同“芯”協力實現生態共贏 英特爾攜手騰訊解鎖數據價值
英特爾XPU戰略的步伐正在加快。
這個“快”,不僅僅是指硬件更新的速度,更是指生態方面的協作共贏。硬件層面上,在不久前的英特爾On技術創新峰會(Intel Innovation)上,所有人都看到了英特爾對于計算、連接、云與邊緣以及AI的思考,也看到了英特爾對開發者的重視,但與此同時,在生態的舞臺之上,英特爾也在和更多的合作伙伴實現共贏。
在幾天前舉行的2021騰訊數字生態大會上,英特爾與騰訊便展示了通過SGX技術打造騰訊云數鏈通產品數據共享、數據安全隱私保護的解決方案以及以CPU為基礎,攜手構建兼具兼具高性能、大容量的存儲產品和多樣化數據庫。
安全才是硬道理,SGX為騰訊云數鏈通打造可信執行環境
數字經濟已經成為時代主旋律,消費互聯網在為人們創造經濟增長的同時,也積累和落地了很多的新興技術實踐經驗,而這些實踐經驗應用到產業中去,就能對產業進行非常好的賦能,而伴隨數字貨幣而產生的區塊鏈,便是產業互聯網的連接器,基于此誕生的騰訊云數鏈通就很好地結合了機密計算和區塊鏈技術,為客戶帶來三個層面的價值:數據生態的構建、數據治理的延展、數據價值的挖掘。
騰訊云數鏈通可以通過區塊鏈實現多方業務的合作,但與此同時也衍生出了另外的問題,就是如何在保護各個參與方之間的數據所有權的情況下,數據不出域的情況下,更好的實現多方之間的業務協同,這勢必需要更多的機密計算以及隱私計算的技術。
“我們經過多方調研和考察,采用了基于英特爾的SGX技術,結合我們的區塊鏈技術,通過區塊鏈的分布式共識能力,解決用戶在交互、共享過程當中的授權和融合。在計算過程當中,通過SGX的可信計算能力,保護我們在計算過程當中的安全和隱私,從而更好實現用戶業務數據價值的發揮和挖掘。”騰訊Blade Team技術負責人張博在接受采訪時表示。
張博口中的SGX技術,便是今年英特爾第三代至強可擴展處理器中搭載的一個非常重要的軟件功能:軟件保護擴展。SGX是一個基于硬件的可信執行環境。有了這樣一個硬件特性之后,對于騰訊云數鏈通而言,就可以把受保護的數據做一個融合,然后在SGX系統可信執行環境當中進行安全計算,計算之后把結果反饋給客戶,以助力客戶挖掘數據價值。可以說,在SGX的加持之下,騰訊云數鏈通解決了做大數據共享、大數據融合的情況下保證融合計算的同時,也保證使用當中的數據安全隱私的問題。
需要說明的是,SGX技術早在第6代酷睿發布之時便已提供,但在當時主要是為了主機上做DRM和密碼的保護、指紋保護還有一些電子支付的電子簽名等輕量化應用,現如今隨著大眾對數據的安全性要求越來越高,SGX也成為了實現機密計算的引擎,通過保護與CPU進行交互的跟人數據,達到保護個人隱私、企業知識產權、政務等敏感數據的目的,現如今,虛擬機和服務器都可以通過部署第三代至強可擴展處理器來引入SGX的能力。
對于區塊鏈技術來講,無論是網絡發送還是密鑰簽發,或是智能合約的運算,只要它是在內存當中,都可以利用SGX的能力,將對應的代碼、數據放到相應的內存區域歷,以達成安全加密的效果。當然,對于區塊鏈來說,系統安全是一個受數據層,網絡層,應用層等各個層級方面安全因素共同影響的概念,除了解決區塊鏈本身的安全問題之外,如何讓類似智能合約這樣的功能如何更加安全高效地運行也是需要考慮的問題。
“在我們的數鏈通產品當中,我們把關于用戶業務相關的智能合約的執行放到SGX環境當中,相當于通過SGX將可信計算區域,進一步來保證合約運算的安排,以此來實現整個區塊鏈業務協同過程當中,關于業務數據、算法模型、合約本身的安全防護。因此,我們也是能夠看到,通過SGX技術,可以更好的保證我們區塊鏈在合約,在計算相關方面的安全。”騰訊云數鏈通產品負責人劉江談到。
以現如今最常見的政府“一網通辦”業務為例,如若注冊工商執照,勢必會涉及到政府各委辦局之間,對于企業信息、個人信息進行多方對比,這就涉及到政府多個委辦局之間的數據交互協作,在傳統的業務辦理我們可能需要各個委辦局都把數據匯總到中心業務辦理平臺,然后基于此做數據分析、查驗、比對,最終完成這樣一個工商執照辦理業務,但單純地匯總就帶來了數據安全的挑戰,通過基于SGX的騰訊數鏈通產品,就可以把多個委辦局的數據留在本地,在數據不出域的情況下,更好的基于數據融合計算,最終把融合計算的結果給到“一網通辦”平臺,對于前端用戶來說,可以更好的感知到在整個業務處理過程當中效率的提升以及減少他對整個業務辦理過程當中重復信息的提交。
現如今數字化轉型已經成為企業共識,數據也呈現出爆發性增長的趨勢,區塊鏈有助于數據價值最大化,有助于數據準確性和數據流動性這兩方面的提升,而騰訊云數鏈通底層所依賴的SGX技術,可以解決大數據量的聯合分析或者機器學習訓練和推理的問題,并能讓企業上云的時候對云上的數據保護有一定增強的可信感的提升。還可以通過在數據隔離的情況下,通過把算法加載到本地做到在數據分享和流轉過程中的控制,以消除數據孤島。
兼顧性能與成本,傲騰持久內存為分布式KV數據庫Tendis再“加速”
