紐約州(zhou)阿蒙(meng)克(ke)市, 2017年7月17日電(dian) /美(mei)通社(she)/ --
今日, IBM (NYSE: ) 發布 IBM Z ,作為(wei)全(quan)球較強大交易處理系統的新一代產品, IBM Z 能夠(gou)在一(yi)天內運行超過 120 億次(ci)加(jia)密交易。這一全新系統首次(ci)引(yin)入突破性(xing)的加(jia)密引(yin)擎,針(zhen)對任意應用(yong)、云服務、數(shu)據庫(ku)相關的所有數(shu)據,實現(xian)隨(sui)時隨(sui)地的、無(wu)處(chu)不在的數(shu)據普遍(bian)加(jia)密。IBM Z所(suo)配備的新數據加密功能(neng)旨在解(jie)決全球范圍內普遍存在的數據泄露問題(ti)。作(zuo)為網絡犯罪的主(zhu)要(yao)構成因素,數據泄漏(lou)所(suo)造成的經(jing)濟損(sun)失(shi)將在2022年達到8萬億美元。2013 年以來丟失(shi)或被(bei)盜的90 多億(yi)數(shu)據記錄中,僅有4%的(de)數(shu)據記錄進行了加密處理(li),而大部(bu)(bu)分數(shu)據則很容(rong)易受到有組織的(de)連續網絡犯罪攻擊,這其(qi)中還涉(she)及(ji)政府組織和內(nei)部(bu)(bu)員(yuan)工(gong)對敏感(gan)信息的(de)不當使用(yong)。
IBM主機對(dui)于Linux平臺(tai)及開源軟件的(de)采用(yong),是IBM主機(ji)技術十余年來的一次(ci)關鍵性(xing)改(gai)革。此次(ci)IBM Z進一步開拓加(jia)密技(ji)術及(ji)密鑰(yao)保護技(ji)術,擴展(zhan)密鑰(yao)保護支(zhi)持的密碼傘。目前,這一系(xi)統所具備的全球領(ling)先的加(jia)密能力可(ke)適(shi)用于所有數據、網(wang)絡、外部設備及(ji)IBM Cloud Blockchain服(fu)(fu)務(wu)等(deng)一體化應用,而(er)無需對(dui)軟(ruan)件(jian)作任何(he)更改,也不會對(dui)業務(wu)服(fu)(fu)務(wu)級別協議造成任何(he)影響。
“當下,由于(yu)數據的廣泛加(jia)密成本較高,并且較難開展,數據極易遭受大面積的竊取或泄露,”IBM Z總經理Ross Mauri表示,“我們根(gen)據云時(shi)代的需求,打(da)造了一(yi)款數據保護(hu)引擎,我們認為(wei)這(zhe)非(fei)常有利于提(ti)升全球的數據安全水平。”
技(ji)術(shu)(shu)突破(po):面向云時代的業(ye)界首個普遍加密技(ji)術(shu)(shu)
近期發現,廣泛采用加密技術有助于降低數據泄露對業務造成的影響。據報告顯示(shi),2016年,高(gao)達40億(yi)以上(shang)的記錄遭受(shou)泄露,相比2015年高出了556%。
然而企(qi)業對于(yu)數(shu)(shu)據中(zhong)心和云數(shu)(shu)據中(zhong)心的加密(mi)仍明顯不足。由(you)于(yu)當(dang)前應用于(yu)x86系統(tong)的(de)數據加(jia)密方案無法提供有(you)力的(de)性(xing)能支持、提供良好的(de)用戶體驗(yan),并且管理過(guo)程過(guo)于復雜、成本(ben)過(guo)于昂(ang)貴,因而當(dang)前僅(jin)有(you) 2% 的企業(ye)數據得(de)到了加(jia)密處理;然而(er)相比(bi)(bi)之下(xia),移動設備數據的加(jia)密比(bi)(bi)例則高達(da) 80% 以上。
IBM Z 普遍加密技術符合了來自全球的首席信息安全官、數據安全專家所提出的數(shu)據保護要求(qiu)。此外,過去三年以來,IBM 在世界各地的150余(yu)位客(ke)戶參與了IBM Z系統的設計,并提出(chu)了反饋(kui)意見(jian)。
