国产可信计算 —— TCM、TPCM、海光 CSV、鲲鹏 中国可信计算 2.0 路线和国际 TPM / TEE 不完全一样——主动可信、国密算法、TPCM 主控。本文盘点国产可信计算的硬件、软件、标准。 2026-03-29 08-可信计算 #TCM #TPCM #海光 CSV #鲲鹏 iTrustee #国密
机密计算 —— Confidential VM 与 Confidential Container TEE 是技术,机密计算是产品形态。本文讲云上 Confidential VM、Confidential Container 的实际部署方式,以及多方计算 / 联邦学习等"业务为先"的应用。 2026-03-22 08-可信计算 #Confidential Computing #机密计算 #CVM #CoCo
TEE —— SGX、TDX、SEV、TrustZone TEE(Trusted Execution Environment)让 CPU 在内存里开辟一块"加密飞地",连 OS / Hypervisor 都看不见。本文讲 Intel SGX/TDX、AMD SEV、ARM TrustZone/CCA 的差异。 2026-03-15 08-可信计算 #TEE #SGX #TDX #SEV #TrustZone
Secure Boot、Measured Boot 与 IMA TPM 是"度量"的根,但要让系统真正"可信",必须把度量贯穿启动链。本文讲 UEFI Secure Boot、Measured Boot、Linux IMA 三件套。 2026-03-08 08-可信计算 #Secure Boot #Measured Boot #IMA #UEFI
TPM / TCM 基础与可信启动链 TPM 是可信计算的"硬件根"——一颗独立小芯片,负责度量、密封、远程证明。本文讲清 TPM 1.2 / 2.0 演进、TCM 国密路线,以及 PCR 这个核心概念。 2026-03-01 08-可信计算 #TPM #TCM #可信启动 #PCR
国产服务器 OS —— 欧拉、麒麟、龙蜥、统信 CentOS Stream 风波 + 信创 = 国产服务器 OS 的爆发期。本文盘点 openEuler、麒麟、龙蜥、统信、深度等主流国产 Linux 发行版。 2026-02-15 07-操作系统 #信创 #openEuler #麒麟 #龙蜥 #统信
AI 时代的 OS 适配 —— GPU 调度、NUMA 与大模型训练 AI 训练让操作系统面对新的诉求——GPU 资源管理、NUMA-aware 调度、CPU/GPU 数据搬运。本文讲清当前 OS 在 AI 集群里要做的事。 2026-02-08 07-操作系统 #GPU 调度 #vGPU #NPU #AI 集群 OS
内核内部 —— 调度器、网络栈、文件系统 Linux 内核三大子系统:进程调度、网络协议栈、文件系统。本文按子系统讲清各自的演进、关键参数和调优要点。 2026-02-01 07-操作系统 #内核 #调度器 #网络栈 #文件系统