作者 | 宋 慧
出品 | CSDN云计算
头图 | 付费下载于东方IC
距离英特尔发布第三代至强可扩展处理器Ice Lake的全系列产品,已经过去一个多月了。全新一代的至强处理器除了核数增加、性能提升与架构升级以外,还首次将SGX英特尔®软件防护扩展技术(以下简称SGX)应用到至强E平台,以及内置了AI解决方案。
目前,Ice Lake也是唯一的内置AI和安全解决方案x86服务器级别芯片。近日,英特尔公司市场营销集团副总裁兼中国区数据中心销售总经理陈葆立及英特尔资深技术专家详细披露了关于SGX安全与AI方案的技术细节。
英特尔SGX:云时代的安全指令集
英特尔技术专家首先介绍了安全解决方案SGX。SGX是至强CPU中的安全指令集扩展,目的是为了实时保护从边缘到数据中心、以及多租户公有云的数据和软件代码,支持数据共享、加强协作,同时不破坏隐私。
英特尔技术专家介绍了数据在三种状态下的安全防护手段,分别是加密存储、加密传输以及在使用中动态加密。SGX即是第三种安全防护的方案。SGX在内存的加密区域里,构建飞地来隔离使用中的敏感数据,提供一种全新形态的安全和隐私。SGX可以帮助各种敏感工作负载运行在不可信的环境里,例如公有云和远端节点。SGX保护的数据空间最小4K,最大可达到1TB。
目前,SGX在生态合作伙伴的推进上非常给力。据英特尔技术专家介绍,阿里云已经使用SGX为租户提供安全增强型实例;腾讯大数据和腾讯安全平台部也基于SGX在架构中设计中提供远程验真能力;百度也MesaTEE的整体架构中,基于SGX提供类似垂直行业的SaaS服务,为用户提供关键数据隐私保护。另外在更严格的欧盟安全隐私规范下,SGX也在为德国2600万电子医保数据提供查询运算的安全保护。
发力AI性能调优,唯一支持AVX-512指令集
除了安全的方案,AI也是至强Ice Lake的另一个重点技术方向。据介绍,第三代英特尔至强可扩展处理器是业界唯一内置人工智能加速的数据中心CPU,支持端到端的数据科学工具和广泛的智能解决方案生态系统。
据英特尔专家介绍,通过整个架构的改进,Ice Lake在AI方面的性能比前一代Cascade Lake系统提高了1.74倍。并且英特尔至强是唯一能够支持AI常见的AVX-512指令集的方案,因此在多种人工智能的负载上,Ice Lake对标AMD EPYC和英伟达GPU方案,英特尔都列出了性能的优势(如上图)。
围绕架构和AVX-512即令集,Ice Lake在软件上也进行了深度优化。英特尔技术专家以开源框架TensorFlow举例,Ice Lake优化了TensorFlow中 ResNet的性能,与默认发行版相比,性能提升10倍。TensorFlow从最新版本2.5版开始,谷歌将默认发行版即为英特尔的优化版。
除了TensorFlow,英特尔也和阿里云AI部门优化了Ice Lake对于Transformer的性能,最终,通过VNNI int8实现3倍性能提升。
性能、核数的提升已经是芯片厂商的标配操作,而更进一步,提供完整而强大的数据中心级别技术方案,有助于芯片厂商提升在云时代的企业级IT市场竞争力。从安全与AI技术方案细节的发布,我们能看到英特尔转型的决心和举措,CSDN也会持续关注英特尔最新的技术发布与趋势。