北京2018年1月18日電 /美通社/ -- 近日,英特爾公司執(zhí)行副總裁、數(shù)據(jù)中心事業(yè)部總經(jīng)理孫納頤(Navin Shenoy)發(fā)表了安全問題相關(guān)博客文章,以下為文章全文:
過去幾天,英特爾在解決“Spectre”和“Meltdown”安全隱患方面已經(jīng)取得進一步的進展。我們將持續(xù)專注并通過現(xiàn)有流程為廣大用戶提供支持。隨著工作的持續(xù)推進,我要誠摯感謝包括戴爾、HPE、HPI、聯(lián)想、微軟在內(nèi)的眾多合作伙伴加入我們的誓保安全第一的承諾。
更多信息:安全隱患與英特爾產(chǎn)品(媒體資料包)| 最新安全研究結(jié)果及英特爾產(chǎn)品說明(Intel.com)
在這里我將談到兩個話題,即推出固件更新的情況和我上周提到的系統(tǒng)重啟問題解決過程中的進展,以及我們在數(shù)據(jù)中心平臺上進行的基準(zhǔn)測試的初步結(jié)果。
固件更新
目前已經(jīng)發(fā)布的固件更新覆蓋了過去 5 年內(nèi)推出的 90%的英特爾CPU,但我們?nèi)匀挥泻芏喙ぷ饕?。正如我在上周的文章中提到的,固件更新可以有效地緩解安全風(fēng)險,但一些客戶告知我們,系統(tǒng)在采用固件更新之后重啟次數(shù)增多。
與此同時,我們已發(fā)現(xiàn)其它產(chǎn)品在某些配置下會有類似情況發(fā)生,這些產(chǎn)品包括使用Ivy Bridge、Sandy Bridge、Skylake和Kaby Lake的平臺。英特爾內(nèi)部已經(jīng)將該問題復(fù)現(xiàn),并在確定問題的根本原因方面取得進展。我們下周將向廠商提供Beta版微代碼以供驗證。對于需要更多指導(dǎo)和說明的客戶,我們已經(jīng)在Intel.com安全中心網(wǎng)站上提供更多相關(guān)信息。我也將繼續(xù)提供更新和進展。
數(shù)據(jù)中心性能測試
1月10日,我提供了針對客戶端系統(tǒng)性能測試的初步結(jié)果。今天,我將公布有關(guān)數(shù)據(jù)中心性能測試的初步結(jié)果。這些數(shù)據(jù)是在基于行業(yè)標(biāo)準(zhǔn)的基準(zhǔn)測試中取得的,有其重要價值。但我們理解,客戶最關(guān)心的是與他們各自的工作負(fù)載最相關(guān)的情況。截止目前,我們已經(jīng)測試了基于最新服務(wù)器微架構(gòu)(Skylake)的雙路英特爾至強®可擴展®處理器的平臺。
正如預(yù)測,迄今為止的測試結(jié)果表明性能影響取決于具體的工作負(fù)載和配置。通常來說,涉及大量用戶權(quán)限和內(nèi)核權(quán)限切換并且大量時間處于內(nèi)核權(quán)限模式下的工作負(fù)載將受到更大的影響。
截至目前,測試結(jié)果總結(jié)如下:
下表中總結(jié)了相關(guān)的基準(zhǔn)測試、測試平臺和測試結(jié)果。
在影響較大的領(lǐng)域,我們正與合作伙伴和用戶一起努力解決。在這些領(lǐng)域已有影響更小的其他緩解措施。有關(guān)這些措施的更多信息,請見我們的白皮書,和谷歌提出“Retpoline”安全解決方案的相關(guān)文章。
我將在未來的更新中繼續(xù)公布相關(guān)進展的信息,包括在其它舊平臺上的更多性能數(shù)據(jù)。
工作負(fù)載 |
說明 |
2S 英特爾®至強®鉑金81xx性能比,打補丁后和打補丁前相比 |
整數(shù)型吞吐量 |
CPU密集型整數(shù)和浮點工作負(fù)載,對系統(tǒng)的處理器、內(nèi)存子系統(tǒng)和編譯器進行了壓力測試 |
98.7% |
浮點型吞吐量 |
99.2% |
|
Linpack |
測量一系列線性代數(shù)計算的性能 |
99.5% |
STREAM |
測量平臺內(nèi)存帶寬 |
99.9% |
服務(wù)端Java |
評估Java商務(wù)應(yīng)用環(huán)境的性能和可擴展性的基準(zhǔn)測試 |
100% |
能效 |
評估服務(wù)器的功率和性能特征 |
100% |
證券經(jīng)紀(jì)公司的聯(lián)機事務(wù)處理(OLTP) |
測量數(shù)據(jù)庫性能,對證券經(jīng)紀(jì)公司進行建模 -- 客戶交易、訂單執(zhí)行和更新賬戶 |
96.1% |
FlexibleIO (FIO) - 4k 隨機 |
模擬不同類型的IO負(fù)載 |
吞吐量(IOPs): 100%讀?。?00% 100%寫入:82% 70% 讀取 / 30% 寫入:98% |
CPU利用率(百分比變化): 100%讀?。?22 pts 100%寫入:+2 pts 70%讀取/ 30%寫入:+20pts |
||
SPDK - vHost/iSCSI |
存儲性能開發(fā)工具包(SPDK)工具和函數(shù)庫,針對寫入高性能、可擴展、用戶模式存儲應(yīng)用 |
100%/75%,僅在處理器單核上運行 |
免責(zé)聲明:
以上報告的基準(zhǔn)測試結(jié)果可能需要根據(jù)額外的測試進行修改。結(jié)果取決于測試中使用的特定平臺配置和工作負(fù)載,可能并不適用于任一特定用戶的組件、計算機系統(tǒng)或者工作負(fù)載。該結(jié)果不一定代表其它基準(zhǔn)測試,其它基準(zhǔn)測試結(jié)果可能在減緩影響方面顯示出更大或更小的效果。
性能測試中使用的軟件和工作負(fù)載可能僅針對英特爾微處理器進行了性能優(yōu)化。諸如SYSmark和MobileMark等性能測試是使用特定的計算機系統(tǒng)、組件、軟件、操作和功能來測量的。任何這些因素的變化都可能導(dǎo)致結(jié)果發(fā)生變化。您應(yīng)該了解其他信息和性能測試的結(jié)果,包括特定產(chǎn)品與其他產(chǎn)品結(jié)合時的性能,以幫助您全面評估您的采購計劃。欲知更多信息,請訪問英特爾網(wǎng)站(http://www.intel.com/performance/datacenter)。
測試配置,參考鏈接:https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/workload-table.pdf