美国16名华裔生入围英特尔奖决赛 占总数近一半
作者 陈怀临 | 2011-01-27 22:05 | 类型 专题分析, 行业动感 | 10条用户评论 »
|
Intel and Society for Science & the Public announced the 40 Intel STS Finalists who will come to Washington, D.C. in March to participate in final judging, display their work to the public, meet with notable scientists, and compete for the top award of $100,000. These Finalists were selected from 300 Semifinalists and 1,744 total applicants in 2011. The top winners will be announced on March 15.】 所有入围者将在今年3月10日至15日聚会华盛顿,角逐总额为63万美元的奖金,其中最高奖得主将获得10万美元。组织这一科学竞赛的科技与公众协会的主 席马瑞克拉表示,今年第70届科学奖的入围学生们所研究的领域从广度和深度来说都令人赞叹,这些年轻学生们探究的都是与当今人类生活密切相关的科学方面的 挑战。 今年的决赛入围者来自全美15个州的39所学校。其中加州共有11名入围者,而纽约有7名。 入围今年决赛的华裔学生有16人,可谓所有入围者中最大的一个少数族裔群体。入围华裔学生的研究领域非常广泛,包括肝癌的新治疗对策、器官移植的排斥问题,甚至具体到美国华裔癌症病人的疼痛克服教育等。 | |
Data center security and data center security products
作者 kernelchina | 2011-01-27 21:15 | 类型 行业动感 | 31条用户评论 »
|
本文尝试分析数据中心所面对的安全问题,和解决这些安全问题所发展出来的安全产品,以及未来云计算环境下,安全环境和安全产品的变化。首先声明本人不是做市场的,所以不会推销产品,如果提到某个产品,也不是为了宣传这个产品;其次,本人不是搞产品管理的,所以对数据中心用到的东西,只是感性的理解,并没有实际动手的经验;最后,本人目前只是一个做研发的,所以这篇文章只是一个引子,希望能够引出来真正的牛人。 在我看来,数据中心有这样的三角关系: 数据中心提供者(ISP or IDC)
||
\/
+----------------+
| 数据中心 | <=== 终端用户(end user)
+----------------+
/\
||
数据中心使用者 (CSP or enterprise or personal )
(从思科的网站上扒了张图,可以看到典型的数据中心都有哪些网络设备,包括安全产品) 数据中心使用者:主要指CSP或者enterprise,当然也包括个人用户。数据中心使用者可以租用ISP或IDC的服务器 和网络,也可以把自己的服务器托管到ISP或者IDC。 终端用户:主要指消费者。 数据中心提供者(ISP和IDC)关心什么?首先是数据中心的物理安全。物理安全包含很多内容,比如场地选择,电力供应,对于火灾、水灾之类的灾难预案等等。物理安全是数据中心高可用性的基础。其次是数据安全,它应该提供数据在多个数据中心备份的机制,避免一个数据中心倒掉之后,服务就无法使用的尴尬。它应该也关心网络安全,具体应该包括:
数据中心使用者(CSP或者enterprise)关心什么?首先应该关心的是业务如何正常的开展,它们更关注应用的安全,具体包括:
终端用户关心什么?终端用户关系自己访问的网站是否安全,具体应该包括:
在新的数据中心里面,有很多虚拟化产品,那么与之相适应的安全产品应该有什么样的变化?简单列一下:
参考资料: 6: http://www.cisco.com/en/US/docs/solutions/Enterprise/Data_Center/DC_3_0/dc_sec_design.html 7: http://www.cisco.com/application/pdf/en/us/guest/netsol/ns107/c649/ccmigration_09186a008073377d.pdf | |
