《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動(dòng)態(tài) > 英特爾關(guān)于安全問題的更新: 固件更新進(jìn)展和針對(duì)數(shù)據(jù)中心系統(tǒng)性能測(cè)試的初步結(jié)果

英特爾關(guān)于安全問題的更新: 固件更新進(jìn)展和針對(duì)數(shù)據(jù)中心系統(tǒng)性能測(cè)試的初步結(jié)果

2018-01-19

過去幾天,英特爾在解決“Spectre”和“Meltdown”安全隱患方面已經(jīng)取得進(jìn)一步的進(jìn)展。我們將持續(xù)專注并通過現(xiàn)有流程為廣大用戶提供支持。隨著工作的持續(xù)推進(jìn),我要誠摯感謝包括戴爾、HPE、HPI、聯(lián)想、微軟在內(nèi)的眾多合作伙伴加入我們的誓保安全第一的承諾。

更多信息:安全隱患與英特爾產(chǎn)品(媒體資料包)| 最新安全研究結(jié)果及英特爾產(chǎn)品說明(Intel.com)

在這里我將談到兩個(gè)話題,即推出固件更新的情況和我上周提到的系統(tǒng)重啟問題解決過程中的進(jìn)展,以及我們?cè)跀?shù)據(jù)中心平臺(tái)上進(jìn)行的基準(zhǔn)測(cè)試的初步結(jié)果。

固件更新

目前已經(jīng)發(fā)布的固件更新覆蓋了過去 5 年內(nèi)推出的 90%的英特爾CPU,但我們?nèi)匀挥泻芏喙ぷ饕?。正如我在上周的文章中提到的,固件更新可以有效地緩解安全風(fēng)險(xiǎn),但一些客戶告知我們,系統(tǒng)在采用固件更新之后重啟次數(shù)增多。

與此同時(shí),我們已發(fā)現(xiàn)其它產(chǎn)品在某些配置下會(huì)有類似情況發(fā)生,這些產(chǎn)品包括使用Ivy Bridge、Sandy Bridge、Skylake和Kaby Lake的平臺(tái)。英特爾內(nèi)部已經(jīng)將該問題復(fù)現(xiàn),并在確定問題的根本原因方面取得進(jìn)展。我們下周將向廠商提供Beta版微代碼以供驗(yàn)證。對(duì)于需要更多指導(dǎo)和說明的客戶,我們已經(jīng)在Intel.com安全中心網(wǎng)站上提供更多相關(guān)信息。我也將繼續(xù)提供更新和進(jìn)展。

數(shù)據(jù)中心性能測(cè)試

1月10日,我提供了針對(duì)客戶端系統(tǒng)性能測(cè)試的初步結(jié)果。今天,我將公布有關(guān)數(shù)據(jù)中心性能測(cè)試的初步結(jié)果。這些數(shù)據(jù)是在基于行業(yè)標(biāo)準(zhǔn)的基準(zhǔn)測(cè)試中取得的,有其重要價(jià)值。但我們理解,客戶最關(guān)心的是與他們各自的工作負(fù)載最相關(guān)的情況。截止目前,我們已經(jīng)測(cè)試了基于最新服務(wù)器微架構(gòu)(Skylake)的雙路英特爾至強(qiáng)?可擴(kuò)展?處理器的平臺(tái)。

 正如預(yù)測(cè),迄今為止的測(cè)試結(jié)果表明性能影響取決于具體的工作負(fù)載和配置。通常來說,涉及大量用戶權(quán)限和內(nèi)核權(quán)限切換并且大量時(shí)間處于內(nèi)核權(quán)限模式下的工作負(fù)載將受到更大的影響。

截至目前,測(cè)試結(jié)果總結(jié)如下:

·根據(jù)基于Linpack、STREAM、服務(wù)器端Java和能效基準(zhǔn)等行業(yè)標(biāo)準(zhǔn)的基準(zhǔn)測(cè)試,整數(shù)和浮點(diǎn)運(yùn)算吞吐量所受到的影響在0-2%的范圍內(nèi)。這些基準(zhǔn)測(cè)試代表了對(duì)企業(yè)和云計(jì)算用戶很重要的一些常見工作負(fù)載。

·一項(xiàng)模擬證券經(jīng)紀(jì)公司的客戶-經(jīng)紀(jì)人-股票之間彼此交互的聯(lián)機(jī)事務(wù)處理(OLTP)數(shù)據(jù)庫基準(zhǔn)測(cè)試顯示,性能受到4%的影響。更多分析測(cè)試正在進(jìn)行中,結(jié)果將取決于所使用的系統(tǒng)配置、測(cè)試設(shè)置和測(cè)試基準(zhǔn)。

