芯片技術(shù)哪家強?甲骨文挑安全大梁

責任編輯:editor005

作者:王鵬

2015-11-16 13:52:28

摘自:51CTO

云計算對IT中的各個領域都產(chǎn)生了或大或小的影響,其中影響頗深的是對處理器性能的要求在不斷提高。甲骨文提出軟件芯片化對于微處理器管理內(nèi)存來說,是一個革命性的變化,這對于來自外部與黑客的攻擊,是非常安全有效的防護措施。

云計算對IT中的各個領域都產(chǎn)生了或大或小的影響,其中影響頗深的是對處理器性能的要求在不斷提高。我們縱觀處理器的歷史,不難看出,企業(yè)在追求業(yè)務高性能的路上從未停歇。從20世紀90年代中期針對開放系統(tǒng)的更大內(nèi)存、更高精準度處理器,到21世紀中期針對虛擬化和云而開發(fā)的多核、多線程計算處理器,我們對數(shù)據(jù)及業(yè)務性能的提升一直是企業(yè)不斷追求的目標。

然而在云計算時代,一直在尋求最先進的技術(shù)與解決方案的同時,我們也在反復思考,安全計算和高性能的處理能否兼得?業(yè)界的產(chǎn)品又是如何同時實現(xiàn)的呢?

“新的問題”已經(jīng)呈現(xiàn)

云計算變革對IT產(chǎn)業(yè)的影響,迫使芯片制造商發(fā)生了變化,首先是處理器芯片廠商需要更好地支持處理器虛擬化和存儲管理。再就是存儲芯片必須要支持存儲虛擬化和容量上的擴展。同時,隨著近年來互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,數(shù)據(jù)及應用規(guī)模的成倍增長,安全問題已經(jīng)成為企業(yè)面臨的最緊迫問題。安全計算與高效處理這一矛盾,也逐漸成為未來企業(yè)走向云端不可避免的一大挑戰(zhàn)。

面對安全與高效的技術(shù)矛盾,如何尋找平衡點,是每一個芯片廠商需要面對的問題。

芯片被重新定義

面對云計算變革,我們沿著甲骨文軟件芯片化的思路,一起來解決上述的問題。

第一個重中之重是:安全。甲骨文提出了植入芯片、進行芯片化的功能實現(xiàn),其目的是對內(nèi)存進行有效的保護。為了防護任何外來的攻擊,通過內(nèi)存上的安全防護系統(tǒng),實現(xiàn)了安全上的最高級別。

甲骨文提出軟件芯片化對于微處理器管理內(nèi)存來說,是一個革命性的變化,這對于來自外部與黑客的攻擊,是非常安全有效的防護措施。從安全層級的角度說,在微處理器當中進行安全保護,將可靠程度大幅度提升。該項技術(shù)的原理在于,對于應用分配內(nèi)存中配置“指針(鑰匙)”,也就是說只有當“鑰匙”匹配成功,應用才能去讀取內(nèi)存。即在每一次應用軟件的運行當中,該項技術(shù)都可以對內(nèi)存進行自動的防護,將所有的惡意攻擊和訪問都拒之門外。

值得一提的是,該功能是植入在芯片當中的,芯片化之后對于任何應用軟件的性能本身,不會產(chǎn)生任何的負面影響。這也是業(yè)界第一次實現(xiàn)了在服務器的微處理器層面、在芯片層面植入相關(guān)的內(nèi)存安全保護的功能。

第二個重中之重是:加密技術(shù)。加密技術(shù)本身不是什么新技術(shù),但加密技術(shù)與產(chǎn)品性能的平衡,即不影響性能,或者在性能顯著提升的情況下保證其安全性,在技術(shù)方面卻很難實現(xiàn)。

對此,甲骨文推出的SPARC M7處理器中采用了突破性的處理器和系統(tǒng)設計,通過安全芯片化和SQL芯片化特性,實現(xiàn)了數(shù)據(jù)庫效率和創(chuàng)紀錄的企業(yè)級性能,并通過加密技術(shù)方面的技術(shù)提升,在最高安全等級的密碼方面,甲骨文可以在保證安全的同時,讓所有的用戶在完全加密的數(shù)據(jù)中心中高效運行,使整體性能得到大幅度提升。

甲骨文公司系統(tǒng)事業(yè)部執(zhí)行副總裁John Fowler表示:M7是甲骨文公司經(jīng)過五年半的時間研發(fā)出來的,旨在將軟件中的諸多功能集成到硬件處理器SPARC中。作為甲骨文最新軟件芯片化創(chuàng)新技術(shù)的杰出代表,32核、256線程的SPARC M7微處理器實現(xiàn)了均衡的高性能設計,可與現(xiàn)有基礎設施無縫集成,并提供全面集成的云虛擬化和管理功能,為Oracle集成系統(tǒng)及服務器帶來了端到端的安全性和高效率,貫穿企業(yè)、大數(shù)據(jù)及云應用??蛻衄F(xiàn)在能夠以更高效率、在不對性能造成影響的前提下,運行完全加密的工作負載。

四兩撥千斤 甲骨文SPARC M7

在內(nèi)存分析和內(nèi)存查詢的加速技術(shù)上,甲骨文M7具備32核的處理器,同時疊加了32個協(xié)處理器,使得我們能夠進行相關(guān)的分析功能,即針對相關(guān)數(shù)據(jù)進行搜索、掃描、過濾、制表等功能,在保持系統(tǒng)高效運轉(zhuǎn)的情況下,實現(xiàn)數(shù)據(jù)分析上的功能。

甲骨文借助軟件芯片化的技術(shù)實現(xiàn)了突破,使得小型機器可以替代原先5臺甚至更多的大型機器才能夠完成的工作負載??傮w來說,甲骨文M7的第一個特點是安全,第二個特點是通過芯片化功能和協(xié)處理器的分析內(nèi)置功能,將數(shù)據(jù)分析功能內(nèi)置到了處理器當中。而這個功能也集成在甲骨文最新版本的Oracle數(shù)據(jù)庫當中。

甲骨文的目標是希望能夠創(chuàng)造運行速度最快的處理器,性能與速度上的提升,讓更多的新興應用軟件性能,能夠在處理器的支持下得到保證,不僅僅是保障舊應用軟件的運行,企業(yè)面對云計算變革時,更多新應用出現(xiàn)的同時,讓處理器能夠既安全又高速的運行工作,從而能夠更好地打通異構(gòu)IT環(huán)境中的數(shù)據(jù)與應用。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號