• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      基于國(guó)產(chǎn)申威處理器的自主可控產(chǎn)品實(shí)踐之路

      2018-01-15 10:24施光源
      網(wǎng)絡(luò)空間安全 2018年7期
      關(guān)鍵詞:服務(wù)器芯片

      施光源

      摘 要:隨著“熔斷、幽靈”等核心芯片安全事件發(fā)生,基于自主可控芯片的產(chǎn)品對(duì)我國(guó)關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域具有重要意義與作用。論文針對(duì)自主可控產(chǎn)業(yè)發(fā)展進(jìn)行深入分析,在此基礎(chǔ)上,對(duì)基于國(guó)產(chǎn)申威處理器的自主可控服務(wù)器研發(fā)路線進(jìn)行闡述。最后通過(guò)應(yīng)用案例分析說(shuō)明自主可控產(chǎn)品具備國(guó)產(chǎn)化替代能力,對(duì)提升我國(guó)重要領(lǐng)域的基礎(chǔ)設(shè)施安全具有重要意義。

      關(guān)鍵詞:自主可控;芯片;申威處理器;服務(wù)器

      中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A

      Abstract: With the “Meltdown、Spectre” security incidents happen in chip、products based on self-controlled chips are of great significance to China's key infrastructure areas. The paper analyzes the development of self-controllable industries、on this basis、development path of self-controllable server based on domestic Sunway processor is expounded. Finally, the application case analysis shows that the self-controllable products have the substitution ability of localization, which is of great significance to enhance the infrastructure security in important areas of our country.

      Key words: self-controllable; chip; sunway processor; server

      1 引言

      近年來(lái),隨著Intel被爆出“熔斷、幽靈”等安全漏洞,安全可控的重要意義被再次凸顯出來(lái),關(guān)鍵核心部件如果不能自主可控,安全問(wèn)題就無(wú)法從根本上解決。我國(guó)信息化存在的主要問(wèn)題是自主化程度較低,同時(shí)外部網(wǎng)絡(luò)安全威脅日益嚴(yán)峻。由于早期我國(guó)在計(jì)算軟硬件核心技術(shù)存在一定的缺失,同時(shí)又面臨著信息化飛速發(fā)展的現(xiàn)實(shí)需求,導(dǎo)致我國(guó)很多關(guān)鍵部門大量使用了國(guó)外的計(jì)算通信設(shè)備。這些設(shè)備尤其是以美國(guó)政府扶植的八大金剛為代表的系統(tǒng)設(shè)備提供商占比最高,涵蓋了芯片、服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫(kù)等多個(gè)關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域。隨著2013年斯諾登曝光的棱鏡門事件,以及后來(lái)發(fā)生的勒索病毒事件等,更加使我們清醒地認(rèn)識(shí)到關(guān)鍵領(lǐng)域自主可控能力不足,將對(duì)國(guó)家安全產(chǎn)生嚴(yán)重的危害。比如,由自由軟件基金會(huì)曝光,所有現(xiàn)代Intel處理器平臺(tái)都內(nèi)置了一個(gè)低功耗的子系統(tǒng)IME,能完全訪問(wèn)和控制電腦,讀取打開的文件,檢查所有運(yùn)行的程序,甚至能捕捉屏幕截圖,它還有一個(gè)被證明不安全的網(wǎng)絡(luò)接口,允許攻擊者植入Rootkit程序控制和入侵電腦,更有甚者有三條指令在用戶模式就可以使機(jī)器死機(jī)或重啟,作用機(jī)制直接穿透各種軟件保護(hù)措施。國(guó)內(nèi)重要關(guān)鍵行業(yè)的基礎(chǔ)設(shè)施幾乎被國(guó)外軟硬件產(chǎn)品壟斷,關(guān)系到國(guó)計(jì)民生的重要行業(yè)的核心應(yīng)用的高端計(jì)算產(chǎn)品幾乎被IOE占領(lǐng)。

