0

Китайцы представили процессор Intel Xeon с защитой от любых атак / ServerNews

Казалось бы, какое отношение китайцы имеют к процессорами Intel Xeon? Да ещё к защите от атак? Не их ли обвиняют во всех грехах и запрещают подвоз серверных процессоров Intel в Поднебесную? Как оказалось, Intel весьма плотно сотрудничала с Университетом Цинхуа (Tsinghua University) в процессе создания технологии аппаратной защиты серверных процессоров от любых потенциально возможных атак и уязвимостей. Неужели такое возможно? Утверждается, что да.

3e6338b48658cde1b6c1da2651cf9109

На конференции Hot Chips 31 группа Jintide представила однокорпусное решение размером с процессор Skylake, но очень непростое внутри (все представленный слайды с сайта AnandTech). В корпус процессора оказались заключены три кристалла: обычный Xeon с числом ядер до 24 штук и два 28-нм чипа разработки Jintide. Также в системе используются модифицированные модули памяти, хотя сами слоты памяти — обычные LRDIMM. Заявлено, что вся эта комплексная система теряет не больше 10 % производительности, но зато она минимально уязвима для всех известных и ещё неизвестных уязвимостей как аппаратных (архитектурных), так и программных.

2deaf2eb22b3a99a7ff8ddf3cb9a3fe5

Идея разработки заключается в том, что все вычислительные потоки в процессоре и в памяти находятся под постоянным наблюдением специальных блоков (чипов). Трассировка происходит в самом процессоре и в буферах памяти. Частота выборки 1 Гц, длительность выборки ― 100 мкс.

e7fc4833c7af665d478dfd7043901612

Любая враждебная активность, отклонение от ожидаемого поведения или другое ненормальное поведение вычислительных потоков немедленно изолируются или доводятся до сведения пользователю (системе). Современные процессоры настолько сложны, утверждают разработчики, что защитить их от всех векторов атак невозможно в принципе. Чтобы вычисления считать доверенными, необходимо только одно ― наблюдать, следить и контролировать все вычислительные потоки.

005b4321631eae66b8682bff2a76d666

За мониторингом вычислительных потоков в процессоре следят встроенные чипы RCP (re-configurable processor, процессор с изменяемой конфигурацией) и ITR (трассировка ввода/вывода). Соответствующие  буферы и решения для трассировки обращения к памяти также встроены в чипы и модули памяти DDR4.

be0d1e5db1ee7060dcca506527f24a6f

Кстати, одного-единственного сценария на все виды уязвимостей не существует. Но возможность перепрограммировать RCP и ITR позволит защитить процессор от обнаруженных новых уязвимостей без снижения производительности, что невозможно для современных решений с программными патчами.

4d75b7573c1084487543b2d08e0eab9f

Чипы и вычислительные ядра соединяются линиями PCIe 3.0. Всего поддерживаются до 48 линий PCIe 3.0, что допускает конфигурации до 4 Xeon на одной плате. Уровень TDP решения: от 145 до 205 Вт. Процессор поддерживается обычным чипсетом Intel C620. Готовые системы предлагает компания Lenovo.

8d6ed1d87fb10e37176be3a37cf8ba53

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

Источник: 3Dnews.ru



Добавить комментарий

О проекте

Китафон - это качественные обзоры телефонов, смартфонов и других гаджетов, а также новости мобильной связи, интернет и высоких технологий.

Мы не продаем телефоны и смартфоны, а являемся информационным проектом призванным помочь вам сделать правильный выбор.

Все материалы на сайте являются собственностью их владельцев. Любая перепечатка или цитирование в интернет приветствуется при наличии ссылки на первоисточник.

Предложения по работе Китафона принимаются по эл.почте. Для этого перейдите по ссылке связь с администрацией