質疑公有雲的安全性?IBM最新主機z14增強加密功能
近日,IBM推出了其最新、最強大的主機——z14系統。
它採用了IBM公司的下一代CMOS主機晶元技術和使用了14納米SOI技術的十核處理器,運行主頻為5.2GHz,被認為是業界內運行速度最快的處理器。這款處理器的每一個內核都配備了硬體加速加密功能,即使用了CPACF(編碼函數CP輔助)。這款CPU在每個內核的片上緩存是前一代產品z13的1.5倍之多。內存可高達32TB,這是z13最大容量的三倍,而且它的IO速度也是z13的三倍。
每個內核中的壓縮協處理器也都進行了改進以便在執行壓縮/解壓縮任務時使用更少的CPU周期,而DB2將在未來的實際應用中充分利用這一特點。
IBM公司表示,z14的性能較z13高出10個百分點,並且有多達170個可配置內核。這意味著,與z13相比,z14在單個佔用空間中擁有高出35%的總容量。
z14 CPU在單指令多數據(SIMD)功能中提供了新的指令, 可有助於實現比其他更快處理器更強大的傳統十進位運算工作負載運行能力(即COBOL 6.2, PL/I 5.2)和分析能力(即Apache Spark 的z/OS版)。
IBM公司宣稱,z14能夠以高出x86同類產品50%的速度運行Java 工作負載。配合使用zHyperLink Express,FICON SAN訪問功能的延遲時間要比z13低十倍,從而可將應用程序的響應時間縮短一半。
與前一代z13相比,z14所擁有的一個可擴展系統架構可提供超出傳統工作負載35%的容量 ,可為Linux工作負載提供35%的容量提升。
即將推出的z/OS軟體可為私有雲計算服務交付提供相關功能,其中包括了針對IBM雲計算供應與管理z/OS版工作流程擴展的支持,以及對實時SMF分析基礎設施的支持。
加密
z13是在2015年推出的。當時我們將其描述成為足夠強大能夠完成「以任何規模對所有移動交易進行實時加密」的一款產品,例如可以實現高達每天25億次的交易量。而z14則是更加強大甚至近乎達到了前一代的5倍,可實現每天120億次的加密交易。
藍色巨人一直不斷地宣稱,z14能夠運行世界上最大的MongoDB實例,與基於x86的平台相比,可實現2.5倍的NodeJS性能提升。據稱它支持二千萬個Docker容器和一千個並發的NoSQL資料庫。
該系統配備了一個加密引擎,其加密性能比z13提高了七倍,加密演算法的專用晶元增加了四倍。它使用所謂的干預響應硬體來保護加密密鑰,即讓密鑰免受任何干擾,IBM公司表示他們可以在之後安全地恢復密鑰。這個功能可從z14向外擴展至雲計算平台中的存儲系統和伺服器。
據IBM稱,有一個安全服務容器保護措施可防止來自於承包商和特權用戶的內部威脅,可為運輸狀態的和存儲狀態的數據提供自動的數據與代碼加密功能,以及在安裝和運行期間防止篡改。當然,在處理信息之前必須對加密數據進行解密。
該主機響應來自於雲計算服務的API調用,而z14開發人員則可以調用任何雲計算服務。據IBM公司稱,這些API的加密速度要比x86系統快近乎三倍。
z14可以「隨時對這些與任何應用程序、雲計算服務或資料庫的相關數據進行加密」,其中就包括IBM的雲計算Blockchain服務。公司在全球的達拉斯、倫敦、法蘭克福、聖保羅、東京和多倫多等地部署了IBM雲計算Blockchain數據中心,這些數據中心都是使用Z系列主機作為加密引擎來確保其安全性的。
IBM公司Z系列產品總經理Ross Mauri發表了一個消息:「今天絕大多數被盜或泄露的數據都是開放和太易於使用而造成的,因為大規模使用加密功能在技術層面上是非常困難的,其成本也是非常昂貴的。我們為雲計算時代開發了一個數據保護引擎,以便對全球數據安全性產生重大且直接的影響。」
有新的容器定價模式:
微服務和應用程序是可以共同定位的,以便與公共雲計算和內部系統一起優化具有競爭性定價的服務質量,
應用程序開發與測試——客戶可以在不增加每月許可證費用的情況下實現三倍的容量增加,
根據銀行流程的支付量定價,而不是可用容量,
這些定價模式都是可以在邏輯分區(LPAR)內和跨邏輯分區進行擴展的,它提供了更好的計量、計算和計費。
我們的想法
對IBM公司繼續實現其大型機收入來源造成影響的兩個最大威脅分別是x86伺服器和公有雲,因此IBM的Z系列發布里里外外都在宣揚著「優於x86」的論調和認知。加密普及化將鼓勵具有安全意識的CIOS把大型機應用程序保留在大型機和內部,從而有助於減小x86伺服器和公有雲進入其專有大型機利潤中心而帶來的威脅。
定價變化也是為了抵禦公有雲。
Bernstein研究公司的分析師Toni Sacconaghi Jr 認為,IBM公司的硬體業務處於長期下滑趨勢,同時大型機硬體產品僅占其總收入的3%,而整體大型機平台則佔IBM總收入的近四分之一,2016年這一部分的利潤估計佔四成。
Sacconaghi表示,他看到大型機硬體收入從歷史上的每年30億至40億美元下滑至2016財政年度的20億美元,這主要歸咎于越來越少的工作負載增量是由大型機承擔的,而一些潛在的Linux工作負載也不再由大型機負責。
整體大型機平台的收入來自於IBM的老底子,而不是來自於新的硬體銷售。因此,z14的主要作用就是支持並繼續這一已安裝大型機的收入來源。
IBM Z的出貨定價計劃將於2017年年底提供,並在z/OS V2.2 和z/OS V2.3中啟用。
※谷歌容器引擎升級Kubernetes 10分鐘部署代碼
※藍色巨人IBM怒懟亞馬遜AWS挖牆角,起訴其前任首席技術官
※專訪「小y」黃遠邦:技術人生系列絕不止於筆下!
※物聯網如何助力中國製造企業提高競爭力,董明珠也在想這事
TAG:IT168企業級 |
※華為手機將會更新EMUI8.2,GPU Turbo加持性能大幅增強
※樹莓派4發布!AI能力增強 4GB RAM/性能可戰主流PC
※SD-WAN如何增強安全功能
※MIUI穩定版安全中心更新了,新增遊戲加速功能,增強遊戲體驗
※iPhone XR2全面曝光,A13性能增強,續航創歷史最佳
※華為雲推出 MongoDB 增強版 百倍性能提升體驗更佳
※分析師:新iPhone採用三鏡頭 添3D感測和增強變焦功能
※Android 8.0 中的安全增強功能
※iOS 13 Beta 5 體驗:增加四項新特性,還增強了對第三方 App 的管控
※Arm增強了Cortex-M53P的安全性
※watchOS 5升級內容一覽:鍛煉和通訊功能增強
※iOS公測版最新發布:提升安全 增強穩定!
※博世推出用於虛擬和增強現實應用的高性能IMU BMI085
※聯發科完成NB-IoT R14速率增強測試
※華為手機升級EMUI8.1及以上 用上RCS增強信息功能!
※NB-IOT的覆蓋增強技術探討
※蘋果iOS12中Safari添加了一些新特性和增強功能
※Exp Ther Med:轉染人BMP-2和EGFP重組腺病毒可增強兔骨髓間充質幹細胞的成骨作用
※聯發科新品Helio P70要來了?繼續增強AI性能
※《GTA5》手機版,版本2.1新加入「聯機模式」,畫質增強!