来源:市场资讯
(来源:华为计算)
业界创新!CoDA异构机密计算框架:设备直通零损耗,硬核守护数据资产
AI大模型与异构算力爆发式增长的背后,一道红线愈发清晰:数据安全与隐私保护。从“计算可信”走向“数据可信”,企业迫切需要在调用GPU、NPU等高性能外设的同时,确保核心数据在全生命周期内“绝对安全、不可篡改”。
行业主流方案长期存在两大痛点:
被动等待协议演进(如TDISP):强依赖CPU和外设硬件同步升级。协议问世近两年,市场却面临“无设备可用”的尴尬。
牺牲性能换安全(如传统GPU TEE):传输路径层层加解密,造成严重I/O瓶颈,空有算力却跑不出效率。
破局者来了。 华为基于鲲鹏服务器virtCCA通用机密计算平台,正式推出异构机密计算框架——CoDA(Confidential Device Assignment,机密设备直通)。作为实现了机密设备直通机密虚拟机(CVM)的平台, CoDA一举实现了数据面性能零损耗的重大突破。
核心黑科技:不挑设备,无感隔离
不同于依赖外设硬件加密的传统路径,鲲鹏CoDA直接在主机制造一道安全防火墙。四大核心优势构筑起绝对壁垒:
![]()
硬件级强隔离:基于鲲鹏芯片内置的PCIPC(PCI保护控制)硬件安全组件,在总线层严格卡控数据流与控制流。非安全世界(包括云厂商管理员)完全无法触碰机密设备,实现真正的“零信任”。
原生外设零修改:完全不限制PCIe设备类型! 只要设备支持标准VFIO直通,即可无缝接入机密虚拟机,现有硬件资产无需任何改造。
业务部署零感知:AI训练框架、业务模型与设备驱动无需任何改动,开箱即用,极大降低企业迁移门槛。
️安全SMMU协同:配合安全SMMU硬件实现安全世界独占访问,率先在业界达成机密通信的“数据面无损”。
性能硬指标:打破瓶颈,直逼原生
我们在典型负载下,对高性能NVMe SSD进行了多模式对比测试,结果极具说服力:
![]()
对比结论:
相比传统虚拟化:CoDA的吞吐量提升至2.2倍,彻底消除了半虚拟化方案中那种“不可用”级别的严重性能塌陷,让机密计算真正具备了生产级I/O能力。
相比非机密普通直通:CoDA在提供硬件级强安全的同时,仅引入了极低的性能损耗(最佳场景下几乎无损,最差场景也仅降低12%)。这一微小代价,换来了对数据资产的绝对守护。
简言之,鲲鹏CoDA以设备直通绕开传统虚拟化瓶颈,在安全与性能之间找到了那个曾被视作“不可能”的平衡点。
赋能场景:三大支柱释放商业价值
异构AI大模型训练和推理
在机密计算环境中直通高性能GPU/NPU,企业可放心使用商业训练数据与模型权重,充分释放硬件算力,显著缩短训练与推理周期。
高性能分布式存储
配合NVMe SSD等高速存储设备,在数据全链路加密隔离的同时,消除传统虚拟化 I/O 瓶颈,确保高并发下存储节点稳定高效。
机密网络与边缘计算
支持高性能网卡直通,为金融、政务等时延和安全敏感业务,提供超低延迟、强隔离的数据通道。
拥抱开源,共建机密计算新生态
目前,鲲鹏virtCCA及CoDA相关技术正积极反哺全球开源生态,持续向openEuler开源社区Linux内核、QEMU等核心组件贡献代码。
从高性能GPU、NPU到高速SSD、网卡——只要支持VFIO,皆可通过CoDA驶入机密计算的“快车道”。我们诚邀全球开发者与生态伙伴,基于鲲鹏软硬件平台,共同打造更安全、更高效的下一代隐私计算底座。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.