极客中国网
您所在的位置:极客中国网 > 资讯 >

微软披露了一颗独特的芯片

发布时间:2025-08-28 11:28:39     来源:证券之星     阅读量:12780   

公众号记得加星标,第一时间看推送不会错过。 微软是网络安全领域的巨头之一,但其在网络安全领域的业绩却并不尽如人意。鉴于其声誉,雷德蒙德在保护其云客户的数据和工作负载方面不能掉以轻心。 在周...

公众号记得加星标,第一时间看推送不会错过。

微软是网络安全领域的巨头之一,但其在网络安全领域的业绩却并不尽如人意。鉴于其声誉,雷德蒙德在保护其云客户的数据和工作负载方面不能掉以轻心。

在周一举行的年度 Hot Chips 会议上,微软的合作伙伴安全架构师 Bryan Kelly 详细介绍了 Azure 计算产品所依赖的多层硅片安全。

微软硬件安全的一个关键方面是隔离。加密密钥存储在集成硬件安全模块 中,而虚拟机则使用现代 CPU 和 GPU 内置的可信执行环境 (TEE) 相互隔离。控制、数据、网络和存储平面均卸载到智能网卡 (NIC),开源信任根 (RoT) 模块确保一切如常。

在演讲中,凯利将大部分注意力集中在新的安全芯片上,包括其 HSM 和 Caliptra 2.0 RoT 模块,它们现在已成为 Azure 2025 年机队部署的标准。

无论从哪一方面来说,HSM 都不是新鲜事物,它充当着存储和执行加密密钥和操作的保险库。

Kelly 解释说,传统上,HSM 是专用设备,可以服务于多个系统和虚拟机。然而,这种方法带来了一些挑战。

他说:“它们是专用硬件,分别部署在不同的集群中,这可能会在计算和人工智能基础设施部署时给扩展它们带来一些挑战。”

Kelly 补充道:“另一个挑战是它们可以被远程访问。当工作负载想要访问存储在 HSM 中的密钥时,它必须与 HSM 建立 TLS 连接,请求 HSM 使用密钥执行操作,然后返回数据。这会造成延迟……因此,对于某些工作负载来说,这变得不切实际。”

相反,微软选择将此功能分解到其最新一代系统中,使每个系统都拥有自己的 HSM。这样做需要全新的芯片,微软在去年年底曾透露过这一点。

他说:“将大型中央 HSM 嵌套在服务器中是不切实际的,这就像在服务器中再加一个服务器。”

每个 HSM 都经过优化,以加速 AES 和私钥加密 ,并使用强化接口(如 TEE 设备接口安全协议 (TDISP))来连接到系统的其余部分和服务。

除了防范内部威胁之外,该模块还针对物理和侧信道攻击进行了强化,因为微软最不希望看到的就是有人将这些东西偷运出数据中心,以 Oceans 11 风格提取密钥。

他解释说:“这种防篡改封装面临的挑战之一是,封装内不能有缝隙或探针可以进入的通道,必须完全密封。”

集成的 HSM 补充了 Azure 现有的机密计算堆栈,可确保数据在静止、传输和内存中都经过加密,并且在执行期间与可能在任何给定时刻在机器上运行的其他 VM 隔离。

多年来,这些 TEE 环境一直是英特尔、AMD 和 Nvidia 硬件的一部分。然而,为了确保一切合法合规,没有任何篡改,微软在 AMD、谷歌和 Nvidia 的帮助下,于 2022 年开发了一个名为 Caliptra 的开源信任根 模块。

目前,该部件已发展到第二代,其主要职责是确保计算堆栈的所有组成部分都符合其声称的样子,并且没有被修改或用于恶意目的。

Caliptra 2.0 还引入了量子安全加密加速器 Adam's Engine,以及用于 NVMe 密钥管理的开放计算平台分层开源加密密钥管理 规范。

凯利认为,尽管开源软件以“质量较低”而闻名,但它所提供的透明度对于像 RoT 这样的应用程序来说是无价的。

理论上,如果 Caliptra 2.0 的设计或实现存在缺陷,其开放性意味着安全研究人员可以随时发现并报告任何缺陷。Kelly 指出,开源也非常适合高度标准化的空间。

“密码学已经被高度标准化了。没有太多的差异化空间。你想要制定标准密码学,是因为……密码学的第一条规则是,不要编写自己的密码学,”他说。

自今年起,这两个组件已成为 Azure 所有新部署的标准配置。

今天是《半导体行业观察》为您分享的第4139期内容,欢迎关注。

加星标第一时间看推送,小号防走丢

求推荐

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

猜你喜欢
凯迪拉克纯电LYRIQ锐歌:价格调整,37.97万元起,优惠抵扣高达2万元!
凯迪拉克纯电LYRIQ锐歌:价格调整,37.97万元起,优惠抵扣高
7月10日消息,凯迪拉克最新纯电动车型LYRIQ锐歌进行了价格和权益的调整。根据官方发布的信息,LYRIQ锐歌的起售价为37.97万元,并提供了多项购车优惠。此次调整的活动时间为7月10日至8月31日,期间下定可享受2000元抵扣2万元或3......
2023-07-07 12:26:00
东风风神发布全新SUV皓瀚,搭载马赫电混技术,刷新续航表现
东风风神发布全新SUV皓瀚,搭载马赫电混技术,刷新续航表现
7月10日消息,东风风神汽车正式发布了其最新款SUV车型——皓瀚,并开始接受预订。此次发布的车型名为“快舟-皓瀚号”,宛如一艘快速航行的太空飞船。与此同时,东风风神还宣布了一项重大的科技突破——快舟一号甲固体运载火箭即将进行首次发射。根据东......
2023-07-07 12:26:00
LYRIQ锐歌价格大降6万元!上汽通用凯迪拉克推出多项优惠政策
LYRIQ锐歌价格大降6万元!上汽通用凯迪拉克推出多项优惠政策
7月10日消息,上汽通用凯迪拉克对其旗下纯电车型LYRIQ锐歌进行了全面的价格和优惠政策调整,为消费者提供了更具吸引力的购车条件。首先,LYRIQ锐歌的价格调整方案已经正式推出。根据最新调整,锐歌的售价区间定格在37.97万元到41.97万......
2023-07-07 12:17:00
泰国暹罗汽车集团与中国汽车制造商洽谈高端电动汽车合作
泰国暹罗汽车集团与中国汽车制造商洽谈高端电动汽车合作
7月10日消息,泰国暹罗汽车集团副总裁SebastienDupuy在最近的一次采访中透露,该公司正在与几家中国汽车制造商就潜在的合作关系进行谈判,重点关注的领域是高端电动汽车。泰国投资促进委员会(BOI)秘书长纳里特(NaritTherds......
2023-07-07 12:17:00
吉利发布全新博越L荣耀版,智能配置升级!
吉利发布全新博越L荣耀版,智能配置升级!
7月10日消息,吉利近日发布了全新博越L荣耀版的上市消息,标价12.87万元,优惠价11.87万元。据ITBEAR科技资讯了解,这款全新博越L荣耀版在过去的六月份销量达到了10028辆,持续八个月销量突破万辆,如今荣耀版的发布更是给人一种冠......
2023-07-07 12:16:00
聚焦WAICSoul展示智能对话机器人“AI苟蛋”助力AI与兴趣社交融合
聚焦WAICSoul展示智能对话机器人“AI苟蛋”助力AI与兴趣社
7月6日-8日,主题为“智联世界,生成未来”的第六届世界人工智能大会在上海举办。据悉,今年的世界人工智能大会参展企业数量、展览面积均创历届之最,集中展现了人工智能领域创新应用落地的突破性成果。SoulApp作为社交领域代表受邀参加本次大会,......
2023-07-07 10:36:00
10家上市车企销量揭晓:理想汽车称霸榜首
10家上市车企销量揭晓:理想汽车称霸榜首
07月10日消息,车企们纷纷公布了2023年上半年的销量成绩单。根据最新数据显示,10家上市车企中,理想汽车以最高的销量完成率脱颖而出。据ITBEAR科技资讯了解,根据中国乘用车市场数据的初步统计,2023年6月,乘用车市场零售量达到了18......
2023-07-05 14:52:00
Windows 365消费者版本:云端桌面服务迎来个人用户时代
Windows 365消费者版本:云端桌面服务迎来个人用户时代
7月10日消息,微软计划推出适用于个人用户的Windows365消费者版本,以满足用户对云服务的需求。根据WindowsLatest的报道,该消费者版本预计将比商业版和企业版更为便宜,并可能在秋季正式推出。Windows365是微软提供的云......
2023-07-05 13:55:00