科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道服务器组件IDF 2010:英特尔至强处理器的安全之路

IDF 2010:英特尔至强处理器的安全之路

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

随着云计算时代的临近,这种大规模应用与数据集中的处理模式也越来越对数据安全性,环境的可信度提出了更高的要求,而英特尔也看到了这个趋势,并从企业级基础运算平台上着手进行改进与增强,将AES加密/解密加速指令集成于CPU,并将原来vPro的可信执行架构移植到了企业级平台,其代表作就是Westmere-EP(至强5600),而这也将成为至强家族未来的标配技术。

作者:赵效民 来源:ZDNet【原创】 2010年4月14日

关键字: IDF 英特尔 云计算 TXT

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

TXT让云计算平台更为安全可信

除了AES-NI外,至强5600平台还采用了英特尔vPro平台的可信执行技术(TXT,Trusted Execution Technology),该技术的目的在于从硬件基础上杜绝不可信的操作,从而大大降低平台的安全风险,这对于云计算显然是非常有用的。

如果说AES更多的是在应用过程中保护数据,那么TXT则是启动时确保运行环境是可信的

TXT在系统启动过程中先对BIOS固件进行验证,过程就像我们平时对文件进行Hash校验比对一样,当校验值与事先预存的数值不符时,则中止启动,而如果通过则开始进入后续的虚拟化Hypervisor(虚拟化平台可以说是云计算的基础架构)的启动,这时也将对于Hyervisor进行验证,如果校验不匹配,也将拒绝启动,从而杜绝了因底层系统被篡改而造成的系统的不安全性。

TXT技术架构的组成,包括了CPU、芯片组与额外的TXT组件,当然相关的软件也要支持TXT才行,否则校验也将无从谈起

TXT也获得了VMware等虚拟化厂商的支持,配合AES-NI将为云计算中心从启动到应用提供从硬件到软件的安全保护

在未来,至强家族的新产品均将标配AES-NI与TXT技术,比如下一代的EX处理器Westmere-EX就将在多插槽系统引入AES-NI与TXT,从而让全系列至强家族平台进一步变得安全可靠。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章