前,海光CPU已經完成計算隔離、啟動度量、遠程認證、磁盤加密、密鑰封印、加密容器、異構加速等一系列技術方案,以確保所有數(shù)據(jù)形態(tài)下的安全使用。

值得注意的是,基于通用處理器CPU和協(xié)處理器DCU兩大主力產品,海光還可以提供人工智能應用場景下的機密計算環(huán)境。海光CPU和DCU通過安全通道鏈接,可融合為同一安全域。在此環(huán)境下進行大模型訓練和推理,可以保障其他操作系統(tǒng)、虛擬機、管理器等,均無法接觸安全域中的數(shù)據(jù)信息。

在見解論壇上,應志偉全方位展示了海光CPU的典型安全解決方案。比如在證券系統(tǒng)國密改造中,用戶通過海光CPU內嵌密碼計算能力,實現(xiàn)了證券交易系統(tǒng)安全接入商用密碼,合規(guī)性、安全性、性能及成本等方面遠超預期。

此外,海光還帶來了集中式密碼應用場景優(yōu)化和密態(tài)數(shù)據(jù)庫應用、基于海光CPU的無卡標準密碼產品,以及數(shù)據(jù)保險箱方案和磁盤加密功能等一系列產品解決方案。從密碼技術、機密計算、可信計算、漏洞防御等各個技術領域,為全行業(yè)場景提供多維安全防護。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