      隨著我國(guó)國(guó)民經(jīng)濟(jì)和社會(huì)信息化進(jìn)程全面加快,網(wǎng)絡(luò)與信息系統(tǒng)的基礎(chǔ)性和全局性作用日益增強(qiáng),信息和網(wǎng)絡(luò)已成為國(guó)際經(jīng)濟(jì)和社會(huì)發(fā)展的新的重要戰(zhàn)略資源。面對(duì)全球網(wǎng)絡(luò)戒備的態(tài)勢(shì),建設(shè)“堅(jiān)固可靠”的國(guó)家網(wǎng)絡(luò)安全體系,是中國(guó)必須作出的戰(zhàn)略選擇。黨的十八屆三中全會(huì),決定成立中央網(wǎng)絡(luò)安全與信息化委員會(huì),將信息安全問(wèn)題提到了國(guó)家安全的高度。自主可控安全可信已經(jīng)上升到國(guó)家戰(zhàn)略層面,近年來(lái)陸續(xù)出臺(tái)多項(xiàng)法律法規(guī)以及產(chǎn)業(yè)支持政策。《網(wǎng)絡(luò)安全法》第十六條指出,要大力推廣安全可信的產(chǎn)品和服務(wù),目前我國(guó)信息安全主要驅(qū)動(dòng)力是合規(guī)性要求,比如等級(jí)保護(hù)等,主要應(yīng)用對(duì)象是軍隊(duì)、政府和大型央企等,廣大中小企業(yè)以及互聯(lián)網(wǎng)企業(yè)等對(duì)安全的重視程度不夠,隨著《網(wǎng)絡(luò)安全法》的頒布實(shí)施,網(wǎng)絡(luò)安全審查制度的逐步落實(shí),未來(lái)強(qiáng)制性需求將逐步在市場(chǎng)上凸顯[1]。

      2 自主可控含義與實(shí)現(xiàn)路線

      2.1 自主可控含義

      要從根本上提升中國(guó)網(wǎng)絡(luò)空間的防護(hù)能力,一個(gè)關(guān)鍵舉措就是用自主可控的國(guó)產(chǎn)軟硬件和服務(wù)來(lái)替代進(jìn)口產(chǎn)品。只有建立起完全自主、安全可控的IT系統(tǒng),把信息安全掌握在自己手中,才能確保國(guó)家網(wǎng)絡(luò)安全和信息安全。

      自主可控顧名思義是技術(shù)發(fā)展獨(dú)立自主且安全可控,就是依靠自身研發(fā)設(shè)計(jì),全面掌握產(chǎn)品核心技術(shù),實(shí)現(xiàn)信息系統(tǒng)從硬件到軟件的自主研發(fā)、生產(chǎn)、升級(jí)、維護(hù)的全程可控,核心技術(shù)、關(guān)鍵零部件、各類軟件全都國(guó)產(chǎn)化,自主開發(fā)、自主制造,不受制于人。一般來(lái)說(shuō),國(guó)產(chǎn)化程度越高,自主可控的程度也越高。剛剛發(fā)布的GB/T 36630-2018 《信息安全技術(shù) 信息技術(shù)產(chǎn)品安全可控評(píng)價(jià)指標(biāo)》也對(duì)通用計(jì)算機(jī)、中央處理器等幾個(gè)方面實(shí)現(xiàn)自主可控給出了具體標(biāo)準(zhǔn)[2]。處理器作為服務(wù)器、存儲(chǔ)系統(tǒng)等重要核心部件,要實(shí)現(xiàn)自主可控,至少要包括三方面要求。

      (1)CPU研制單位符合安全保密要求:CPU企業(yè)無(wú)境外直接投資,且通過(guò)間接方式投資的外方投資者及其一致行動(dòng)人的出資比例最終不得超過(guò)20%。

      (2)CPU指令系統(tǒng)可持續(xù)自主發(fā)展:研制自主CPU不是最終目的,而是按照習(xí)近平總書記要求“構(gòu)建安全可控信息技術(shù)體系”,這就要求CPU的指令系統(tǒng)可持續(xù)自主發(fā)展且不受制于人。

      (3)CPU核的源代碼自己編寫:CPU核的源代碼一定要堅(jiān)持自主設(shè)計(jì),CPU是巨復(fù)雜系統(tǒng),影響其品質(zhì)的因素非常多,只能在實(shí)踐中邊試錯(cuò)邊發(fā)展,隨時(shí)間推進(jìn)而不斷演進(jìn)。

