日前,由OpenCloudOS社区主办,海光信息战略合作的OpenCloudOS城市行·成都站活动顺利举办。
OpenCloudOS虚拟化SIG Maintainer潘睿表示:“通过软硬件深度耦合优化,国产芯片目前已经能够胜任大部分业务场景。例如基于海光CPU的实际落地案例,以及金融领域的国产化云服务器解决方案和DCU加速方案,通过CCX感知调度、NUMA绑定及DPDK优化,实现了网络延迟的大幅降低和资源利用率提升。这些实践验证了OpenCloudOS在国产化生态中的技术成熟度,为行业提供了兼具兼容性与高性能的解决方案”。
海光信息相关负责人详细介绍了海光CSV机密计算技术及其与DCU结合的异构机密计算方案。海光CSV技术已与OpenCloudOS 深度集成,支持远程认证、全磁盘加密和机密容器,形成安全闭环。典型应用包括隐私计算一体机,解决数据孤岛问题,相比传统多方安全计算和联邦学习,在性能、通用性和安全性上更具优势。此外,海光联合国内知名互联网企业等客户落地机密容器方案,通过远程认证确保TEE环境可信,实现数据全生命周期保护。
在异构计算领域,海光CSV与DCU结合,通过密钥协商和内存加密技术,实现 AI训练与推理的机密计算。DCU侧支持远程认证,确保外设安全性,适用于金融、医疗、政府等高敏感场景,如模型参数保护、医疗数据共享等。
作为OpenClundOS社区的重要成员,OpenCloudOS目前已围绕海光CPU特性,在用户态、内核态和虚拟化平台三大层面进行了精准优化,以构建全栈C86国产化生态。用户态可通过多级内存管理、GLIBC适配和向量化指令支持,显著提升性能;内核态针对NUMA架构优化了锁机制、内存带宽监控及跨NUMA调度,解决了数据库等高并发场景的热点问题;虚拟化平台则聚焦安全与性能,实现了机密计算、中断优化(X2AVIC)及国密指令透传,显著降低虚拟化开销。
随着AI算力爆发与云原生技术的普及,国产操作系统正迎来前所未有的发展机遇。未来,海光将通过社区共建、成立HygonArch SIG组及联合技术推广,持续深化与OpenCloudOS的合作,推动国产化机密计算生态发展。