Sandy Bridge微架构的革新——英特尔Sandy Bridge 处理器分析测试之二
作者 Lucifer | 2011-01-27 07:07 | 类型 专题分析, 芯片技术 | 23条用户评论 »
系列目录 英特尔Sandy Bridge处理器分析测试
原文发布于《计算机世界》2011年第4期 Sandy Bridge微架构的革新 ——英特尔Sandy Bridge 处理器分析测试之二 计算机世界实验室 盘骏 上文中笔者介绍了Nehalem微架构中存在的一些问题, 到了Sandy Bridge 这一代,这些问题还存在吗? 下面我们就来详细解析Sandy Bridge 的微架构,并介绍相对于Nehalem 微架构的改进。
前端:分支预测和微指令缓存
分支预测、指令拾取、预解码以及解码这几个部件组成了处理器微架构的Front-End 前端部分。在Nehalem 微架构中,指令拾取和预解码存在问题,在一些情况下会导致指令吞吐量过低,因此其前端是整个流水线当中最容易成为瓶颈的阶段。Sandy Bridge没有直接在指令拾取和预解码阶段进行改动,而是对整个前端部分进行了重新设计,通过革新的分支预测单元以及在解码阶段加入一个新的部件来增强整个前端部分的输出能力,同样达到了消除瓶颈的目的。
处理器的前端从L1 I-Cache拾取指令,在指令拾取单元没有什么变化的情况下,Sandy Bridge 的L1 I-Cache 也有了些改进,提升了大型应用程序下的性能。首先,它从Nehalem 的4 路组关联提升到了8 路组关联,从而降低了CacheLine 碰撞的几率, 降低了页面冲突; 其次,L1 I-Cache 对应的L1 ITLB 也略微扩大,2M/4MB 对应的TLB 表项从Nehalem 的7+7 提升到了8+8(对每一个硬件线程提供8 个表项),可以覆盖更大的代码地址空间。
分支预测是一个既能提升性能又能降低能耗的做法,成功的分支预测可以避免无谓分支代码执行的性能、功耗损失。Sandy Bridge的分支预测单元在Nehalem的基础上进行了完全的重造。通过对分支表结构的压缩定义,BTB(Branch Target Buffer,分支目标缓存)在同样容量下将保存的分支目标翻番,同样,GBH(Global Branch History,全局分支历史表)也能保存更多、更深的项目,总的来说,分支预测准确率将会进一步提升。
前端变化中作用更明显的解码器旁边加入的uop cache(微指令缓存),这个部件和NetBurst 微架构的Trace Cache 作用非常相似,不过却是经过了更多的调整和优化, 并且更加简洁。uop cache 保存了已经解码的微指令,并且更加接近处理器的后端,因此也可以被称为L0 I-Cache。根据英特尔的说法,通常的应用当中其命中率可以达到80%, 在命中这个缓存之后,包括复杂的解码器在内的其它前端部件可以关闭以节约能源,而由uop cache 本身输出指令。这个设计可以很明显地降指令拾取低延迟乃至分支惩罚,让前端可以在更多的时间内处于持续输出4 uop/cycle 的状态,这很大程度消除了Nehalem 前端的瓶颈。
后端:物理寄存器文件架构
Front-End 前端紧接着的是Back-End 后端部分,Sandy Bridge在后端部分也有了很大的变化,其中一个变化来自于寄存器文件的变迁。在之前,我们介绍了Nehalem微架构采用的RRF(Retirement Register File,回退寄存器文件)存在的会导致寄存器读停顿的问题,Sandy Bridge 通过采用了PRF(Physical Register File,物理寄存器文件)结构来消除了这个问题,和前面的uop cache 一样,PRF 的设计也是从NetBurst 架构借鉴而来。几乎所有的高性能处理器都采用了PRF 的方式。
在Nehalem 微架构当中,ROB(ReOrder Buffer, 重排序缓存)顺序保存了所有uop 及其所有的重命名寄存器的数据和状态,架构寄存器则保存在RRF 当中。在SandyBridge 的PRF 上,ROB 不再保存重命名寄存器的数据,取而代之的是保存多个指向PRF 的指针,架构寄存器包含在RRF 当中,通过状态位来标识。
