北京2018年1月18日電 /美通社/ -- 近日,英特爾公司執(zhí)行副總裁、數(shù)據(jù)中心事業(yè)部總經(jīng)理孫納頤(Navin Shenoy)發(fā)表了安全問題相關博客文章,以下為文章全文:
過去幾天,英特爾在解決“Spectre”和“Meltdown”安全隱患方面已經(jīng)取得進一步的進展。我們將持續(xù)專注并通過現(xiàn)有流程為廣大用戶提供支持。隨著工作的持續(xù)推進,我要誠摯感謝包括戴爾、HPE、HPI、聯(lián)想、微軟在內(nèi)的眾多合作伙伴加入我們的誓保安全第一的承諾。
更多信息:安全隱患與英特爾產(chǎn)品(媒體資料包)| 最新安全研究結(jié)果及英特爾產(chǎn)品說明(Intel.com)
在這里我將談到兩個話題,即推出固件更新的情況和我上周提到的系統(tǒng)重啟問題解決過程中的進展,以及我們在數(shù)據(jù)中心平臺上進行的基準測試的初步結(jié)果。
固件更新
目前已經(jīng)發(fā)布的固件更新覆蓋了過去 5 年內(nèi)推出的 90%的英特爾CPU,但我們?nèi)匀挥泻芏喙ぷ饕?。正如我在上周的文章中提到的,固件更新可以有效地緩解安全風險,但一些客戶告知我們,系統(tǒng)在采用固件更新之后重啟次數(shù)增多。
與此同時,我們已發(fā)現(xiàn)其它產(chǎn)品在某些配置下會有類似情況發(fā)生,這些產(chǎn)品包括使用Ivy Bridge、Sandy Bridge、Skylake和Kaby Lake的平臺。英特爾內(nèi)部已經(jīng)將該問題復現(xiàn),并在確定問題的根本原因方面取得進展。我們下周將向廠商提供Beta版微代碼以供驗證。對于需要更多指導和說明的客戶,我們已經(jīng)在Intel.com安全中心網(wǎng)站上提供更多相關信息。我也將繼續(xù)提供更新和進展。
數(shù)據(jù)中心性能測試
1月10日,我提供了針對客戶端系統(tǒng)性能測試的初步結(jié)果。今天,我將公布有關數(shù)據(jù)中心性能測試的初步結(jié)果。這些數(shù)據(jù)是在基于行業(yè)標準的基準測試中取得的,有其重要價值。但我們理解,客戶最關心的是與他們各自的工作負載最相關的情況。截止目前,我們已經(jīng)測試了基于最新服務器微架構(Skylake)的雙路英特爾至強®可擴展®處理器的平臺。
正如預測,迄今為止的測試結(jié)果表明性能影響取決于具體的工作負載和配置。通常來說,涉及大量用戶權限和內(nèi)核權限切換并且大量時間處于內(nèi)核權限模式下的工作負載將受到更大的影響。
截至目前,測試結(jié)果總結(jié)如下:
下表中總結(jié)了相關的基準測試、測試平臺和測試結(jié)果。
在影響較大的領域,我們正與合作伙伴和用戶一起努力解決。在這些領域已有影響更小的其他緩解措施。有關這些措施的更多信息,請見我們的白皮書,和谷歌提出“Retpoline”安全解決方案的相關文章。
我將在未來的更新中繼續(xù)公布相關進展的信息,包括在其它舊平臺上的更多性能數(shù)據(jù)。
工作負載 |
說明 |
2S 英特爾®至強®鉑金81xx性能比,打補丁后和打補丁前相比 |
整數(shù)型吞吐量 |
CPU密集型整數(shù)和浮點工作負載,對系統(tǒng)的處理器、內(nèi)存子系統(tǒng)和編譯器進行了壓力測試 |
98.7% |
浮點型吞吐量 |
99.2% |
|
Linpack |
測量一系列線性代數(shù)計算的性能 |
99.5% |
STREAM |
測量平臺內(nèi)存帶寬 |
99.9% |
服務端Java |
評估Java商務應用環(huán)境的性能和可擴展性的基準測試 |
100% |
能效 |
評估服務器的功率和性能特征 |
100% |
證券經(jīng)紀公司的聯(lián)機事務處理(OLTP) |
測量數(shù)據(jù)庫性能,對證券經(jīng)紀公司進行建模 -- 客戶交易、訂單執(zhí)行和更新賬戶 |
96.1% |
FlexibleIO (FIO) - 4k 隨機 |
模擬不同類型的IO負載 |
吞吐量(IOPs): 100%讀?。?00% 100%寫入:82% 70% 讀取 / 30% 寫入:98% |
CPU利用率(百分比變化): 100%讀取:+22 pts 100%寫入:+2 pts 70%讀取/ 30%寫入:+20pts |
||
SPDK - vHost/iSCSI |
存儲性能開發(fā)工具包(SPDK)工具和函數(shù)庫,針對寫入高性能、可擴展、用戶模式存儲應用 |
100%/75%,僅在處理器單核上運行 |
免責聲明:
以上報告的基準測試結(jié)果可能需要根據(jù)額外的測試進行修改。結(jié)果取決于測試中使用的特定平臺配置和工作負載,可能并不適用于任一特定用戶的組件、計算機系統(tǒng)或者工作負載。該結(jié)果不一定代表其它基準測試,其它基準測試結(jié)果可能在減緩影響方面顯示出更大或更小的效果。
性能測試中使用的軟件和工作負載可能僅針對英特爾微處理器進行了性能優(yōu)化。諸如SYSmark和MobileMark等性能測試是使用特定的計算機系統(tǒng)、組件、軟件、操作和功能來測量的。任何這些因素的變化都可能導致結(jié)果發(fā)生變化。您應該了解其他信息和性能測試的結(jié)果,包括特定產(chǎn)品與其他產(chǎn)品結(jié)合時的性能,以幫助您全面評估您的采購計劃。欲知更多信息,請訪問英特爾網(wǎng)站(http://www.intel.com/performance/datacenter)。
測試配置,參考鏈接:https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/workload-table.pdf