0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

专家呼吁新一代计算机架构,Google、微软并驾齐驱

0BFC_eet_china 来源:未知 作者:李倩 2018-09-03 09:37 次阅读

在今年的Hot Chips 2018大会上,业界专家们呼吁打造新一代安全设计的计算机。包括微软(Microsoft)和Google分别描述彼此不同但结构类似的硬件安全架构,朝此方向迈出了重要的一步。

在今年初揭露Spectre/Meltdown安全漏洞后,唤醒工程师开始意识到诸如推测执行(speculative execution)等数十年来的老技术也可能为旁道攻击敞开大门。光是一家红帽(Red Hat)公司就得花费数万个工程小时来修补Linux中的缺陷。此外,像AMDARM、IBM和英特尔(Intel)等芯片制造商还必须进行一小部份的工作,估计业界将因此损失数百万美元。

专家表示,当今的增补程序虽然解决了问题,但无法修复潜在的漏洞,导致其中一些可能会持续存在多年。在上周甚至出现了新的攻击变种,预计在可预见的未来还将继续出现。

专家呼吁新一代计算机架构

业界资深处理器架构师——Google母公司Alphabet主席John Hennessy说:“有许多旁路通道是不可能关闭的......这是一连串需要改变的事情,它将需要花费很长的时间。”因此,Hennessy在发表专题演说时呼吁业界展开全新的安全时代。

在Red Hat负责监督安全工作的Jon Masters说,Red Hat为支持15个Linux版本的8种芯片架构开发了一组初版Spectre/Meltdown增补程序,总共花费了10,000个小时的工程人力。而在上周发现的新变种“更花费超过10,000个工程小时”,部份原因在于其涉及核心和虚拟机管理程序。

美国威斯康辛大学麦迪逊分校(University of Wisconsin at Madison;UW-Madison)计算机科学教授Mark Hill在专题讨论中说:“我们需要计算机架构2. 0(computer architecture 2.0),用于定义不至于出现漏洞的运算——但问题是我们并不知道该怎么做。”

Hill列出了一长串用于保护处理器的技术列表,例如隔离分支预测器、分区快取以及减少混迭。“各种可能性都有,但对我来说没有一种感觉良好。”他并指出,安全问题能否完全修复或只是部份解决,目前还不清楚。

与会的普林斯顿大学(Princeton University)资深安全研究员Ruby Lee说:“很开心听到像John Hennessy这样的专家呼吁安全时代——迟到总比没来好。”

她接着说:“好处不只是着眼于一次修复一个问题——尽管这就是安全产业比较想做的事...... (安全架构的第一原则应该是)未经授权就无法存取。”

还有几位发言人呼吁在开源软件和硬件方面展开更多工作。Masters说:“我们已经看到许多攻击都针对机器中封闭的微程序代码、未经认证的行为——只要是看不到的东西都令人难以相信。”

Google的目标是在明年发布一项计划,推动其Titan安全模块的开放来源版本——它可能采用32位RISC-V核心(来源:Google)

Google、微软并驾齐驱

微软在今年的活动中描述用于其Azure IoT服务的Pluton安全模块,Google则在另一场详细介绍其Titan——用于在其数据中心标记并保护系统的类似模块。尽管两家公司的目标不同,但这两种途径都采用了非常相似的原理和功能,让现场的一位Google工程师建议两家公司有朝一日可融合成为一项标准。

Pluton和Titan都强制使用加密认证进行安全系统启动和装置辨识。两款芯片都包含随机数字产生器和产生密钥(软件无法存取)所需的所有硬件模块。此外,两款芯片也都使用电子熔丝(e-fuse)设置来控制模块状态,以防止在制造和生命周期间被篡改。

这两种方法的最大区别之一在于未来将如何进入市场。微软将与联发科技(Mediatek)合作,在Wi-Fi路由器芯片中首度建置Pluton。该公司的目标在于与其他更多的MCU和SoC供应商合作。

到目前为止,Google已经开发了两款Titan方案。其中之一是去年宣布用于保护其数据中心的方案。另一款较不知名的版本目前已被Google员工用于USB dongle中作为第二因素身份认证。

Google目前正为此建立一个产业组织,预计在明年推出Titan的开放来源方案,而且可能采用32位RISC-V核心。该开放源码变化版本将适用于任何嵌入式或消费类产品

Google的工程师希望所谓的Open Titan计划能够吸引像微软等其他业者。透过业界伙伴的共同努力将有助于逐渐形成既定的标准,从而打造出类似Hill和其他人描述的安全架构。然而,这个概念目前在一些Google工程师的眼里看来仍微不足道。

在短期内,微软希望Pluton成为其Azure IoT云端服务的卖点。预计包括其他云端服务和MCU供应商等各种公司都将推出自己的安全架构和方案。

好消息是在Spectre/Meltdown之后,工程师们将积极建构更安全的产品。而坏消息是,他们担心在客户愿意支付费用之前就可能遭受其他更严重的黑客攻击。

微软的Pluton大致上支持与Google Titan类似的功能和模块,但Pluton至今仍是微软物联网秘密武器的一部份

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19184

    浏览量

    229235
  • 微软
    +关注

    关注

    4

    文章

    6574

    浏览量

    103970
  • 计算机
    +关注

    关注

    19

    文章

    7436

    浏览量

    87761

原文标题:新芯片架构开启安全计算时代

文章出处:【微信号:eet-china,微信公众号:电子工程专辑】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    量子计算机与普通计算机工作原理的区别

