Китай представи Intel Xeon чип със защита от всякакви уязвимости и атаки

3
1254

На пръв поглед, какво общо имат китайците с процесорите Intel Xeon? При това в защитата от атаки. Нали имаше сериозни обвинения за вграждане на шпионски чипове в различните устройства, а и нали е забранен износът на сървърни процесори в Поднебесната. Оказа се, че Intel е работил рамо до рамо с университета Цинхуа (Tsinghua University) в създаването на нова технология за защита на сървърните процесори от каквито и да било атаки и уязвимости. Оказа се, че постигането на подобно нещо е възможно.

На конференцията Hot Chips 31 екипът Jintide представи своя чип с размери на процесор Skylake с твърде сложен състав. В корпуса на този чип се намират три кристала – обикновен стандартен Xeon с до 24 ядра и два 28 nm чипа разработени от Jintide. В представената компютърна система се използват и модифицирани плочки памет, но RAM слотовете са стандартни LRDIMM. Цялата тази комплексна система за защита забавя работата на компютъра с не повече от 10%. Но за сметка на това, тя е минимално уязвима към всички комплексни и още неизвестни уязвимости, независимо дали хардуерни или софтуерни.

Идеята на тази разработка е, че всички потоци на процесора и паметта непрекъснато се наблюдават от двата специални модула. Трасирането се извършва в самия нов чип. Честотата на сканирането е 1 Hz при продължителност 100 микросекунди.

Всяка враждебна активност, отклонение от очакваното поведение и каквото и да било друго ненормално поведение на изчислителните потоци незабавно водят до съобщение към системата (потребителя).

Мониторингът на потоците се извършва от двата допълнителни модула. Това са RCP (re-configurable processor) – процесор с променлива конфигурация и ITR (входно/изходно трасиране). Използват се и модифицирани чипове DDR4 памет с възможност за трасиране.

Поддържат се до 48 линии PCIe 3.0, което допуска конфигурации с до четири от тези Xeon на една дънна платка. TDP е на ниво от 145 до 205 W. Чипсетът за този процесор е стандартният C620. Lenovo вече предлага готови компютърни системи с новия чип.

3
ДОБАВИ КОМЕНТАР

avatar
3 Коментари
0 Отговори на коментарите
0 Последователи
 
Коментарът с най-много реакции
Най-горещият коментар
  Абонирай се  
нови стари оценка
Извести ме за
ллл
ллл

Пълни глупости! Да си продават псевдо измислените схемички на вътрешния пазар, руснаците и други балами, които ще се вържат на тази хардуерна IDS/IPS за процесора.

the professor
the professor

да речем че всичко работи както трябва (и китайските чипове няма да шпионират интелския), но това сигурно здраво забавя и големия плюс е, че забавянето от проверката на данните ще забавя достатъчно интелския боклук (пардон чип), че да не прегрява…

Кольо
Кольо

„със защита от всякакви уязвимости и атаки“
„Цялата тази комплексна система за защита забавя работата на компютъра с не повече от 10%.“
Обаче въпреки цитат 1:
„тя е минимално уязвима към всички комплексни и още неизвестни уязвимости“
Значи, ако има защита от всякакви уязвимости и атаки, би трябвало да е защитена напълно(на 100%) така че това в цитат 3 да не е вярно…или заглавието не е вярно. Понеже колкото и минимална уязвимост да има, тогава защитата не е от „всякакви“.