      國(guó)產(chǎn)申威CPU滿足上述三項(xiàng)要求,且申威CPU在高性能計(jì)算機(jī)領(lǐng)域做到了世界第一。申威1621生產(chǎn)工藝升級(jí)為28nm,主頻達(dá)到2.0G,外設(shè)從PCIE2.0升級(jí)到PCIE3.0,存儲(chǔ)控制器8路,采用cc_numa架構(gòu)共享三級(jí)cache,采用對(duì)稱16多核結(jié)構(gòu)以及SoC技術(shù)。國(guó)產(chǎn)申威CPU采用多核心多線程并行處理,對(duì)渲染等設(shè)計(jì)類工作非常重要?;趪?guó)產(chǎn)申威處理器研發(fā)的服務(wù)器、存儲(chǔ)系統(tǒng),具有自主可控、高性能等特點(diǎn),適用于在黨政、軍工等國(guó)家重要領(lǐng)域的國(guó)產(chǎn)化替代要求[3]。

      2.2 自主可控實(shí)踐路線

      華勝信息在充分理解自主可控發(fā)展現(xiàn)狀的基礎(chǔ)上,積極響應(yīng)國(guó)產(chǎn)網(wǎng)絡(luò)安全戰(zhàn)略,重點(diǎn)在軍民融合領(lǐng)域深入探索,以自主可控為理念,主要在三個(gè)方面努力開展工作。

      (1)采用自主研發(fā)與技術(shù)引進(jìn)雙路線,實(shí)現(xiàn)核心技術(shù)自主可控

      從自主可控服務(wù)器產(chǎn)品研發(fā)路徑規(guī)劃上,華勝信息按照技術(shù)消化吸收結(jié)合自主研發(fā)互補(bǔ)的方式開展工作。通過(guò)對(duì)IBM主導(dǎo)的OpenPower核心技術(shù)進(jìn)行消化吸收,形成自主的主板設(shè)計(jì)能力。在核心技術(shù)轉(zhuǎn)化過(guò)程中,通過(guò)將八大類35項(xiàng)核心技術(shù)進(jìn)行吸收應(yīng)用,包括服務(wù)器RAS技術(shù)、隨溫自動(dòng)調(diào)節(jié)技術(shù)、處理器能耗管理技術(shù)等,實(shí)現(xiàn)服務(wù)器從系統(tǒng)設(shè)計(jì)、主板研發(fā)等關(guān)鍵環(huán)節(jié)自主設(shè)計(jì)。研發(fā)了基于國(guó)產(chǎn)申威處理器的國(guó)威天成自主可控服務(wù)器TSI-2102TL,產(chǎn)品采用國(guó)產(chǎn)自主研發(fā)的申威處理器,實(shí)現(xiàn)“核芯”自主可控;同時(shí)服務(wù)主板自主設(shè)計(jì),以板卡設(shè)計(jì)研發(fā)為起點(diǎn),承載國(guó)產(chǎn)關(guān)鍵部件以及高安全等級(jí)操作系統(tǒng),是具有自主可控、高可靠性的服務(wù)器產(chǎn)品。引入可信計(jì)算技術(shù),進(jìn)一步強(qiáng)化可信可控的產(chǎn)品設(shè)計(jì)理念,提供更加可靠的計(jì)算能力,為提高我國(guó)關(guān)鍵基礎(chǔ)設(shè)施安全水平提供支撐保障。

      同時(shí),構(gòu)建本地化研發(fā)團(tuán)隊(duì),開展自主研發(fā),從整機(jī)主板結(jié)構(gòu)設(shè)計(jì)入手,進(jìn)行邏輯電路重構(gòu),另外,注重開展自主知識(shí)產(chǎn)權(quán)的申請(qǐng)與保護(hù)工作。在生產(chǎn)環(huán)節(jié),采用本地化生產(chǎn)加工,在河北固安生產(chǎn)基地,按照軍工質(zhì)量認(rèn)證體系標(biāo)準(zhǔn)進(jìn)行生產(chǎn)加工,最后通過(guò)引入可信計(jì)算技術(shù)、搭載國(guó)產(chǎn)高安全操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件,形成整機(jī)方案。通過(guò)幾個(gè)方面的努力,從芯片可控、硬件平臺(tái)可控、研發(fā)生產(chǎn)可控,知識(shí)產(chǎn)權(quán)自主等幾個(gè)方面,實(shí)現(xiàn)產(chǎn)品安全可控的目標(biāo)。