物理寄存器文件有什么好处?首先,它消除了旧有的寄存器读停顿造成的瓶颈,现在它不再受限于RRF 三个读取端口的限制,所有不同寄存器的内容都可以同时进行读取, 不会再引起流水线停顿。其次,物理寄存器文件消除了寄存器间数据的复制和移动,而只需要更改指针的指向即可,这节约了大量的数据移动能耗, 特别是在Sandy Bridge 的AVX 指令集支持更多的操作数以及支持的最大寄存器宽度翻倍的情况下。最后,ROB 从保存数据变成保存指针导致了结构上的简化, 从而增大了ROB 的容量,进一步提升了处理器乱序执行的性能。
Sandy Bridge 的ROB 从Nehalem 的128 项提升到了168项,PRF 物理寄存器文件包含了两个部分:每项64bit 、一共160项目的整数寄存器文件和每项256bit 、一共144 项目的浮点寄存器文件,并且PRF 是每个硬件线程各自一份。在Sandy Bridge架构当中,还增加了一个硬件监测机构,在使用SAVE/RESTORE指令进行线程切换或者虚拟机切换的时候,可以仅仅恢复/ 保存线程所使用到的寄存器,而不是恢复/ 保存所有的架构寄存器,从而节约了上下文切换的时间,这可以提升处理器运行大量线程和多个虚拟机的能力。
后端:存取单元
微指令经过重命名阶段和读取PRF 数据之后进入Reservation Station 保留站, 通过统一的调度器安排发射到6 个不同的执行单元之中。Sandy Bridge 的Reservation Station 容量从Nehalem 的36 项目提升到了54 项目,增加了50%,乱序执行窗口的扩大可以提升处理器的乱序执行能力。
Sandy Bridge 的执行单元也有了很大的改进。执行单元包括计算单元以及存取单元,这两个都变化甚大,不过这里我们先介绍存取单元的变化,因为之前介绍过Nehalem微架构在这方面是个潜在的瓶颈。计算单元的改进留到下一篇文章中再介绍。
Sandy Bridge 架构和Nehalem一样具有3 个存取端口,Store 端口维持不变而Load 端口的数量提升到了两个,并且这两个Load 端口的AGU 地址生成单元均能生成Store 操作使用的地址。Load 端口翻番在某种程度上是为了适应Sandy Bridge 处理器新增的AVX指令集带来的256 位计算能力,因为每个Load 端口的宽度是128 位。然而,现有的各种应用也可以立即从中获益, 因为Nehalem 微架构的Load 端口仅占所有执行单口的1/6, 而Load 操作通常可以占据uop 当中的约1/3。Sandy Bridge的双Load 端口可以每个时钟周期进行两个128 位Load 操作,消除了上一代的瓶颈,工作起来也更为灵活。
和Load/Store 单元连接的MOB(Memory Ordering Buffer, 内存排序缓存) 也得到了增强,MOB和前面的ROB 一起属于将乱序执行和顺序回退连接起来的重要部件。在MOB 当中,Load 缓存从Nehalem 的48 项目提升到了64 项目, 提升幅度为33%,Store 缓存从32 项目略微提升到了36 项目。
Sandy Bridge 的MOB 一共可以容纳100 个访存操作,这些数据操作均为256 位宽度。和Load 能力翻倍配对的是L1 D-Cache 的增强,它的带宽提升到了48 字节, 也就是384 位, 比以往的32 字节提升了50%,以同时支持两个128 位的Load 和一个128位的Store 操作。搭配的L1 DTLB据说也有所改进, 增加了4 个支持1GB 页面的项目,以进一部消除Nehalem 微架构在面对海量内存应用下的性能问题,这4 个大页面DTLB 项目应该是全关联的,其它的L1 DTLB 则应该维持4 路关联不变。
在L2 Cache 方面,Sandy Bridge 相对Nehalem 没有太大的变化。