數據作為企業的核心資產,是企業實現商業價值的前提,近年來CPU的核心增長速度在快速增長,但是內存的容量和密度卻無法擴展,內存容量和內存的需求之間的差距變得越來越大。同時存儲介質SSD的容量卻是在不停的增長的,但是SSD整體的性能沒有提升,所以單位容量的性能是呈現下降的趨勢的,在云上的應用性能無法滿足,如何構建兼具容量、性能、可用性和安全性的云數據庫,成為了不得不解決的問題。
與此同時,在數據庫領域,近年來的一大趨勢是融合與發展,過去十年在各個細分領域做的各種數據庫產品趨勢在往另外一個方向演化,即通過具備更強能力的單體數據庫覆蓋更多場景。騰訊云的新一代Tendis,就是將Redis與MySQL兩個數據庫更好地結合在一起,以解決數據雙寫、雙讀、緩存一致性這樣的復雜問題。
為了使騰訊云新一代Tendis滿足數據容量、存儲性能、數據安全等多維度的存儲需求變化,Tendis也引入了英特爾在內存與存儲領域的一大碩果:英特爾傲騰持久內存。英特爾傲騰持久內存的技術特性表現為可以持久化,可以就地寫入和字節訪問,同時密度很高,壽命很長,通過使用傲騰持久內存,可以進行內存的擴展,以彌補現在巨大的內存容量之間的鴻溝,DRAM可以作為系統擴展內存時候的性能層,而持久內存可以作為容量層,而從存儲來看傲騰持久內存可以作為一個存儲的性能層,而固態盤或者磁盤作為容量層,來大大擴展存儲的性能,從而加速各類應用和工作負載。
通過軟件+硬件組合創新的方式,依托英特爾傲騰持久內存200系列在性能、容量和持久化等方面的優勢,融入冷熱數據自動分離等創新技術,兼顧性能與成本的高性能分布式KV數據庫Tendis在英特爾傲騰持久內存超低訪問時延特性的支持下,目前已可提供存儲版、持久內存版、混合存儲版三種不同的產品形態,以滿足不同形態的需求。
“高性能、低成本和數據可靠性在數據庫行業里,就是三角形的三個頂點,它們的關系非常密切。要保證數據更高可靠性,有可能要犧牲訪問性能和可用性。所以我們建議要提供機制,而不是策略。也就是說我們盡量給用戶不同的數據可靠性選擇級別,可以選擇是異步、半同步、同步的模式,用戶可以在不同可靠性和性能之間找到自己業務適合點。而對于成本來說,成本等于單GB的成本x規模,應該去選擇合理介質存儲合理數據,最好的方案是提供分級存儲。也就是說在對時延比較敏感的情況下就用高成本介質去存,不那么敏感的就用慢介質提供這樣冷熱分層的模式,讓客戶能夠在成本和性能之間做到一個選擇。之所以引入傲騰,也是因為傲騰比內存便宜,比磁盤又快得多,正是我們對于平衡點的探索。”騰訊云數據庫副總經理羅云在接受采訪時表示。
當然,與傲騰的結合過程中,并不是簡單的拿來即用,新一代的Tendis也不是簡單把Redis的引擎放到Tendis上,放到DRAM上,而是從零開始設計的引擎,而整個引擎的設計思路也是圍繞兩大問題展開:
首先是如何利用傲騰去完成數據持久化,數據并不是直接往傲騰上寫就萬事大吉,而是要解決穩定的延遲,因此也需要對于傲騰持久內存的選型。
其次則是解決數據被高效訪問的問題。為了最大限度發揮傲騰的特性,需要在訪問層設計純新的,和傲騰完全匹配的隨機內存字節尋址的引擎,因此Tendis在傳統哈希基礎上,也擁有一個哈希增強核心數據庫的索引引擎;存儲層方面,需要結合傲騰對熱數據存儲效果和SSD冷存的兩層數據如何完成對用戶的請求,沒有block,同時又要做好熱數據的淘汰機制,即做好冷熱數據的區分。
“Tendis用的場景是內存往持久化方向延伸,如果我們不用內存而是用磁盤做持久化,那性能就要降到磁盤性能維度,這個差異是非常大的,相當于用磁盤的持久化性能和傲騰的持久化性能去比,這個差異是十分巨大的,但由于成本也差異明顯,所以就要設計一個分級存儲模式和冷熱數據分類以解決成本問題。”羅云總結道。
“水利萬物而不爭”是英特爾長久以來貫徹的生態戰略,無論是SGX在騰訊云數鏈通中的應用,還是傲騰持久內存在Tendis中發揮的重要作用,都讓我們看到了英特爾與騰訊基于英特爾XPU戰略所打造的“全芯、全棧、全方位”合作理念,并通過軟件協同創新和強大的生態體系賦能,滿足多元化場景下的復雜工作負載要求。在未來,相信通過全方位的生態建設,英特爾也能攜手騰訊云,為數字化世界帶來更多驚喜和可能。
戴爾(DELL)R740服務器主機/2*至強銀牌4210R十核2.4GHz/16G*4/4TSAS*3/H730P-2G/750W雙電/導軌/三年保修
進入購買
2022-01-13 08:29:23
2022-01-13 08:27:53
2022-01-13 08:25:49
2022-01-13 08:24:48
2022-01-13 08:23:24
2022-01-13 08:21:58
2022-01-13 08:19:20
2022-01-13 08:17:53
2022-01-13 08:12:40
2022-01-13 08:11:31
2022-01-13 08:08:09
營業執照公示信息
相關新聞