文章内容

津逮x86处理器供货 重新定义国产CPU

铁流 2020-05-26 来源:铁君

日前,媒体报道澜起科技联合清华大学及 intel 研发的津逮 x86 国产服务器 CPU 开始批量供货。津逮 x86 服务器 CPU 是基于英特尔的 14nm skylake 微架构,是在标准的英特尔至强处理器的基础上,加入了清华大学的预检测(PrC)和动态安全监控(DSC)功能,可通过内建的安全监控引擎来实现高速 I/O 跟踪、内存访问跟踪、CPU 行为监控等功能。

7.webp.jpg

津逮CPU其实就是在Intel CPU上加一个所谓的安全模块,是CPU+ASIC,CPU直接用英特尔的,ASIC国内单位自己做。通过写一个ASIC,澜起把安全向下做到硬件这一级,理论上会检查所有的指令,检查X86内核运行时行为是否与预期一致,若一致则执行,如果不符合预期定义的动作都不让执行。而运算功能则由Intel做的X86内核负责。

但这么一来,澜起的CPU部分其实就是Intel的内核,考虑到Intel的一系列高危漏洞10年不改,更不承认,直到2017年3月底安全研究者Maksim抓个现行后,Intel才表示:“十年来的产品都因高危漏洞存在安全隐患”的黑历史。

在CPU安全方面完全仰仗Intel是否靠谱依然是未知数。

何况,国内单位通过对某些国外X86 CPU的严格测试,可以确认存在功能不明确的“多余”模块,它不是一般意义的调试接口,而是由特定的CPU芯片引脚控制,可读写CPU内部状态寄存器、读写指定存储区域、激活特定的微代码段执行某个处理流程、并且可以对CPU进行复位。同时,还发现其存在未公开指令,包括加解密、浮点操作在内共计二十余条,其中,有三条指令在用户模式就可以使机器死机或重启,作用机制直接穿透各种软件保护措施,防护软件不能感知;普通应用程序中嵌入一条即可使系统宕机。

在这种情况下,加一个可重构计算处理器是否能真的实现100%安全,恐怕还需要时间去检验。

另外,澜起京逮CPU的AISC模块其实完全可以不和Intel的CPU封装在一起,完全可以分开,安装在主板上,而且这么一来,澜起在商业模式上,可以更加灵活——ASIC模块可以单独出售,也可和Intel的CPU一起搭配出售,甚至还可以和AMD、IBM等国外CPU搭配出售。就成本来说,也可以省去一笔额外的封装费用。为何硬要把英特尔的 skylake和安全模块封装在一起,司马昭之心路人皆知。

这款CPU性能是不错的,毕竟就是英特尔的skylake,不过媒体报道中将这款CPU称为国产,只让铁流感到无奈。曾经铁流对国产的概念是CPU源代码自己写。在国内ARM CPU风靡一时,并借此搞爱国营销后,国产的定义变成了买IP做集成设计SoC。如今,把skylake和一个安全模块封装在一起也成了国产,国产的下限被不断拉低,只能说京逮CPU重新定义国产CPU。

查看全部

「 支持乌有之乡!」

乌有之乡 WYZXWK.COM

您的打赏将用于网站日常运行与维护。
帮助我们办好网站,宣传红色文化!

注:本网站部分配图来自网络,侵删

扫描下方二维码,订阅乌有之乡网刊微信

官方微信订阅号

相关文章

习近平会见泰国国王哇集拉隆功

劳动者能不能当家,是检验社会主义的唯一标准

郝贵生:《论持久战》中“高瞻远瞩的战略思维”的现实意义究竟是什么?

好物推荐

最新推荐

郝贵生 | 《论持久战》与中国的反腐败斗争究竟有什么逻辑联系?

习近平会见泰国国王哇集拉隆功

湘赣红旅—追寻伟人足迹.传承红色精神

两日热点

“唯一标 准”论是错误的——纪念真理标准讨论二十周年

林爱玥:高市早苗20天毁掉日本50年!

锁定坚强:《新闻联播》中谈及铭记毛主席等老一辈的历史功绩,为何让人民激动?!