7月9日消息,英伟达正在和英特尔合作,利用intel trust domain extensions和英特尔的可信服务“amber项目”为英伟达h100 gpu提供扩展认证服务。“amber项目”旨在帮助客户部署保密人工智能凯发k8官网下载的解决方案。
该消息是上周在旧金山的保密计算峰会(confidential computing summit)上宣布的,今天英特尔系统架构和工程副总裁anil roa在一篇博文中提供了更多细节。
roa认为,人工智能是我们这个时代决定性的工作负载,经常需要使用图形处理单元进行硬件加速,特别是要求苛刻的任务更是如此。这些人工智能工作负载经常处理敏感数据,由于隐私法规或出于安全考虑,需要采取强有力的安全措施。为此,保密计算运动已经出现,目标是在硬件加固的可信执行环境或tee中运行,以此保护敏感数据和代码。
认证——在保密计算流程中,利益相关方提供加密验证凭据,证明其使用tee的计划是真实的——对于在使用高度敏感数据的计算平台上建立信任至关重要。英特尔和英伟达的保密计算技术在中央处理单元和gpu上建立了独立的tee。这给需要从两个不同服务中获得证明以验证cpu和gpu tee可信度的客户带来了挑战。
通过这次宣布的合作,英特尔和英伟达意在为基于至强可扩展cpu(使用intel trust domain extensions和nvidia h100 gpus)的“保密人工智能”创建一个更加统一的认证凯发k8官网下载的解决方案。它将通过英特尔基于云的信任服务“amber项目”来实现。
amber项目于2022年5月份宣布之后,将于9月份开放试点,在云、边缘和内部环境中为企业提供可信的远程验证。该服务旨在满足日益增长的安全需求,它侧重于信任并通过基于服务的安全执行代码作为独立的可信授权运行。
通过此次合作,用户将能够从nvidia remote attestation service请求进行gpu认证,通过amber项目请求进行cpu认证,或者向amber提出单一请求,从一个服务中收集所需证据。amber还将与nras整合,提供无缝的用户体验。
这次合作将依靠独立的cpu和基于gpu的tee,通过英伟达驱动程序进行通信,在pci express连接上对数据进行加密。随着两家公司的合作,英伟达将为英特尔tdx connect保密通信提供支持,并在cpu上的tee和pci express连接设备之间共享内存。