通過多(duo)方(fang)協(xie)作,并基于為世界各地銀行(xing)、醫療健康、政府及零售(shou)系(xi)統提供安全(quan)保障(zhang)的久經驗證的加密平臺,IBM Z 將加(jia)密(mi)技術(shu)推向新的高度。IBM Z 普遍(bian)加密(mi)技術(shu)實現了以下技術(shu)突(tu)破:
“IBM Z 系統(tong)引入的(de)普遍(bian)加密(mi)技術可實現進一步的(de)擴展,新的(de)IBM Z將(jiang)這一系統打造為首個(ge)綜合型解決方案(an),致力于應對(dui)我(wo)們在過去24個月內發現的各(ge)種安全(quan)威脅和(he)數據泄(xie)露問(wen)題,”IDC服務器及(ji)計算平(ping)臺事業部(bu)分析師Peter Rutten表示(shi)。
專用于應對(dui)嚴格的數據保(bao)護新規
IBM Z 能夠幫助(zhu)企業(ye)建(jian)立其與消(xiao)費者(zhe)之間的(de)信任,同(tong)時(shi)確保(bao)滿足(zu)一系列新標準(zhun)的(de)要求,如歐盟出臺的(de)《通用數(shu)據保(bao)護條(tiao)例(li) (GDPR)》。這一規定將在明年(nian)施行,對(dui)組織在開展業務方面(mian)提出了更(geng)高的數據合(he)規要求(qiu)。GDPR 要求(qiu)組織(zhi)在(zai)發現(xian)數據泄露事件后72小時內上(shang)報情況,而如果組織無法證(zheng)實(shi)已對數(shu)據加密或(huo)實(shi)施密鑰(yao)保(bao)護,則需面臨(lin)較(jiao)高額度(du)達(da)其(qi)全(quan)球年(nian)收益4%或2,000萬歐(ou)元的罰款。從美國(guo)聯(lian)(lian)邦(bang)方(fang)面(mian)來說(shuo),包括五家銀(yin)行監管(guan)機構在內的聯(lian)(lian)邦(bang)金融機構檢(jian)查委員會(hui) (FFIEC) 制定了(le)有關金融服務業(ye)如(ru)何使用加密技(ji)術的。和也公(gong)布了類(lei)似的指南。近期,紐(niu)約州金融(rong)服(fu)務局公(gong)布了與加密相關的要求,詳見。
IBM Z與IBM Security軟件深度集成,旨在(zai)提(ti)升安全(quan)(quan)與合(he)規流程的自(zi)動化(hua)管(guan)理并實現(xian)大(da)幅精(jing)簡。舉例而(er)言,審(shen)計(ji)人(ren)(ren)員(yuan)原本需(xu)要手動地檢查并驗證(zheng)數(shu)據(ju)庫(ku)、應用及系(xi)統的安全(quan)(quan)。但現(xian)在(zai),組織可以即(ji)刻驗證(zheng)數(shu)據(ju)加密(mi)和密(mi)鑰安全(quan)(quan),確保(bao)其符合(he)合(he)規管(guan)理要求。這不僅可以大(da)幅降(jiang)低安裝(zhuang)流程的復雜性,還能夠(gou)為審(shen)計(ji)人(ren)(ren)員(yuan)降(jiang)低合(he)規成本。此外,該系(xi)統還能夠(gou)提(ti)供審(shen)計(ji)線索,顯示是否(fou)有已獲權限的內部人(ren)(ren)員(yuan)在(zai)訪(fang)問數(shu)據(ju),及其數(shu)據(ju)訪(fang)問時間。
打(da)造高度安(an)全的區塊鏈服務
隨著區塊鏈應用與核心(xin)業務(wu)流程的集成水平日益升高(gao),客戶愈加關(guan)注安全(quan)、加密和靈(ling)活性問題。通過使(shi)用 IBM Cloud 平臺(tai),組織能(neng)夠了解業內一流的計算選擇。目前,IBM正在著(zhu)手將IBM Z 引入IBM Cloud,將其定位于云服(fu)務(wu)加密引擎,以通過IBM 區塊(kuai)鏈(lian)服務提供較(jiao)高商(shang)業可用性級別的(de)(de)(de)加密硬件。達拉斯(si)、倫敦、法蘭克福、圣(sheng)保羅、東京和(he)多倫多等(deng)地開放的(de)(de)(de)新區塊(kuai)鏈(lian)服務中心均已采(cai)用這(zhe)一業內首屈一指的(de)(de)(de)IBM Z加密(mi)技術,確保(bao)系統的(de)安(an)全。