      (2)建立自主可控技術(shù)創(chuàng)新基地,占領(lǐng)自主可控技術(shù)新前沿

      與國(guó)內(nèi)高校聯(lián)合進(jìn)行技術(shù)創(chuàng)新,提升自主可控技術(shù)攻關(guān)能力,形成核心知識(shí)產(chǎn)權(quán)。聯(lián)合北京工業(yè)大學(xué)成立自主可控可信服務(wù)器實(shí)驗(yàn)室,針對(duì)自主可控關(guān)鍵技術(shù)開展聯(lián)合攻關(guān),大幅提升產(chǎn)品核心競(jìng)爭(zhēng)力。

      (3)強(qiáng)強(qiáng)聯(lián)合,構(gòu)建自主可控生態(tài)鏈

      構(gòu)建自主可控生態(tài)鏈,強(qiáng)化國(guó)產(chǎn)化廠商之間的合作,在政府以及國(guó)家核心行業(yè)、領(lǐng)域構(gòu)建起從服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫(kù)到應(yīng)用軟件等整套的國(guó)產(chǎn)化產(chǎn)品與解決方案。同時(shí)要聯(lián)合產(chǎn)業(yè)鏈各方,在市場(chǎng)、銷售、服務(wù)等方面通力合作,樹立自主可控樣板標(biāo)桿。構(gòu)建自主可控生態(tài)鏈,關(guān)注云計(jì)算、大數(shù)據(jù)、人工智能等基礎(chǔ)設(shè)施的安全性。

      3 基于自主可控產(chǎn)品的解決方案

      在新的安全形勢(shì)下,實(shí)現(xiàn)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施的國(guó)產(chǎn)化替代任重道遠(yuǎn),前景廣闊。 “十二五”以來(lái),在黨政軍裝備和信息系統(tǒng)的應(yīng)用或應(yīng)用試點(diǎn)中,以CPU和操作系統(tǒng)為代表的自主基礎(chǔ)軟硬件從不成熟到成熟,自主基礎(chǔ)軟硬件產(chǎn)業(yè)鏈從組合發(fā)散到組合收斂,基于自主基礎(chǔ)軟硬件的黨政軍信息系統(tǒng)從基本可用、到可用、到好用。

      基于國(guó)產(chǎn)自主可控?cái)?shù)據(jù)中心解決方案由國(guó)產(chǎn)申威高性能服務(wù)器、國(guó)產(chǎn)網(wǎng)絡(luò)設(shè)備、國(guó)產(chǎn)防火墻、國(guó)產(chǎn)高性能終端等構(gòu)成,如圖1所示,具有高性能、高可靠、易擴(kuò)展等特性,結(jié)合業(yè)務(wù)系統(tǒng)可用于黨政機(jī)關(guān)辦公信息系統(tǒng),以及“公、檢、法、司”業(yè)務(wù)系統(tǒng)等數(shù)據(jù)安全可控要求高的應(yīng)用場(chǎng)合。

      方案中基礎(chǔ)物理設(shè)備自主可控,使用硬件級(jí)可信主動(dòng)控制模塊,搭載國(guó)產(chǎn)高安全等級(jí)操作系統(tǒng),配合國(guó)產(chǎn)數(shù)據(jù)庫(kù),國(guó)產(chǎn)網(wǎng)絡(luò)設(shè)備,深度打造國(guó)產(chǎn)自主可控、高性能服務(wù)器計(jì)算平臺(tái),為整套解決方案提供基礎(chǔ)的計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源。

      華勝天成云平臺(tái)作為統(tǒng)一的運(yùn)維管理支撐平臺(tái),針對(duì)不同應(yīng)用場(chǎng)景提供了不同的基礎(chǔ)設(shè)施,以滿足上層應(yīng)用的差異化需求,提高基礎(chǔ)設(shè)施效率和快速交付能力。同時(shí),提供統(tǒng)一的服務(wù)呈現(xiàn)界面、統(tǒng)一的支撐流程。支持黨政部門日常事務(wù)管理、電子化、信息化、網(wǎng)絡(luò)化處理等智能化辦公業(yè)務(wù)需求;支持公文流轉(zhuǎn)、郵件收發(fā)、數(shù)據(jù)遷移、諸多應(yīng)用與服務(wù)統(tǒng)一配置和管理以及電子文件管理;實(shí)現(xiàn)外聯(lián)安全管控、移動(dòng)介質(zhì)管理、數(shù)據(jù)導(dǎo)入、終端數(shù)據(jù)安全等安全控制,提高終端安全、邊界安全的可靠程度;實(shí)現(xiàn)多業(yè)務(wù)平臺(tái)支撐,支持常用辦公信息系統(tǒng)應(yīng)用支持,包含Web技術(shù)支持、數(shù)據(jù)庫(kù)支持、負(fù)載均衡等;具備與安全可靠基礎(chǔ)軟硬件廠商之間的產(chǎn)業(yè)互動(dòng)協(xié)作體系。