可以看到, 通过将Nehalem微架构和NetBurst 微架构进行融合, 引入NetBurst 上的微指令缓存和物理寄存器文件架构,并改进Load/Store 单元和L1 D-Cache带宽设计,Sandy Bridge 消除了上一代Nehalem 微架构存在的比较明显的三个瓶颈,还顺带获得了更多的附加增益。Sandy Bridge在整个流水线的方方面面都得到了改进,然而还有一个很重要的部分没有被提及: 运算单元, 这个部分的变化和Sandy Bridge 引入的AVX 指令集紧密联系,请看下回继续分解。
| |
弯曲推荐:SandyBridge Spans Generations
作者 mike.yang | 2011-01-26 18:29 | 类型 芯片技术, 行业动感 | 2条用户评论 »
弯曲评论荣誉出品:网络系统设计模型概论
作者 陈怀临 | 2011-01-26 14:41 | 类型 科技普及, 行业动感 | 15条用户评论 »
新兴web安全公司-铱迅信息
作者 aguai | 2011-01-25 18:55 | 类型 初创公司 | 211条用户评论 »
|
既然是web安全公司,当然就是做web安全,铱迅主要产品就是“web应用防护系统”,先普及下web应用防火墙跟传统防火墙的区别,看下图: 传统的防火墙、IPS不能真正解决应用层的攻击问题,因为它工作的OSI 1-4层,基于IP报文的进行状态检测、地址转换、网络层访问控制等功能,但是对于报文中的具体内容不具备检测能力,因此,对于web应用而言,传统的网络防火墙仅提供IP及端口的防护,对于web应用攻击缺乏防御能力。web应用防护系统主要致力于提供应用层保护,通过对http/https及应用层数据的深入检测分析,识别及阻断各类传统防火墙无法识别的web应用攻击。铱迅具有完全自主研发的协议栈全状态检测引擎,还具有针对变形编码攻击的防护,可以有效的防止“IP碎片攻击”、“TCP碎片攻击”、“变形编码攻击”等,众多网络设备都存在被绕过的风险,但是铱迅的检测引擎真正体现了它的强大。 弯曲的高手众多,应该知道国内非常多的厂商用美国开源的IDS Snort的机制做组包,它的组包机制是不会超过1.5k的数据,但是铱迅的waf可以做到全组包。这个也是其的一大优势。 另外铱迅的web漏洞挖掘能力具有一定的实力,像常见的Discuz、Phpwind用得非常广泛的论坛程序,铱迅挖出了几十个,还定期给国家漏洞库提交漏洞。 其千兆产品每秒HTTP请求叔率达到56000,性能也非常有优势。铱迅拥有攻击检测引擎和性能强大俩大优势,公司web安全技术能力可见不一般。 铱迅是华为系的公司,走研发路线,市场做得有点欠缺。在2011年web安全防护的市场越来越成熟,希望铱迅有自己的一席之地。祝愿铱迅越来越好,弯曲越来越好,首席身体健康,各位万事如意。 | |
工具箱
本文链接 |
|
打印此页 | 211条用户评论 »
苹果iTunes应用程序下载量突破100亿次,再看看三年以来的战果
作者 高飞 | 2011-01-24 22:59 | 类型 行业动感 | 2条用户评论 »
华为起诉摩托罗拉在与诺西交易中侵犯知识产权
作者 thunder1814 | 2011-01-24 19:29 | 类型 行业动感 | 8条用户评论 »
|
1月25日消息,据国外媒体报道,华为今日在美国一家法院对摩托罗拉提起诉讼,试图阻止诺基亚西门子网络(以下简称诺西)收购摩托罗拉网络设备业务。华为称该收购将侵犯华为专利。 摩托罗拉目前已分拆为两大公司。摩托罗拉于去年7月份同意以12亿美元价向诺西出售部分网络设备业务。华为在今日向芝加哥联邦法院递交的诉讼文件中表示,华为要求两家公司在知识产权纠纷未得到解决前暂缓交易。 华为称摩托罗拉自2000年以后贴牌出售华为生产的设备。华为表示该收购交易将会把公司技术泄露给其最大的竞争对手。 华为外事部副总裁比尔·普拉莫(Bill Plummer)表示,“华为和摩托罗拉已进行10年合作。但我们并没有同意摩托罗拉将我们的知识产权转让给其他任何第三方。”摩托罗拉方面则为就此事进行回应。 该收购交易此前计划于去年结束。但诺西上月透露,因中国商务部要求对该收购交易进行反垄断调查,而导致收购延缓至今年。 华为起诉对象包括摩托罗拉解决方案、摩托罗拉移动,以及诺基亚西门子联合建立的合资公司诺西网络。 在去年7月,摩托罗拉起诉华为,称其窃取包括公司多项新技术在内的商业秘密。 | |














(6个打分, 平均:4.33 / 5)