·基于存儲(chǔ)的標(biāo)準(zhǔn)測(cè)試結(jié)果亦呈現(xiàn)多樣性,且取決于具體測(cè)試基準(zhǔn)、測(cè)試設(shè)置和系統(tǒng)配置:

?對(duì)于Flexible  IO(模擬不同類型的I/O負(fù)載的基準(zhǔn)測(cè)試),結(jié)果取決于很多因素,包括讀取/寫入組合、區(qū)塊大小、驅(qū)動(dòng)器類型和CPU利用率。在我們進(jìn)行CPU壓力測(cè)試(100%寫入)時(shí),我們看到吞吐量性能下降了18%,因?yàn)檫@時(shí)沒有CPU利用率余量。當(dāng)我們使用70/30讀/寫模式時(shí),我們看到吞吐量性能下降了2%。在CPU利用率較低(100%只讀)時(shí),即常見的存儲(chǔ)自動(dòng)配置(storage provisioning)情形下,我們看到CPU利用率提升了,但對(duì)吞吐量性能無影響。

?對(duì)于存儲(chǔ)性能開發(fā)工具包(SPDK),即為編寫高性能、可擴(kuò)展、用戶模式存儲(chǔ)應(yīng)用提供一套工具和函數(shù)庫的場(chǎng)景,我們亦已在多種測(cè)試配置下進(jìn)行了測(cè)試。如僅在處理器單核上運(yùn)行,則在使用SPDK iSCSI時(shí),受到25%的影響;在使用SPDK vHost時(shí),我們沒有看到影響。

1.jpg

下表中總結(jié)了相關(guān)的基準(zhǔn)測(cè)試、測(cè)試平臺(tái)和測(cè)試結(jié)果。

在影響較大的領(lǐng)域,我們正與合作伙伴和用戶一起努力解決。在這些領(lǐng)域已有影響更小的其他緩解措施。有關(guān)這些措施的更多信息,請(qǐng)見我們的白皮書,和谷歌提出“Retpoline”安全解決方案的相關(guān)文章。

我將在未來的更新中繼續(xù)公布相關(guān)進(jìn)展的信息,包括在其它舊平臺(tái)上的更多性能數(shù)據(jù)。

Source: Intel

博客英文原文請(qǐng)點(diǎn)擊:https://newsroom.intel.com/news/firmware-updates-and-initial-performance-data-for-data-center-systems/

免責(zé)聲明:

以上報(bào)告的基準(zhǔn)測(cè)試結(jié)果可能需要根據(jù)額外的測(cè)試進(jìn)行修改。結(jié)果取決于測(cè)試中使用的特定平臺(tái)配置和工作負(fù)載,可能并不適用于任一特定用戶的組件、計(jì)算機(jī)系統(tǒng)或者工作負(fù)載。該結(jié)果不一定代表其它基準(zhǔn)測(cè)試,其它基準(zhǔn)測(cè)試結(jié)果可能在減緩影響方面顯示出更大或更小的效果。

性能測(cè)試中使用的軟件和工作負(fù)載可能僅針對(duì)英特爾微處理器進(jìn)行了性能優(yōu)化。諸如SYSmark和MobileMark等性能測(cè)試是使用特定的計(jì)算機(jī)系統(tǒng)、組件、軟件、操作和功能來測(cè)量的。任何這些因素的變化都可能導(dǎo)致結(jié)果發(fā)生變化。您應(yīng)該了解其他信息和性能測(cè)試的結(jié)果,包括特定產(chǎn)品與其他產(chǎn)品結(jié)合時(shí)的性能,以幫助您全面評(píng)估您的采購計(jì)劃。欲知更多信息,請(qǐng)?jiān)L問英特爾網(wǎng)站(http://www.intel.com/performance/datacenter)。

測(cè)試配置,參考鏈接:https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/workload-table.pdf

+++

關(guān)于英特爾

英特爾(納斯達(dá)克:INTC)致力于拓展技術(shù)邊界,創(chuàng)造最不可思議的體驗(yàn)。如欲了解有關(guān)英特爾的更多信息,請(qǐng)?jiān)L問newsroom.intel.cn和https://www.intel.cn/content/www/cn/zh/homepage.html。

 

英特爾和英特爾標(biāo)識(shí)是英特爾公司在美國和/或其他國家的商標(biāo)。

*其他的名稱和品牌可能是其他所有者的資產(chǎn)。

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。