      (1)基于國(guó)產(chǎn)自主可控服務(wù)器,從設(shè)備基礎(chǔ)層面保證安全,系統(tǒng)穩(wěn)定性高,保障業(yè)務(wù)的連續(xù)性。

      (2)核心功能模塊國(guó)產(chǎn)化,自主開發(fā),使得整套解決方案性價(jià)比突出。

      (3)強(qiáng)大的性能保障,多核多線程技術(shù)和高內(nèi)存帶寬等特性非常適合大數(shù)據(jù)等業(yè)務(wù)場(chǎng)景。

      (4)通過(guò)融合資源池,打破原有煙囪式的資源池使用現(xiàn)狀,打通多個(gè)站點(diǎn)和孤立資源池的所有計(jì)算、存儲(chǔ)與網(wǎng)絡(luò)資源,滿足企業(yè)在業(yè)務(wù)快速部署,簡(jiǎn)化管理,增強(qiáng)服務(wù)開放性的多方面需求,真正實(shí)現(xiàn)資源的統(tǒng)一管、融合用。

      4 結(jié)束語(yǔ)

      目前,國(guó)內(nèi)政府機(jī)關(guān)、軍隊(duì)、公安、保密部門、科研機(jī)構(gòu)、金融、證券等企事業(yè)單位大量使用的計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)及應(yīng)用系統(tǒng)等方面對(duì)國(guó)外的依賴度很高,這些設(shè)備、系統(tǒng)帶來(lái)高效應(yīng)用的同時(shí),也帶來(lái)了各種安全風(fēng)險(xiǎn)和隱患。處理器是信息產(chǎn)業(yè)的基礎(chǔ)部件,如果處理器上無(wú)法實(shí)現(xiàn)自主可控,那么整個(gè)信息產(chǎn)業(yè)的自主可控將無(wú)從談起。華勝信息國(guó)威天成服務(wù)器實(shí)現(xiàn)了整機(jī)的自主可控和高安全設(shè)計(jì),為黨政軍等對(duì)于自主可控有更高要求的領(lǐng)域提供有力支持。

      參考文獻(xiàn)

      [1] 陳旦,李斌,葉曉俊.網(wǎng)絡(luò)服務(wù)安全審查與安全可控評(píng)價(jià)指標(biāo)建設(shè)思考[J].中國(guó)信息安全,2018年06期.

      [2] 王闖,王超.信息技術(shù)產(chǎn)品安全可控內(nèi)涵及其評(píng)價(jià)指標(biāo)[J].信息技術(shù)與標(biāo)準(zhǔn)化,2017年05期.

      [3] 胡向東,楊劍新,朱英.高性能多核處理器申威1600[J].中國(guó)科學(xué):信息科學(xué),2015年04期.

      猜你喜歡
      服務(wù)器芯片
      只要技術(shù)深,沙子可變芯
      沙粒變身芯片的漫漫長(zhǎng)路
      2018年Q4中國(guó)x86服務(wù)器市場(chǎng)規(guī)模大幅增長(zhǎng)
      裝錯(cuò)芯片的機(jī)器人
      2018年全球服務(wù)器市場(chǎng)將保持溫和增長(zhǎng)
      DNS權(quán)威服務(wù)器選擇方式研究
      植入芯片變身“超人”,揮手開門不再是傳說(shuō)
      什么是AMD64
      用獨(dú)立服務(wù)器的站長(zhǎng)注意了
      定位中高端 惠普8路服務(wù)器重裝上陣
      万荣县| 永定县| 潞西市| 宝兴县| 内乡县| 盐城市| 依兰县| 彭水| 托克托县| 黑山县| 额尔古纳市| 应城市| 永福县| 黎川县| 同德县| 砀山县| 崇州市| 德惠市| 巢湖市| 扬中市| 锡林郭勒盟| 呼玛县| 舞阳县| 元阳县| 土默特左旗| 南康市| 罗甸县| 西贡区| 海盐县| 上饶市| 措美县| 宁武县| 清苑县| 通州市| 婺源县| 延安市| 会泽县| 察雅县| 垫江县| 南宁市| 霞浦县|