坐实了!“神坛企业”也是草台班子

越接近真相,越觉得荒诞!这次就算删稿也得说两句,KP基于BMC的“可信计算”,正在沦为业内笑柄。戳破那层保护色,施施然端坐神坛的某厂,内里可能也是个草台班子。

近期,网上流传着几页HW给客户洗脑的PPT,其中真真假假信息混合愚弄客户之手段,不可谓不高明;拉高踩低无底线抹黑同行之行为,不可谓不低劣。可能HW内部也没想到,这份资料竟然这么快被曝了出来,还被专业人士扒掉了底裤,激起一众信创圈朋友的严厉驳斥。

针对该PPT漏洞百出的洗脑话术,圈内已经给出很多证伪信息,这里不再一一复述。今天仅针对遗漏之处细节做些补充,以供大家做出理性判断。

最让人不忿的是其“遥遥领先”的可信计算方案这一页,原文如下:

让我们仔细分析一下,HW在这里是如何利用语言艺术和文字游戏欺骗大家的。

  1. BMC本身是一个非常复杂的系统,一般运行一个剪裁的Linux系统,代码量多达上千万行,本身是一个具体的业务系统(管理业务也是业务),不是可信根,不能正向确保其安全性;
  2. 如果认为BMC系统需要被保护而为其增加了可信模块,那么BMC也只是被可信模块保护的业务系统而已,本身不会变成可信根,为保护BMC而增加的可信模块才是可信根。HW在此处再次混淆视听,将BMC说成可信根,以致后续谎言更难识别;
  3. 基于BMC度量CPU,即通过一个业务系统度量另一个业务系统,CPU侧的安全性依赖BMC系统本身的安全性,增加了依赖项,延长了信任链,扩大了可信基(无条件认为可信的组件集合);
  4. 信任链越短越好;
  5. 可信基越小越好;
  6. 龙芯、飞腾、海光等CPU内置可信根方案,可信基更小,信任链更短,CPU的安全性不依赖BMC,即:即便BMC不可信或被破坏,也不会影响到CPU侧的安全,其可靠性明显高于KP方案;
  7. 再次强调,BMC和CPU侧是两个独立的业务系统,你可以说双方都需要被保护,但不能说基于被保护的BMC(业务系统)再去度量CPU,比可信根直接度量CPU更安全,技术层面不存在HW人为创造的、混淆视听的“信任窗口”;
  8. 基于BMC的可信计算方案,只能在加电冷启动时执行可信度量,热重启时无法执行可信度量,这也是依赖项增加、信任链变长必然导致的安全性降低的众多表现之一。

HW真真假假虚虚实实结合的描述,让广大吃瓜群众难以辨别,但终究是骗不过专业人士的法眼。可信计算专家们一致认为基于BMC的可信方案仅满足基础级要求,不满足增强级要求。

因此在某权威机构的可信产品测评中,基于KP的产品既有基础级也有增强级。其中基础级是基于上述PPT中所述的BMC可信方案,增强级是基于插卡并改造主板的传统方案。而基于CPU内置可信根的产品全部满足增强级要求。

再来看下被拉踩的几家厂商情况。龙芯、飞腾和海光都为了原生支持可信计算投入了巨大的研发力量,做出了国内乃至国际领先的技术创新——龙芯CPU内增加了异构独立的SE模块作为可信根;飞腾改造微架构,将一个计算核改造成为安全核,作为可信根;海光CPU内置了资源独立的安全处理器作为可信根。

这本来是信创产品发展进程中可圈可点的一项成绩,却被几句洗脑话术打上了“不可信”标签,直接否定了龙芯等国产CPU的自研成果。而反观HW不愿承担差异化设计的维护成本,单靠一个投机取巧的蹩脚方案和一页华而不实的PPT,便在一夜之间做到了“遥遥领先”!真是可笑,更可悲。

当然,可信计算门槛确实高,很多专业论证大部分采购方都无法辨别。懂得人自然是有的,HW懂,一些专业人士懂。但能说出来的显然就少了,能向需求侧定向输出的就更是少之又少。毋庸置疑,营销领域已出神入化的HW,掌握了关键发声渠道,是自欺欺人蒙小白,还是坦然正视技术短板,全在某厂一念之间。

