英特爾推出SGX安全擴(kuò)展卡 以支持云應(yīng)用
英特爾近期推出了一款新的數(shù)據(jù)中心產(chǎn)品,旨在擴(kuò)大對(duì)SGX的使用,SGX是一種保護(hù)敏感工作負(fù)載的技術(shù),目前只能在有限的數(shù)款英特爾芯片上使用。
SGX是英文Secure Guard Extensions(安全保護(hù)擴(kuò)展)的縮寫。SGX是一組內(nèi)置在英特爾Xeon E服務(wù)器處理器中的編程指令代碼,SGX可以封鎖芯片內(nèi)存的部分內(nèi)容,從而創(chuàng)建連管理員也無法訪問的所謂安全區(qū)域。應(yīng)用程序可以利用這些安全區(qū)以隔離的形式運(yùn)行敏感代碼和數(shù)據(jù),達(dá)到提供額外保護(hù)層的目的。
新推出的SGX卡(如上圖)將采用Xeon E系列以外的技術(shù)。新SGX卡是一款PCIe加速器,企業(yè)用戶可以將其插入現(xiàn)有的基于Xeon的服務(wù)器運(yùn)行安全區(qū)域。企業(yè)因而無需等待下一個(gè)主要升級(jí)周期就可以使用該技術(shù),這樣也最大可能的加快了該技術(shù)的采用。
該SGX卡本身并不是新產(chǎn)品,而只是現(xiàn)有的名為英特爾VCA產(chǎn)品的改進(jìn)版本。英特爾最初開發(fā)該VCA產(chǎn)品是為了加速諸如虛擬桌面的圖形密集型工作負(fù)載。英特爾現(xiàn)已停用該圖形加速組件,而是將該卡上的三個(gè)板載Xeon E芯片重新優(yōu)化后獲得安全區(qū)功能。
英特爾表示,由合作伙伴提供的標(biāo)準(zhǔn)雙機(jī)架Xeon服務(wù)器可以容納四張卡,這意味著每臺(tái)機(jī)器最多可支持12個(gè)支持SGX的處理器。而該產(chǎn)品只是權(quán)宜之計(jì),英特爾會(huì)在未來發(fā)布的產(chǎn)品為其他更多的服務(wù)器芯片增加原生安全區(qū)域支持。
英特爾認(rèn)為SGX卡對(duì)云用戶來說特別具有價(jià)值。英特爾數(shù)據(jù)中心集團(tuán)副總裁Raejeanne Skillern透露,幾家主要供應(yīng)商正在陸續(xù)采用SGX。
Skillern在博文中提到,“主要云提供商正在制定將英特爾SGX卡引入旗下基礎(chǔ)架構(gòu)的計(jì)劃,如此就可以在基礎(chǔ)架構(gòu)中利用抽象層進(jìn)行測(cè)試和開發(fā)軟件,為未來英特爾至強(qiáng)推出可擴(kuò)展處理器提供原生英特爾SGX擴(kuò)展做好準(zhǔn)備”。
SGX卡將于今年晚些時(shí)候開始發(fā)貨。除了該SGX卡,英特爾還宣布計(jì)劃發(fā)布一款做內(nèi)部開發(fā)用的名為HBFA的安全工具代碼。
此外,設(shè)備制造商可利用HBFA軟件的單元測(cè)試查找固件中的漏洞,而單元測(cè)試在將各代碼組件合在一起前可以單獨(dú)評(píng)估各代碼組件。據(jù)英特爾稱,這種技術(shù)過去在固件開發(fā)應(yīng)用中存在一些困難。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請(qǐng)掃描下方二維碼