      本文介绍了量子计算机与普通计算机工作原理的区别。 量子计算个新兴的研究领域,科学家们利用量子力学,制造出具有革命性能力的计算机。虽然
    的头像 发表于 11-24 11:00 151次阅读
    量子<b class='flag-5'>计算机</b>与普通<b class='flag-5'>计算机</b>工作原理的区别

    本源产品集纳之 :量子计算机整机系列

    本源量子研制的中国第一代、第二、第三自主超导量子计算机均已交付中国用户使用,使中国成为世界上第三个具备量子计算机整机交付能力的国家。图为
    的头像 发表于 10-25 16:08 594次阅读
    本源产品集纳之<b class='flag-5'>一</b> :量子<b class='flag-5'>计算机</b>整机系列

    计算机视觉的工作原理和应用

    图像和视频中提取有用信息,进而进行决策和行动。自1960年批学术论文问世以来,计算机视觉技术已经取得了长足的发展,并在多个领域展现出巨大的应用潜力和价值。
    的头像 发表于 07-10 18:24 1703次阅读

    工业计算机与普通计算机的区别

    在信息化和自动化日益发展的今天,计算机已经成为了我们日常生活和工作中不可或缺的工具。然而,在计算机领域中,工业计算机和普通计算机虽然都具备基本的计算
    的头像 发表于 06-06 16:45 1262次阅读

    微软发布AI专用计算机,引领计算新纪元

    微软近日宣布,其全新的人工智能专用计算机正式问世,这款计算机在性能上实现了重大突破,相较于MACBOOK AIR M3,速度提升了惊人的58%。这创新之举,不仅彰显了
    的头像 发表于 05-22 09:27 441次阅读

    玻色量子发布新一代550计算量子比特相干光量子计算机

    2024年4月18日,北京玻色量子科技有限公司(以下简称“玻色量子”)以“新质互融,算力共振”为主题,在北京·望京成功召开2024年新品发布会,重磅发布了新一代550计算量子比特的相干光量子计算机
    的头像 发表于 04-19 15:06 460次阅读
    玻色量子发布<b class='flag-5'>新一代</b>550<b class='flag-5'>计算</b>量子比特相干光量子<b class='flag-5'>计算机</b>

    微软和OpenAI计划投资1000亿美元建造“星际之门”AI超级计算机

    微软和OpenAI计划投资1000亿美元建造“星际之门”AI超级计算机消息属实。
    的头像 发表于 04-11 10:14 521次阅读

    【量子计算机重构未来 | 阅读体验】+量子计算机的原理究竟是什么以及有哪些应用

    本书内容从目录可以看出本书主要是两部分内容,部分介绍量子计算机原理,部分介绍其应用。 其实个人也是抱着对这两个问题的兴趣来看的。 究竟什么是量子计算机相信很多读者都是抱着
    发表于 03-11 12:50

    【量子计算机重构未来 | 阅读体验】+ 初识量子计算机

    欣喜收到《量子计算机——重构未来》书,感谢电子发烧友论坛提供了个让我了解量子计算机的机会! 自己对电子计算机有点了解,但对量子
    发表于 03-05 17:37

    届中欧计算机架构研发与RISC-V机遇与合作研讨会成功举办

    研讨会嘉宾合影2024年1月25-27日,由阿尔巴尼亚科学院、地拉那大学和VRULLGmbH共同主办的首届中欧计算机架构研发与RISC-V机遇与合作研讨会在阿尔巴尼亚首都地拉那举行。研讨会
    的头像 发表于 02-19 13:08 774次阅读
    第<b class='flag-5'>一</b>届中欧<b class='flag-5'>计算机架构</b>研发与RISC-V机遇与合作研讨会成功举办

    微机原理和计算机组成原理的区别

    微机原理和计算机组成原理是计算机科学中两个重要的主题,它们虽然有定的关联,但也存在些区别。本文将详细阐述微机原理和计算机组成原理的区别,
    的头像 发表于 01-14 14:56 3213次阅读

    中国第三自主超导量子计算机“本源悟空”上线运行

    1月6日上午9时,中国第三自主超导量子计算机“本源悟空”,在本源量子计算科技(合肥)股份有限公司(简称本源量子)正式上线运行。图为中国第三自主超导量子
    的头像 发表于 01-07 08:21 819次阅读
    中国第三<b class='flag-5'>代</b>自主超导量子<b class='flag-5'>计算机</b>“本源悟空”上线运行

    量子计算机的作用有哪些

    量子计算机种基于量子力学原理的新型计算机,它利用量子比特(qubit)进行信息处理,具有传统计算机无法比拟的计算能力和潜力。量子
    的头像 发表于 12-30 14:32 1847次阅读

    工业计算机与商用计算机的区别

    工业计算机与商用计算机的区别  工业计算机和商用计算机是两种应用于不同领域的计算机系统。虽然它们在技术方面存在
    的头像 发表于 12-27 10:50 605次阅读

    工业计算机和PLC的区别

    存在些区别。 首先,工业计算机种高性能的通用计算机,它具有强大的计算、存储和通信能力。工业计算机
    的头像 发表于 12-15 10:10 861次阅读