英特爾推出SGX安全擴展卡 以支持云應(yīng)用
英特爾近期推出了一款新的數(shù)據(jù)中心產(chǎn)品,旨在擴大對SGX的使用,SGX是一種保護敏感工作負載的技術(shù),目前只能在有限的數(shù)款英特爾芯片上使用。
SGX是英文Secure Guard Extensions(安全保護擴展)的縮寫。SGX是一組內(nèi)置在英特爾Xeon E服務(wù)器處理器中的編程指令代碼,SGX可以封鎖芯片內(nèi)存的部分內(nèi)容,從而創(chuàng)建連管理員也無法訪問的所謂安全區(qū)域。應(yīng)用程序可以利用這些安全區(qū)以隔離的形式運行敏感代碼和數(shù)據(jù),達到提供額外保護層的目的。
新推出的SGX卡(如上圖)將采用Xeon E系列以外的技術(shù)。新SGX卡是一款PCIe加速器,企業(yè)用戶可以將其插入現(xiàn)有的基于Xeon的服務(wù)器運行安全區(qū)域。企業(yè)因而無需等待下一個主要升級周期就可以使用該技術(shù),這樣也最大可能的加快了該技術(shù)的采用。
該SGX卡本身并不是新產(chǎn)品,而只是現(xiàn)有的名為英特爾VCA產(chǎn)品的改進版本。英特爾最初開發(fā)該VCA產(chǎn)品是為了加速諸如虛擬桌面的圖形密集型工作負載。英特爾現(xiàn)已停用該圖形加速組件,而是將該卡上的三個板載Xeon E芯片重新優(yōu)化后獲得安全區(qū)功能。
英特爾表示,由合作伙伴提供的標(biāo)準(zhǔn)雙機架Xeon服務(wù)器可以容納四張卡,這意味著每臺機器最多可支持12個支持SGX的處理器。而該產(chǎn)品只是權(quán)宜之計,英特爾會在未來發(fā)布的產(chǎn)品為其他更多的服務(wù)器芯片增加原生安全區(qū)域支持。
英特爾認(rèn)為SGX卡對云用戶來說特別具有價值。英特爾數(shù)據(jù)中心集團副總裁Raejeanne Skillern透露,幾家主要供應(yīng)商正在陸續(xù)采用SGX。
Skillern在博文中提到,“主要云提供商正在制定將英特爾SGX卡引入旗下基礎(chǔ)架構(gòu)的計劃,如此就可以在基礎(chǔ)架構(gòu)中利用抽象層進行測試和開發(fā)軟件,為未來英特爾至強推出可擴展處理器提供原生英特爾SGX擴展做好準(zhǔn)備”。
SGX卡將于今年晚些時候開始發(fā)貨。除了該SGX卡,英特爾還宣布計劃發(fā)布一款做內(nèi)部開發(fā)用的名為HBFA的安全工具代碼。
此外,設(shè)備制造商可利用HBFA軟件的單元測試查找固件中的漏洞,而單元測試在將各代碼組件合在一起前可以單獨評估各代碼組件。據(jù)英特爾稱,這種技術(shù)過去在固件開發(fā)應(yīng)用中存在一些困難。
本文章選自《AI啟示錄》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼
