《電子技術應用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 英特爾關于安全問題的更新: 固件更新進展和針對數(shù)據(jù)中心系統(tǒng)性能測試的初步結(jié)果

英特爾關于安全問題的更新: 固件更新進展和針對數(shù)據(jù)中心系統(tǒng)性能測試的初步結(jié)果

2018-01-19

過去幾天,,英特爾在解決“Spectre”和“Meltdown”安全隱患方面已經(jīng)取得進一步的進展。我們將持續(xù)專注并通過現(xiàn)有流程為廣大用戶提供支持,。隨著工作的持續(xù)推進,,我要誠摯感謝包括戴爾,、HPE、HPI,、聯(lián)想,、微軟在內(nèi)的眾多合作伙伴加入我們的誓保安全第一的承諾。

更多信息:安全隱患與英特爾產(chǎn)品(媒體資料包)| 最新安全研究結(jié)果及英特爾產(chǎn)品說明(Intel.com)

在這里我將談到兩個話題,,即推出固件更新的情況和我上周提到的系統(tǒng)重啟問題解決過程中的進展,,以及我們在數(shù)據(jù)中心平臺上進行的基準測試的初步結(jié)果。

固件更新

目前已經(jīng)發(fā)布的固件更新覆蓋了過去 5 年內(nèi)推出的 90%的英特爾CPU,,但我們?nèi)匀挥泻芏喙ぷ饕?。正如我在上周的文章中提到的,固件更新可以有效地緩解安全風險,,但一些客戶告知我們,,系統(tǒng)在采用固件更新之后重啟次數(shù)增多。

與此同時,,我們已發(fā)現(xiàn)其它產(chǎn)品在某些配置下會有類似情況發(fā)生,,這些產(chǎn)品包括使用Ivy Bridge,、Sandy Bridge、Skylake和Kaby Lake的平臺,。英特爾內(nèi)部已經(jīng)將該問題復現(xiàn),,并在確定問題的根本原因方面取得進展。我們下周將向廠商提供Beta版微代碼以供驗證,。對于需要更多指導和說明的客戶,,我們已經(jīng)在Intel.com安全中心網(wǎng)站上提供更多相關信息。我也將繼續(xù)提供更新和進展,。

數(shù)據(jù)中心性能測試

1月10日,,我提供了針對客戶端系統(tǒng)性能測試的初步結(jié)果。今天,,我將公布有關數(shù)據(jù)中心性能測試的初步結(jié)果,。這些數(shù)據(jù)是在基于行業(yè)標準的基準測試中取得的,有其重要價值,。但我們理解,,客戶最關心的是與他們各自的工作負載最相關的情況。截止目前,,我們已經(jīng)測試了基于最新服務器微架構(gòu)(Skylake)的雙路英特爾至強?可擴展?處理器的平臺,。

 正如預測,迄今為止的測試結(jié)果表明性能影響取決于具體的工作負載和配置,。通常來說,,涉及大量用戶權限和內(nèi)核權限切換并且大量時間處于內(nèi)核權限模式下的工作負載將受到更大的影響。

截至目前,,測試結(jié)果總結(jié)如下:

·根據(jù)基于Linpack,、STREAM、服務器端Java和能效基準等行業(yè)標準的基準測試,,整數(shù)和浮點運算吞吐量所受到的影響在0-2%的范圍內(nèi)。這些基準測試代表了對企業(yè)和云計算用戶很重要的一些常見工作負載,。

·一項模擬證券經(jīng)紀公司的客戶-經(jīng)紀人-股票之間彼此交互的聯(lián)機事務處理(OLTP)數(shù)據(jù)庫基準測試顯示,,性能受到4%的影響。更多分析測試正在進行中,,結(jié)果將取決于所使用的系統(tǒng)配置,、測試設置和測試基準。

·基于存儲的標準測試結(jié)果亦呈現(xiàn)多樣性,,且取決于具體測試基準,、測試設置和系統(tǒng)配置:

?對于Flexible  IO(模擬不同類型的I/O負載的基準測試),結(jié)果取決于很多因素,,包括讀取/寫入組合,、區(qū)塊大小,、驅(qū)動器類型和CPU利用率。在我們進行CPU壓力測試(100%寫入)時,,我們看到吞吐量性能下降了18%,,因為這時沒有CPU利用率余量。當我們使用70/30讀/寫模式時,,我們看到吞吐量性能下降了2%,。在CPU利用率較低(100%只讀)時,即常見的存儲自動配置(storage provisioning)情形下,,我們看到CPU利用率提升了,,但對吞吐量性能無影響。

?對于存儲性能開發(fā)工具包(SPDK),,即為編寫高性能,、可擴展、用戶模式存儲應用提供一套工具和函數(shù)庫的場景,,我們亦已在多種測試配置下進行了測試,。如僅在處理器單核上運行,則在使用SPDK iSCSI時,,受到25%的影響,;在使用SPDK vHost時,我們沒有看到影響,。

1.jpg

下表中總結(jié)了相關的基準測試,、測試平臺和測試結(jié)果。

在影響較大的領域,,我們正與合作伙伴和用戶一起努力解決,。在這些領域已有影響更小的其他緩解措施。有關這些措施的更多信息,,請見我們的白皮書,,和谷歌提出“Retpoline”安全解決方案的相關文章。

我將在未來的更新中繼續(xù)公布相關進展的信息,,包括在其它舊平臺上的更多性能數(shù)據(jù),。

Source: Intel

博客英文原文請點擊:https://newsroom.intel.com/news/firmware-updates-and-initial-performance-data-for-data-center-systems/

免責聲明:

以上報告的基準測試結(jié)果可能需要根據(jù)額外的測試進行修改。結(jié)果取決于測試中使用的特定平臺配置和工作負載,,可能并不適用于任一特定用戶的組件,、計算機系統(tǒng)或者工作負載。該結(jié)果不一定代表其它基準測試,,其它基準測試結(jié)果可能在減緩影響方面顯示出更大或更小的效果,。

性能測試中使用的軟件和工作負載可能僅針對英特爾微處理器進行了性能優(yōu)化。諸如SYSmark和MobileMark等性能測試是使用特定的計算機系統(tǒng)、組件,、軟件,、操作和功能來測量的。任何這些因素的變化都可能導致結(jié)果發(fā)生變化,。您應該了解其他信息和性能測試的結(jié)果,,包括特定產(chǎn)品與其他產(chǎn)品結(jié)合時的性能,以幫助您全面評估您的采購計劃,。欲知更多信息,,請訪問英特爾網(wǎng)站(http://www.intel.com/performance/datacenter)。

測試配置,,參考鏈接:https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/workload-table.pdf

+++

關于英特爾

英特爾(納斯達克:INTC)致力于拓展技術邊界,,創(chuàng)造最不可思議的體驗。如欲了解有關英特爾的更多信息,,請訪問newsroom.intel.cn和https://www.intel.cn/content/www/cn/zh/homepage.html,。

 

英特爾和英特爾標識是英特爾公司在美國和/或其他國家的商標。

*其他的名稱和品牌可能是其他所有者的資產(chǎn),。

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點,。轉(zhuǎn)載的所有的文章,、圖片、音/視頻文件等資料的版權歸版權所有權人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者,。如涉及作品內(nèi)容、版權和其它問題,,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]