IBM公司新款處理器宣稱將提供新的數據加密級別
至頂網伺服器頻道 07月19日 新聞消息(文/編譯):
黑客將對此無計可施。
IBM公司宣稱,其全新z14微處理器擁有當前全球速度最快的「全數據、全時段」加密能力。
該加密加速器適用於一切源自實時分析、物聯網設備乃至內部或雲應用程序的交互數據,其將這部分信息囊括於同一事務之內且無需改變任何應用程序代碼或者對數據吞吐能力造成影響。另外根據IBM公司的說明,z14可實現每天120億次加密事務操作,遠高於z13的25億次——這主要是由於z14晶元面積增加了400%,用於納入PCI匯流排Crypto Express卡。
IBM公司Z Systems業務副總裁Mike Desens在接受採訪時解釋稱,「根據過去五年當中的90億條泄露記錄來看,其中只有4%經過了加密,且由網路犯罪活動引發的經濟損失將在2019年達到2萬億美元之巨。」
在本周一發布的報告當中,Solitaire Interglobal公司表示IBM的z14處理器能夠提供18倍於x86平台的數據加密速度,而成本則僅為後者的5%。另外,z14處理器還完全符合美聯儲以及歐盟提出的《一般性數據保護條例》要求。Gemalto公司亦指出,IBM的片載加密引擎能夠以四倍於x86系統的速度實現應用程序編程介面(簡稱API)加速。
Desens在採訪中補充稱,「我們目前所使用的邊界防禦方案一直無法追及惡意人士的腳步。但只要我們能夠保護自己的加密密鑰,z14就完全能夠令黑客們無計可施。」
IBM z14處理器,圖中所示為290萬億次配置方案,這亦是第一款能夠立足數據保護與數據泄露預防領域實現全數據、全時段加密的處理器方案。
為了保護密鑰,z14在晶元之上嵌入了防篡改硬體,可在入侵者竊取信息之前對其中的數百萬條加密密鑰進行即時擦除。而在入侵者被趕出系統之後,晶元將自動重新配置密鑰,整個過程完全符合聯邦信息處理標準(簡稱FIPS)中提出的四級標準。
IBM公司傑出工程師Karl Casserly(左)與硬體工程師Rhonda Sundolf(右)正在對生產於紐約州波基普西的IBM Z Systems進行測試。
Desens在採訪中進一步指出,「加密數據的安全性水平取決於密鑰保護水平,因此我們在IBM Z密鑰管理系統當中引入了防篡改硬體。這些硬體符合聯邦信息處理4級標準,相比之下其它高安全性計算機保護規範則僅為2級。4級與2級之間的最大區別在於,我們的篡改響應措施為刪除所有密鑰,並在入侵者被清退之後自動重建相關密鑰。」
IBM公司還宣稱,其新型安全方案可防止承包商(例如愛德華-斯諾登)乃至任何其他特權用戶引發內部威脅——無論編碼數據處於傳輸、閑置抑或運行狀態。
根據Solitaire公司的測試,在技術層面看,z14處理器可訪問32 TB內存(四倍於z13)、大規模存儲容量訪問延遲降低至十分之一、輸入/輸出(I/O)速率提升三倍且能夠實現50%於x86伺服器的Java運行速度提升。
每塊z14處理器皆擁有最高10個計算核心,且可在四托架機架當中塞入170個計算核心,每秒執行1450億條指令(14萬5千MIPS)。其還包含新的單指令多數據(簡稱SIMD)指令,外加一套專門用於Java以及其它同類編程語言內無障礙垃圾收集機制的存儲設施保護(簡稱GSF)引擎。
IBM z14將片上加密性能較z13提升 了7倍。另外,IBM公司還公布了其下一代PCIe Crypto Expres6S硬體安全模塊,其性能較上代方案提升了2倍。
Desens在採訪中強調稱,「目前的z14處理器在加密速度方面已經足以實現對全部數據的自動處理。這款處理器是目前惟一擁有100%加密功能的平台,而其最大的優勢在於簡化用戶、程序員以及系統管理員的日常工作內容。一切流程都將進行自動加密,且無需對應用程序代碼作出任何修改——物聯網設計人員亦能夠因此受益。」
新的IBM Z Systems可進行內部部署,亦可供用戶立足六座新的IBM雲區塊鏈數據中心(分別位於紐約、倫敦、法蘭克福、聖保羅、東京以及多倫多)進行訪問,或者選擇按使用量計費微服務形式的「雲消費模式」(屬於平台即服務)。
※管理混合IT環境的四個原則
※2017中國供應鏈創新國際峰會
※虛擬機管理程序廠商Scale Computing進一步衝擊超融合市場
※思博倫發布業界第一種對雲基礎設施性能進行基準測試和對比的解決方案
※如何消除多雲管理難題?
TAG:ZD至頂網 |
※美國股票經紀公司EF Hutton宣布將提供加密貨幣研究和評級
※英偉達聯手VMware提供虛擬化GPU,加速AI部署
※NASA向公眾免費提供有關冰川融化的ICESat-2數據
※CRM提供商小滿科技更名「OKKI」,發布5個AI新品和三款解決方案
※N網推出全新MOD管理器Beta版 不再對NMM提供支持
※VVC、JPEG XS、MPEG-I,數據壓縮走向新紀元,為高解析度VR提供支持
※PLDA宣布推出兩個可在PCIe鏈路或AMBA AXI結構上提供強大性能和可擴展性的創新vDMA引擎IP解決方案
※ARM推出iSIM技術 為蜂窩物聯網提供SIM等級標識
※AWS和SAP合作提供高度安全的政府雲服務
※MIT開發超級加密系統,為90%安全谷歌Chrome通訊提供保障
※Kik向開發人員提供3M美元,用於構建其KIN加密貨幣
※ILLUSION宣布將向教育機構免費提供《VR女友》
※Intel正式修復幽靈漏洞 開始提供部分處理器BIOS更新
※美國一公司通過區塊鏈為VR和AR遊戲提供全新獲利模式
※Clay AIR與高通合作,將為VR/AR廠商提供手部交互技術
※IDEMIA為泰國dtac提供訂閱管理平台,以便所有用戶可使用配置eSIM的互聯手錶
※NASA新項目將提供太空酒店住宿服務,接受加密貨幣付款
※蘋果、LG 及 Valve 投資專為 VR/AR 提供 OLED 微顯示屏公司
※華為Mate RS保時捷設計屏幕由LG提供
※IDEMIA為泰國TrueMove H提供訂閱管理,激活該國首款eSIM聯網手錶