“IBM Z加密(mi)技術與安(an)全(quan)容器的強大組(zu)合(he)為新型(xing)(xing)區塊(kuai)鏈網絡所需(xu)的信任模型(xing)(xing)提供(gong)支持(chi),從(cong)而(er)使得(de)IBM 區(qu)塊鏈云服務的優(you)勢更(geng)為(wei)凸顯,”IBM Blockchain總經(jing)理(li)Marie Wieck表示,“此外(wai),企(qi)業客戶也(ye)能夠通過(guo)在應用(yong)(yong)和用(yong)(yong)戶方面實現更透明化(hua)的管(guan)理而受益。”
IBM 的(de)合作伙伴 AngelHack 今日(ri)宣布(bu)啟動“解開框架 (Unchain the Frame)”活動(dong),這是一場面向全球開展的虛擬“編程(cheng)馬拉松”,獎金額(e)度(du)在 50,000 美元以上。來自世界(jie)各地(di)的開發人(ren)員(yuan)應(ying)邀參(can)加(jia),展(zhan)示其對于區塊(kuai)鏈、開源(yuan)應(ying)用、金(jin)融 API、基于IBM Z的(de)(de)機器學習功能在內的(de)(de),多項技術的(de)(de)運用及創新能力。
新內容:可預測的透明容器定(ding)價方案
IBM同時推出了三種突破性的,可用(yong)于IBM Z的新容器定價模型,旨在為客(ke)(ke)戶提供簡便的軟件定價方法(fa),幫助(zhu)客(ke)(ke)戶以靈活的部(bu)署及有競爭力的經濟模式,超越x86環境下的公有云平臺(tai)(tai)及本地部(bu)署平臺(tai)(tai)。
以上(shang)預設的(de)容器定(ding)價方案旨在幫助(zhu)客戶提升其業務的(de)透明性及可預測(ce)性水平(ping)。這些定(ding)價模型在邏輯分區 (LPAR) 的內部及(ji)外部具有可擴展(zhan)性(xing),能(neng)夠大幅提升計量、限額(e)、計費等方(fang)面的功能(neng)支持。Container Pricing for IBM Z 計劃在2017年底推出,將支持(chi)在z/OS V2.2和(he)z/OS V2.3上(shang)的使(shi)用。
面向(xiang)云(yun)時代的較(jiao)強大交易(yi)處(chu)理系統(tong)
IBM Z基于目前全球較強大的交易處理引擎所構建,其為當(dang)下全球商務提供(gong)的(de)核心支持(chi)包括(kuo):
銀行(xing)及其他金(jin)融服務業的(de)機(ji)構(gou)每天(tian)要處(chu)理數千(qian)項交(jiao)(jiao)易(yi)事務,以確保全球金(jin)融系統(tong)(tong)能夠(gou)正常(chang)運行(xing)。為(wei)了(le)能夠(gou)以安全可靠的(de)方式(shi)處(chu)理大量交(jiao)(jiao)易(yi)數據,主機(ji)系統(tong)(tong)扮演著至關(guan)重要的(de)角(jiao)色。
如今,全球(qiu)銀行百強中(zhong)有(you)92家(jia)銀行選擇使用(yong)IBM主機(ji),因IBM主機在高效處理(li)大規模交易方面具有(you)無可匹敵的(de)優勢。為了幫助金融服(fu)務(wu)業(ye)組(zu)織以(yi)更高效的(de)方式(shi)在云時代中占(zhan)據(ju)有(you)力的(de)競爭地位(wei),IBM進一步推出IBM Z產品,旨在(zai)幫助其(qi)處(chu)理交易過程中(zhong)產生的(de)大(da)量敏(min)感(gan)數(shu)據,同時規避欺詐、網絡犯(fan)罪等產生的(de)不利(li)影響,確保金融業組織在(zai)無(wu)需擔心日常運營中(zhong)斷的(de)情況下(xia),提升(sheng)收(shou)益(yi)水平。對(dui)于(yu)銀(yin)行來(lai)說(shuo),這意味(wei)著其(qi)能夠在(zai)確保應用運行效(xiao)率的(de)同時輕松實現數(shu)據加密(mi),而無(wu)需擔心對(dui)服務(wu)級別協議造成任何影響。
