当今的人工智能(AI)市场,就是一场技术创新与风险和安全治理的博弈。IDC预测,到2028年,全球AI IT的总投资将达到8159亿美元,中国AI市场总投资规模将突破1000亿美元。同时,企业的CIO们表示,正在加强对AI的治理,以确保安全和风险控制。
当前,很多企业用户还处于AI应用的早期,无论是因为自身对于AI安全的认识不足,还是因为没有适合的AI安全解决方案,客观上导致了AI安全治理滞后的现状。可喜的是,包括Rambus在内的诸多厂商,正从自己擅长的领域或角度出发,推出各种安全解决方案,为智算时代的数据中心及AI应用的发展保驾护航。
既要确保安全又要满足经济性
随着AI技术的快速普及,数据中心对安全IP解决方案的需求也与日俱增。“在与广大用户进行沟通后我们发现,每个用户的需求都非常独特,这也意味着我们必须提供一个足够灵活的解决方案。”Rambus半导体IP部门市场营销与合作伙伴关系高级总监Raj Uppala介绍说,“在数据中心和AI领域,面临着许多负载相关的挑战:其中一大制约是AI在训练中的性能限制;另一个痛点是,市面上的安全解决方案启动时间还不够快,不能有效满足用户的需求;此外,很多数据中心都要提供对多租户的支持,针对多租户的安全隔离就成为必须;特别值得注意的是,量子计算可能在未来十年中变成现实,而为了预防黑客利用量子计算进行网络攻击和破解数据的加密,就必须具备量子安全级别的网络安全防护能力。”
针对上述用户在数据中心和AI应用方面遇到的挑战和痛点,Rambus近日推出了下一代CryptoManager安全IP解决方案,其中包括信任根(Root of Trust)、中枢(Hub)和内核(Core)系列。该系列产品通过逐步提升的功能集成和安全性,使客户能够选择最适合其独特要求的安全特性和功能级别,从而实现安全防护的全覆盖。Raj Uppala表示:“我们的安全IP解决方案主要解决三个方面的问题,包括功耗、性能、面积。”
对于任何一个安全解决方案的部署来说,所需要的功能越多,就意味着安全IP最终在芯片上所占用的面积越大。Rambus下一代CryptoManager安全IP解决方案实现了功耗、性能、面积的平衡,提供了可选的、灵活的、多层级的安全防护,允许客户根据自己的实际需要进行选择。
从终端的安全保护来看,由于终端的种类多种多样,且涉及不同的专业知识,所以客户迫切需要“交钥匙”的一站式解决方案。三层的CryptoManager产品组合,提供了可编程的安全处理器功能,而且逐级提高集成度、安全性,能够在单一平台上以模块化的方式提供客户所需的功能,完全可以满足多主机、多线程的安全保护需求。
Raj Uppala表示,Rambus的安全IP解决方案还提供了一系列的安全认证,以满足汽车、物联网及其他一些垂直行业的特殊需要。总而言之,完整的CryptoManager安全IP解决方案能够帮助客户加速产品上市,更好地助力数据中心和AI应用的演进。
兼顾统一的安全防护与灵活性
Rambus CryptoManager安全IP解决方案包含以下关键组成部分:
CryptoManager信任根产品,提供了完全可编程的安全处理器功能,包括对多线程与多主机的支持。作为一款完整的一站式解决方案,CryptoManager信任根系列代表了最高级别的安全集成,具备先进的防篡改和量子安全保护功能,可用于启动和硬件加速。
CryptoManager中枢产品,是用户构建自己的信任根或安全处理器的终极解决方案,可确保卓越的保护和性能。该产品具有先进的对称、非对称和量子安全加密加速器套件,以及经过认证的真随机数生成器,旨在满足最高安全标准。
CryptoManager内核产品,是一套先进的对称加密加速器,可为构建自己的信任根解决方案的用户提供无与伦比的灵活性。
Raj Uppala介绍说,Rambus安全IP解决方案中的信任根,是硬件安全的基础,其本质是可信的,并且在设计上也是安全的。把可信根与Rambus的供应链配置解决方案相结合,Rambus就能提供一个完整的安全解决方案,保护芯片从设计、制造到部署的整个过程。具体来说,CryptoManager信任根可以对静态的数据起到非常高效的防护,同时它还包含了针对动态数据和传输中数据的防护,因而能对不同的数据中心工作负载提供端到端的加密链路保护。
