微软披露了一颗独特的芯片

2025-08-28 11:27:27 来源:证券之星    阅读量:7968   

公众号记得加星标,第一时间看推送不会错过。

微软是网络安全领域的巨头之一,但其在网络安全领域的业绩却并不尽如人意。鉴于其声誉,雷德蒙德在保护其云客户的数据和工作负载方面不能掉以轻心。

在周一举行的年度 Hot Chips 会议上,微软的合作伙伴安全架构师 Bryan Kelly 详细介绍了 Azure 计算产品所依赖的多层硅片安全。

微软硬件安全的一个关键方面是隔离。加密密钥存储在集成硬件安全模块 中,而虚拟机则使用现代 CPU 和 GPU 内置的可信执行环境 (TEE) 相互隔离。控制、数据、网络和存储平面均卸载到智能网卡 (NIC),开源信任根 (RoT) 模块确保一切如常。

在演讲中,凯利将大部分注意力集中在新的安全芯片上,包括其 HSM 和 Caliptra 2.0 RoT 模块,它们现在已成为 Azure 2025 年机队部署的标准。

无论从哪一方面来说,HSM 都不是新鲜事物,它充当着存储和执行加密密钥和操作的保险库。

Kelly 解释说,传统上,HSM 是专用设备,可以服务于多个系统和虚拟机。然而,这种方法带来了一些挑战。

他说:“它们是专用硬件,分别部署在不同的集群中,这可能会在计算和人工智能基础设施部署时给扩展它们带来一些挑战。”

Kelly 补充道:“另一个挑战是它们可以被远程访问。当工作负载想要访问存储在 HSM 中的密钥时,它必须与 HSM 建立 TLS 连接,请求 HSM 使用密钥执行操作,然后返回数据。这会造成延迟……因此,对于某些工作负载来说,这变得不切实际。”

相反,微软选择将此功能分解到其最新一代系统中,使每个系统都拥有自己的 HSM。这样做需要全新的芯片,微软在去年年底曾透露过这一点。

他说:“将大型中央 HSM 嵌套在服务器中是不切实际的,这就像在服务器中再加一个服务器。”

每个 HSM 都经过优化,以加速 AES 和私钥加密 ,并使用强化接口(如 TEE 设备接口安全协议 (TDISP))来连接到系统的其余部分和服务。

除了防范内部威胁之外,该模块还针对物理和侧信道攻击进行了强化,因为微软最不希望看到的就是有人将这些东西偷运出数据中心,以 Oceans 11 风格提取密钥。

他解释说:“这种防篡改封装面临的挑战之一是,封装内不能有缝隙或探针可以进入的通道,必须完全密封。”

集成的 HSM 补充了 Azure 现有的机密计算堆栈,可确保数据在静止、传输和内存中都经过加密,并且在执行期间与可能在任何给定时刻在机器上运行的其他 VM 隔离。

多年来,这些 TEE 环境一直是英特尔、AMD 和 Nvidia 硬件的一部分。然而,为了确保一切合法合规,没有任何篡改,微软在 AMD、谷歌和 Nvidia 的帮助下,于 2022 年开发了一个名为 Caliptra 的开源信任根 模块。

目前,该部件已发展到第二代,其主要职责是确保计算堆栈的所有组成部分都符合其声称的样子,并且没有被修改或用于恶意目的。

Caliptra 2.0 还引入了量子安全加密加速器 Adam's Engine,以及用于 NVMe 密钥管理的开放计算平台分层开源加密密钥管理 规范。

凯利认为,尽管开源软件以“质量较低”而闻名,但它所提供的透明度对于像 RoT 这样的应用程序来说是无价的。

理论上,如果 Caliptra 2.0 的设计或实现存在缺陷,其开放性意味着安全研究人员可以随时发现并报告任何缺陷。Kelly 指出,开源也非常适合高度标准化的空间。

“密码学已经被高度标准化了。没有太多的差异化空间。你想要制定标准密码学,是因为……密码学的第一条规则是,不要编写自己的密码学,”他说。

自今年起,这两个组件已成为 Azure 所有新部署的标准配置。

今天是《半导体行业观察》为您分享的第4139期内容,欢迎关注。

加星标第一时间看推送,小号防走丢

求推荐

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。


Es916
相关推荐
26国宣布暂停对美寄送包裹

墨西哥宣布暂停对美包裹寄递服务 当地时间8月27日,墨西哥外交部与墨西哥邮政公司联合发布声明宣布,自即日起暂停对美国的所有邮政及包裹寄递服务。 声明称,暂停服务原因为美国从8月29...

2025-08-28 10:39:26
创新“弃渣”资源化利用统筹生态保护与经济发展全国首单生态产品

创新“弃渣”资源化利用统筹生态保护与经济发展全国首单生态产品交易与WOD融资项目落地广西 8月15日,在“两山”理念提出20周年之际,2025年全国生态日广西水土保持宣传活动在西部陆...

2025-08-28 09:12:00
致敬都江堰 长城Hi4再续千年“中国智慧”

问道青城山,拜水都江堰。2300年前,都江堰以科学治水,将成都平原变成了沃野千里的“天府之国”。今天,长城汽车将都江堰“因势利导、旱涝皆安、顺势而为、和谐共生”的治水哲学,在汽车产业中...

2025-08-28 09:05:49
五菱缤果S开启预售预售价6.88万元起

8月24日,五菱缤果S正式开启预售,共推出4款车型,预售价区间为6.88-8.18万元。同时,官方还推出价值18000元预售权益。 外观方面,五菱缤果S的大灯组采用圆角四边形设计,很...

2025-08-28 06:15:52
LGInnotek推出下一代数字钥匙解决方案

盖世汽车讯据外媒报道,LGInnotek向媒体公开其新开发的新一代数字钥匙解决方案。 该新一代数字钥匙解决方案是LGInnotek汽车互联业务的旗舰产品,与5G通信模块、汽车AP模块...

2025-08-28 02:53:21
百能国际能源08132发布年度业绩股东应占亏损2569.2万

发布年度业绩股东应占亏损2569.2万港元同比扩大28.8%8月28日复牌) 智通财经APP讯,百能国际能源发布截至2025年3月31日止年度业绩,收入6.69亿港元,同比增长12....

2025-08-28 01:41:06
9月起!离境退税政策实施新增一地

记者27日从财政部了解到,吉林省自2025年9月1日起,按照有关规定实施境外旅客购物离境退税政策。 离境退税,是指境外旅客离境时,对其在退税商店购买的商品退还增值税的政策。全国符合条...

2025-08-28 00:32:16
中阿旅行商对接洽谈会签约14个项目

以“共享发展新机遇绘制共赢新蓝图”为主题的中阿旅行商对接洽谈会27日在银川举行。 《中阿旅游指数与2025中阿旅游趋势分析报告》当天发布。会议现场共签约项目14个,总金额达25.68...

2025-08-27 23:44:33