IBM Z作(zuo)為(wei)IBM領(ling)先(xian)CMOS主機技術(shu)的新(xin)一(yi)(yi)代(dai)產品,具備業(ye)內較高速的微處理器。與上一(yi)(yi)代(dai)產品 IBM z13相比,新的IBM Z產(chan)品配備有全新的可擴展系統架構,運行頻率達5.2 GHz,能夠(gou)在處理(li)傳(chuan)統(tong)工作負載方(fang)面實(shi)現較(jiao)高35%的容量提升(sheng),并在處理Linux工作負載(zai)方面(mian)實(shi)現35%的容量提升。該系統可提供的支持包括:
同(tong)時發布的IBM Z其他新型功能(neng)包括:
通過使用IBM全球融(rong)資部服(fu)務(wu),符合信用要(yao)求的客戶(hu)將能夠獲取(qu)全新IBM Z,降低其(qi)總(zong)體擁有成本,從而(er)縮短實現投資回報的時間。適于IBM主(zhu)機解(jie)決方案的IBM全球融資部服務(wu)能夠通過IBM及其(qi)合作伙伴獲取(qu),其(qi)條(tiao)款具有靈(ling)活、可定制的特性,以更好地鏈接成本與項目收益,并滿足客戶的其(qi)他需求。
[1] 來源:“普遍(bian)加密:全(quan)新的保護模式(shi)”. Solitaire Interglobal Ltd. 首席(xi)系(xi)統工(gong)程師 K. R. E. Lind, 2017 年 6 月 30 日。
[2] 運行(xing) WebSphere Liberty on z14 Linux on z 的(de)客(ke)戶可以通過使(shi)用明確的(de) AES_128_GCM 加密(mi)(mi)密(mi)(mi)碼及 IBM Java 8 SR5,實現超(chao) x86 系統 2.6 倍的單(dan)核吞吐(tu)量提升(sheng)。具體性能取決于 IBM 內部(bu)測試,其運行基(ji)礎(chu)是 DayTrader 3 with WebSphere Liberty 8.5.5.9,采用的是 SSL 明文密(mi)鑰和(he) TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 密(mi)碼(ma)。Liberty DayTrader 3 評估的(de)執行基礎是獨立式專(zhuan)用 LPAR on IBM z14,運行環境是配置有(you) 4 個 IFL 和 SMT 的 SLES 12 SP1,共計(ji) 8 個(ge)硬件線程。Liberty 使用的(de)是 IBM 64 位(wei) SDK for z/OS(Java 技術版),Version 8 Service Refresh 5 (Java 8 SR5)。相比之下,x86 DayTrader 3 on Liberty 評估(gu)的執行(xing)基(ji)礎是獨立式 WebSphere Liberty 8.5.5.9 服務器,其所(suo)處環境是 Intel(R) Xeon(R) CPU E5-2690 v4 @ 2.60GHz;可(ke)支(zhi)持 HyperThreading、4 核(he)/8 個硬件線程、97 GB 內存,RHEL 7.2,以及 HugePages。Liberty 使用 OpenJDK 8_131。第(di)二代 x86 系統運行(xing) DB2 V10.1,主(zhu)要用于維護應用數據(ju)。第二代 x86 系統的配置包(bao)括 Intel(R) Xeon(R) CPU E7- 2830 @ 2.13GHz,無需 HyperThreading 支(zhi)持;CPU 信息如下:8 個物理內核、8 個(ge)邏輯內核(he);16 GB 內存,以及 RHEL 5.7。第三代 x86 系(xi)統運行 JMeter-2.12,以(yi)驅動 DayTrader 3 工作(zuo)負載。第三代 x86 系(xi)統的(de)配置包括 Intel(R) Xeon(R) CPU E5-2650 v2 @ 2.60GHz,可(ke)支持 HyperThreading;CPU 信息如下:16 個物理(li)內核(he)、32 個邏(luo)輯內(nei)核;197 GB 內存(cun),以及 RHEL 7 GA x86-64。總網絡通信(xin)量高(gao)于 10 GB Network。