Rambus提供的安全IP解决方案,能够将原本由CPU或主处理器承担的部分安全计算负载进行分流,通过将加解密任务交由信任根中内置的安全处理器专门处理,不仅减轻了主处理器的负担,还能将更多资源集中于核心计算任务。这样一来,系统在保障安全的同时,也能有效提升整体吞吐量。“我们实现了安全计算相关负载的有效分流,从而最大程度地减少安全防护对系统性能的影响。”Raj Uppala如是说。
对于部分使用中的数据,Rambus支持在可信计算环境中进行加密计算,以确保整个计算过程在安全可控的硬件环境中进行,并提供最强的硬件级数据保护。客户既可以自行构建可信计算环境,也可以选择使用Rambus的解决方案来达成这一目标。Rambus的安全IP解决方案提供了侧通道防护功能,对于市面上比较常见的恶意软件和其他攻击方式有更好的防护效果。
随着AI的应用越来越广泛,互联互通的情况也进一步增多,这使得攻击者更容易找到一些穿透安全防护的突破口。为有效应对此种情况,Rambus持续与客户进行密切沟通,随时了解在安全防护领域最新的攻击方法,做到知己知彼,随时随地做好准备,以应对层出不穷的新形式的攻击。比如,面对快速发展的量子计算,Rambus的硬件已经做好了量子安全级别的防护。
Raj Uppala概括说:“Rambus的安全策略是从整体的视角,通过硬件、覆盖整个堆栈的固件和其上的软件,为用户提供全面的安全防护解决方案。针对大量的存储中的静态数据,由信任根解决方案提供安全防护;对于计算以及应用中涉及到的数据,可以提供针对使用中数据的安全解决方案;对于通过网络由一个点传输至另一个点的数据,可以提供针对传输中数据安全的产品组合。”
展望未来 让数据传输更快更安全
根据IDC的预测,未来更多的投资会用于AI应用,其中对于AI安全防护的投资比重会更进一步提升。Raj Uppala表示,从技术演进的角度来看,加密技术无论是在敏捷性,还是算法上,都将会有更快的发展,尤其是针对老旧协议和加密方法的防护将更快地升级换代。从市场的角度来讲,用户会更重视实现安全防护的经济性,尽量降低相关消耗。
Rambus是一家业界领先的半导体IP和芯片供应商,凭借着35年的技术领先地位,致力于“让数据传输更快、更安全”。Rambus的业务主要聚焦于数据中心的应用,其75%的芯片和IP收入皆来源于此。在半导体IP方面,Rambus提供支持的IP主要有两大类——接口IP和安全IP。以安全IP解决方案为例,Rambus与合作伙伴和客户开展了丰富多样的合作,致力于融入到更多的生态系统当中。比如,Rambus与莱迪思(Lattice)合作,将其安全IP解决方案引入到莱迪思的FPGA产品当中。再比如,Rebellions致力于构建针对数据中心和企业推理应用中生成式人工智能工作负载优化的节能型AI加速器,安全性是其确保数据与设备机密性、完整性、真实性和可用性的关键因素。Rambus的CryptoManager解决方案提供了一系列选项,以满足Rebellions对性能、安全和尺寸的要求。
“网络安全一直都是动态发展的,每天都会有新的攻击方式出现。我们一直都在倾听市场和客户的反馈,并密切关注网络安全行业的发展。”Raj Uppala表示,“如今,很多用户都在使用我们的安全IP解决方案。我们始终走在新的攻击的前面,能够持续提供满足用户最高安全标准,并且通过认证的网络安全相关IP产品。”
当前,中国在数据中心、AI和半导体领域的增长势头强劲,这让Rambus看到了巨大的增长潜力。“AI的爆炸式增长,刺激了计算、性能与数据安全等方面的应用需求。”Rambus大中华区总经理苏雷表示,“Rambus凭借在高速接口、内存子系统的优化,以及安全IP等方面的优势,能够很好地满足客户不断变化的需求。Rambus有信心抓住这波AI创新带来的机遇。”
为数据中心与AI护航 Rambus CryptoManager这把“锁”够不够硬?
热门跟贴