真相往往就是这么离谱。我们之前其实有一篇文章,详细论述了市面上信创CPU对可信计算的支持方案。文章对于各家的实现方式分析地很透彻,孰优孰劣一目了然,也因此一不小心踩在了某厂的阑尾上,文章很快被投诉删帖。迫于压力,某些真实数据也就此沉寂了下去。

坦率讲,我不是某厂某司的喉舌,也没有义务去为谁争辩。但在信创圈混迹多年,相信很多同行能体会到脚踏实地做些技术革新有多不易,也深知通过混淆视听泼脏水毁掉这些创新有多简单,建设总比破坏难,所以总想出来说点什么,哪怕被删稿警告甚至封号,总能留下一点浮光掠影的真相,提供一些事实性参考。

毕竟信创的底线是安全可信,如果在这个问题上还存在妥协和欺骗,那“可信计算”就真的要沦为“可笑计算”了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/343223.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

k8s-pod参数详解

目录 概述创建Pod编写一个简单的Pod添加常用参数为Pod的容器分配资源网络相关Pod健康检查启动探针存活探针就绪探针 作用整个Pod参数配置创建docker-registry 卷挂载 结束 概述 k8s中的pod参数详解。官方文档   版本 k8s 1.27.x 、busybox:stable-musl、nginx:stable-alpine3…

EXCEL多sheet添加目录跳转

EXCEL多sheet添加目录跳转 背景 excel中有几十个sheet,点下方左右切换sheet太耗时,希望可以有根据sheet名超链接跳转相应sheet,处理完后再跳回原sheet。 方案一 新建目录sheet,在A1写sheet名,右键选择最下方超链接…

【免费】2021年数学建模国赛C题问题一--基于熵权法和TOPSIS法详细版附Word加代码

各位大佬好 ,这里是阿川的博客,祝您变得更强 个人主页:在线OJ的阿川 大佬的支持和鼓励,将是我成长路上最大的动力 阿川水平有限,如有错误,欢迎大佬指正 Python 初阶 Python–语言基础与由来介绍 Python–…

Linux进程间通信之管道

进程间通信介绍: 进程间通信的概念: 进程间通信简称IPC(Interprocess communication),进程间通信就是在不同进程之间传播或交换信息。 进程间通信的目的: 数据传输: 一个进程需要将它的数据…

血清素是怎么产生的,其过高和过低与我们情绪和胃肠健康有哪些关联?

谷禾健康 血清素,5-羟色氨(5-HT)不仅充当体内系统的神经递质和激素,而且还是胃肠系统中的旁分泌信使。 5-HT神经元系统起源于中脑中缝核,下面示意图强调了血清素(5-HT)神经元与释放不同神经递质的其他神经元以及神经胶质细胞之间的解剖相互作…

pxe自动装机

概念 pxe是c/s模式。允许客户端通过网络从远程服务器(服务端)下载引导镜像,加载安装文件,实现自动化安装操作系统。 无人值守:安装选项不需要人为干预,可以自动化实现。 pxe的优点:1.规模化&…

TqdmWarning: IProgress not found. Please update jupyter and ipywidgets.

jupyter notebook报错 在pycharm的terminal中 安装完成后就不会再报错了

经典神经网络(10)PixelCNN模型、Gated PixelCNN模型及其在MNIST数据集上的应用

经典神经网络(10)PixelCNN模型、Gated PixelCNN模型及其在MNIST数据集上的应用 1 PixelCNN PixelCNN是DeepMind团队在论文Pixel Recurrent Neural Networks (16.01)提出的一种生成模型,实际上这篇论文共提出了两种架构:PixelRNN和PixelCNN,两…

【排序算法】快速排序

文章目录 1.什么是快速排序2.快速排序的步骤3.时间复杂度 1.什么是快速排序 快速排序算法是一种高效的排序方法,它的基本思想是“分而治之”,通过一趟排序将待排记录分隔成独立的两部分,其中一部分记录的关键字均比另一部分的关键字小&#x…

从零开始手把手Vue3+TypeScript+ElementPlus管理后台项目实战五(引入vue-router,并给注册功能加上美丽的外衣el-form)