[3] 如果客戶使用無加(jia)密支持的 WebSphere Liberty on z14 Linux on z,他們可(ke)以(yi)借助(zhu) IBM Java 8 SR5,實現(xian)超 x86 系統 1.6 倍的(de)單核(he)吞吐量提升(sheng)。性能(neng)結果(guo)基于運行 DayTrader 3 及(ji) WebSphere Liberty 8.5.5.9 的 IBM 內部測試,所(suo)用(yong)密鑰為 SSL 明文密鑰,以及 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 密碼(ma)。Liberty DayTrader 3 評估(gu)的執行基礎是獨立式專用 LPAR on IBM z14,運行環境是配置(zhi)有 4 個 IFL 和 SMT 的(de) SLES 12 SP1,共計 8 個硬(ying)件線程。Liberty 使用的是 IBM 64 位 SDK for z/OS(Java 技(ji)術版),Version 8 Service Refresh 5 (Java 8 SR5)。相比(bi)之下(xia),x86 DayTrader 3 on Liberty 評估的執行基(ji)礎(chu)是(shi)獨立式 WebSphere Liberty 8.5.5.9 服務器,其所(suo)處環境是(shi) Intel(R) Xeon(R) CPU E5-2690 v4 @ 2.60GHz;可支(zhi)持(chi) HyperThreading、4 核/8 個硬件線程、97 GB 內(nei)存,RHEL 7.2,以及 HugePages。Liberty 使用 OpenJDK 8_131。第二(er)代 x86 系(xi)統運(yun)行(xing) DB2 V10.1,主要用于維護應用數據。第二代 x86 系(xi)統的配置包括(kuo) Intel(R) Xeon(R) CPU E7- 2830 @ 2.13GHz,無(wu)需 HyperThreading 支持;CPU 信息如(ru)下:8 個物理內(nei)核(he)、8 個邏輯內核(he);16 GB 內(nei)存,以及(ji) RHEL 5.7。第三(san)代 x86 系統運(yun)行 JMeter-2.12,以驅(qu)動 DayTrader 3 工作負載。第三代(dai) x86 系統的配置包括 Intel(R) Xeon(R) CPU E5-2650 v2 @ 2.60GHz,可支持 HyperThreading;CPU 信(xin)息如下:16 個物(wu)理內核、32 個邏輯內核;197 GB 內存,以及 RHEL 7 GA x86-64。總網絡(luo)通(tong)信(xin)量高于 10 GB Network。
[4] 基于 z14 和 zHyperLink 的優勢,我(wo)們可(ke)以(yi)實現 10 倍讀取延遲(chi)減少,因(yin)為根(gen)據對 DS8886 和 z13 的評估結果,I/O 的(de)中斷和調(diao)度不會(hui)有(you)所(suo)影響。此響應時間的(de)預測依據是 IBM 的內部評(ping)估結果和預(yu)測結果,參比對象是使(shi)用 zHPF 且(qie)具有(you)類(lei)似配置的 zHyperLink Express。根據評(ping)估和預(yu)測(ce)結果,我(wo)們可以推測(ce) 75% 或以上的工作負(fu)載響應時間(jian)與 DASD I/O 及(ji)存儲系統(tong)隨機讀取緩存的命中(zhong)率相關,而此命中(zhong)率一(yi)般在(zai) 80% 以上。在此兩種情境(jing)下,執行環境(jing)為配備 10 個 CP 的(de) z14。zHPF 測試使(shi)用 FICON Express 16S+ 連(lian)接 DS8886。同(tong)樣,zHyperLink 測(ce)試也(ye)使用 DS8886 執行。實際性能因用戶體驗的不(bu)同而有(you)所差異(yi)。