Интел Ице Лаке-СП Ксеон серверски процесори добијају вишеструке функције заштите и заштите података које би могле да се потроше на потрошаче

Хардвер / Интел Ице Лаке-СП Ксеон серверски процесори добијају вишеструке функције заштите и заштите података које би могле да се потроше на потрошаче 3 минута читања

Интел



Интел је најавио неколико иновација повезаних са безбедношћу које су сада део архитектуре процесора Ице Лаке. Као део Прво залог обезбеђења , Интел је уградио технологије као што су Интел СГКС , Шифровање меморије, отпорност фирмвера и пробој криптографских акцелератора у оквиру 3рд-Ген Интел Ксеон процесори.

Тхе предстојећи 3рдГенерација Интел Ксеон скалабилне платформе, кодног назива „Ледено језеро“, имаће неколико технологија које заједно раде на заштити осетљивих радних оптерећења. Ове нове иновације требале би омогућити нове путеве за рад са осетљивим пакетима података који морају бити заштићени од савремених претњи. Иако је Интел Софтваре Гуард Ектенсионс сада доступан главној главној серверској платформи са Ице Лаке генерацијом процесора, постоје још три технологије које побољшавају сигурност и заштиту огромних количина података који се обрађују свакодневно.



Читав низ платформи Леденог језера добија неколико нових технологија за заштиту и заштиту података:

Поред проширења Интел Софтваре Гуард (Интел СГКС), предстојећи 3рд-Ген Ице Лаке-СП ЦПУ који ће бити део Ксеон Сервер процесора имаће нове функције које укључују Интел Тотал Мемори Енцриптион (Интел ТМЕ), Интел Платформ Фирмваре Ресилиенце (Интел ПФР) и нове криптографске акцелераторе. Заједно, ове технологије треба да повећају укупну поверљивост и интегритет података обрађених на серверима у свим фазама.



[Имаге Цредит: ВидеоЦардз]



[Имаге Цредит: ВидеоЦардз]

Интел осигурава да сигурносне функције у Ице Лаке-у омогућавају купцима компаније да развију решења која помажу у побољшању њиховог безбедносног положаја и смањењу ризика који се односе на приватност и поштовање прописа, као што су регулисани подаци у финансијским услугама и здравству.

Стандардне технологије попут шифровања диска и мрежног промета обично штите податке у складишту и током преноса. Међутим, подаци могу бити осетљиви на пресретање и неовлашћено мешање док се користе у меморији. Интел СГКС је поверљиво извршно окружење (ТЕЕ) које омогућава изолацију апликација у регионима приватне меморије, званим енклаве, да би заштитио до 1 терабајт кода и података током употребе.



Нове Интелове технологије усредсређене на безбедност које ће бити уграђене у 3рд-Ген Ице Лаке Ксеон Сервер-Граде ЦПУ:

Интел је објавио Саопштење за јавност у којем се помињу нове технологије које ће бити уграђене у нове Ксеон процесоре. Ове технологије у основи штите податке не само док се одмарају у уређајима за складиштење и док се обрађују, већ и током преласка са ЦПУ-а на РАМ и друга подручја. Требали би бити у могућности да заштите податке чак и ако злонамерна претња успе да добије необрађене депоније меморије из угрожених система. Следи кратак опис сваке од технологија.

  • Шифровање пуне меморије : Да би боље заштитио целокупну меморију платформе, Ице Лаке уводи нову функцију названу Интел Тотал Мемори Енцриптион (Интел ТМЕ). Интел ТМЕ помаже да се осигура да је сва меморија којој се приступа са Интел ЦПУ-а шифрована, укључујући акредитиве купаца, кључеве за шифровање и друге ИП или личне податке на спољној меморијској магистрали. Интел је развио ову функцију како би пружио већу заштиту системској меморији од хардверских напада, попут уклањања и читања дуалног линијског меморијског модула (ДИММ) након прскања течним азотом или инсталирања наменског хардверског хардвера. Коришћењем стандарда АЕС КСТС за шифровање складишта Националног института за стандарде и технологију (НИСТ), кључ за шифровање се генерише помоћу очврслог генератора случајних бројева у процесору без излагања софтверу. То омогућава постојећем софтверу да ради непромењен, а истовремено боље штити меморију.

  • Криптографско убрзање : Један од Интелових циљева дизајна је уклањање или смањење утицаја повећане сигурности на перформансе, тако да купци не морају да бирају између боље заштите и прихватљивих перформанси. Ице Лаке представља неколико нових упутстава која се користе у целој индустрији, заједно са алгоритамским и софтверским иновацијама, како би пружио револуционарне криптографске перформансе. Постоје две основне иновације. Прва је техника спајања операција два алгоритма која се обично изводе у комбинацији, али узастопно, омогућавајући им истовремено извршавање. Друга је метода за паралелну обраду више независних међуспремника података.
  • Отпорност фирмвера : Софистицирани противници могу покушати да угрозе или онемогуће фирмвер платформе да би пресрели податке или уклонили сервер. Ице Лаке уводи Интел Платформ Фирмваре Ресилиенце (Интел ПФР) на платформу Интел Ксеон Сцалабле како би заштитио од напада фирмвера на платформи. Дизајниран је за откривање и исправљање фирмвера пре него што могу да угрозе или онемогуће машину. Интел ПФР користи Интел ФПГА као коријен платформе за провјеру ваљаности компонената фирмваре-а платформе од кључне важности за покретање прије извршења било којег кода фирмвера. Заштићене компоненте фирмвера могу укључивати БИОС Фласх, БМЦ Фласх, СПИ дескриптор, Интел Манагемент Енгине и фирмваре за напајање.
Ознаке интел