安装vue-router pnpm install vue-router创建router src下新增router目录,ruoter目录中新增index.ts import { createRouter, createWebHashHistory } from "vue-router"; const routes [{path: "/",name: "Home",component: () …

个人笔记-python生成gif

使用文件的修改时间戳进行排序 import os import re import imageio# 设置图片所在的文件夹路径 folder_path /home/czy/ACode/AMAW_20240219/9.3.x(Discrete_time_marching)/9.3.17.11.1(Disc_concessive_CH_ZJ)/current_figures # 文件夹路径;linux…

网络编程: 高级IO与多路转接select,poll,epoll的使用与介绍

网络编程: 高级IO与多路转接select,poll,epoll的使用与介绍 前言一.五种IO模型1.IO的本质2.五种IO模型1.五种IO模型2.同步IO与异步IO3.IO效率 二.非阻塞IO1.系统调用介绍2.验证代码 三.select多路转接1.系统调用接口2.写代码 : 基于select的TCP服务器1.封装的Socket接口2.开始写…

前端 CSS 经典:水波进度样式

前言&#xff1a;简单实现水波进度样式&#xff0c;简单好看。 效果图&#xff1a; 代码实现&#xff1a; <!DOCTYPE html> <html lang"en"><head><meta charset"utf-8" /><meta http-equiv"X-UA-Compatible" cont…

《数学学习与研究》杂志是什么级别?知网收录吗?评职认可吗?

《数学学习与研究》杂志是什么级别&#xff1f;知网收录吗&#xff1f;评职认可吗&#xff1f; 《数学学习与研究》是由东北师范大学主管&#xff0c;吉林省数学会与东北师范大学出版社联合主办的省级优秀数学类期刊杂志。该杂志为半月刊&#xff0c;国际标准刊号为 ISSN1007-…

SkyWalking之P0业务场景输出调用链路应用

延伸扩展&#xff1a;XX业务场景 路由标签打标、传播、检索 链路标签染色与传播 SW: SkyWalking的简写 用户请求携带HTTP头信息X-sw8-correlation “X-sw8-correlation: key1value1,key2value2,key3value3” 网关侧读取解析HTTP头信息X-sw8-correlation&#xff0c;然后通过SW…

【Linux】系统优化:一键切换软件源与安装Docker

引言 在Linux系统安装完成后&#xff0c;进行一些必要的初始化设置是提升系统性能和用户体验的关键。本文将重点介绍两个实用的一键脚本&#xff1a;LinuxMirrors提供的软件源切换脚本和Docker安装脚本。这两个脚本将帮助我们简化配置安装过程。 一键切换软件源脚本 在Linux…

AI绘画如何打造高质量数据集?

遇到难题不要怕&#xff01;厚德提问大佬答&#xff01; 厚德提问大佬答11 你是否对AI绘画感兴趣却无从下手&#xff1f;是否有很多疑问却苦于没有大佬解答带你飞&#xff1f;从此刻开始这些问题都将迎刃而解&#xff01;你感兴趣的话题&#xff0c;厚德云替你问&#xff0c;你…

数据动态变化时实现多选及回显

<template><el-dialog title"设置权限" :visible.sync"showDialog" :close-on-click-modal"false" :append-to-body"true" width"800px"><div v-loading"loading"><el-radio-group v-model&…

【论文阅读】MODELING AND SOLVING THE TRAVELING SALESMAN PROBLEM WITH PRIORITY PRIZES

文章目录 论文基本信息摘要1.引言2. INTEGER QUADRATIC PROGRAM FOR TSPPP3. MIXED INTEGER LINEAR PROGRAMS FOR TSPPP4. TABU SEARCH ALGORITHM FOR TSPPP5. COMPUTATIONAL RESULTS6. CONCLUDING REMARKS补充 论文基本信息 《MODELING AND SOLVING THE TRAVELING SALESMAN P…

SQL语句练习每日5题(四)

题目1——查找GPA最高值 想要知道复旦大学学生gpa最高值是多少&#xff0c;请你取出相应数据 题解&#xff1a; 1、使用MAX select MAX(gpa) FROM user_profile WHERE university 复旦大学 2、使用降序排序组合limit select gpa FROM user_profile WHERE university 复…