微软发布 Azure 机密计算虚拟机 DCsv3 公开预览版:配英特尔全内存加密技术
IT之家 11 月 24 日消息,根据英特尔官方消息,微软近日发布了最新 Azure 机密计算虚拟机 DCsv3 的公开预览版。该虚拟机采用第三代英特尔至强可扩展处理器,以及英特尔软件防护扩展(SGX)。这一款虚拟机相比此前,可以运行内存需求更大的企业级负载,同时拥有多项技术保护数据。
官方表示,最新 Azure 机密计算虚拟机飞地页缓存增大了 1500 倍,可支持最高达 256GB 内存的可信执行环境以处理对内存需求量很大的工作负载。
微软最新发布的的 DCsv3 实例还配备英特尔全内存加密-多密钥(英特尔 ®TME-MK)技术。该技术可以加密所有系统内存,并针对一定系列的物理攻击提供增强性保护。该技术可以使 Azure 通过特定唯一的通过硬件保护的密钥,来加密每个虚拟机的内存空间。从而更好地保护和隔离物理节点上的每个虚拟机。此外,该附加功能不需要修改客户虚拟机软件的代码,并且在默认情况下处于开启状态。
IT之家获悉,微软还宣布其最新通用计算实例 DV5 和 EV5 全面上市。这两个实例均搭载第三代英特尔至强可扩展器,处理器的内置密码操作硬件加速功能,可降低由于到处都需要的加密操作对性能的影响。实际效果方面,企业的在线交易处理量最多可增加 1.39 倍,数据仓库负载的洞察速度最多提高 1.27 倍。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。