【Lynn 寫點週報】中美超級電腦戰爭: AMD 技術轉移是中國崛起的關鍵嗎?

華爾街日報指出 AMD 於 2016 年透過複雜的公司架構繞過美國與 Intel 的交叉授權禁令,將 x86處理器架構轉移給中國,才得以讓中國的超級電腦產業迅速發展。
評論
評論

 「超級電腦(Supercomputer)」是指具有高速計算能力的巨型電腦,運算效能遠高於一般家用電腦與企業的資料中心,自從 1980 年年代開始,超級電腦的性能朝著大規模平行運算發展,藉由連接數萬個節點處理器來達到超高的運算能力,普遍用於軍事試驗、天文計算、物理推估、氣候研究等等需要大量運算的工作。

目前全球最快的超級電腦是美國的 Summit

G20 的峰會前, 2019 年 6 月 21 日,美國商務部將中國相關的 5 間超級電腦業者,列入禁令的實體名單,禁止美國企業科技出貨給這些企業,其中三家是超微半導體(AMD)與中國合作的相關企業,包含天津海光、成都海光與中科曙光。

隨後( 6 月 27 日)華爾街日報對外發布了一篇驚人的爆料報導,命名為:「美國晶片製造商如何給予中國通往王國的鑰匙」,該文作者來自北京,指控 AMD 於 2016 年透過複雜的公司架構繞過美國與 Intel 的交叉授權禁令,將 x86處理器與系統單晶片(SoC)架構轉移給中國及其合作夥伴用於製造先進的處理晶片,才得以讓中國的超級電腦產業迅速發展。

文內作者更指出 AMD 從中獲得了 2.93 億美元的授權金以此擺脫財務困境,成為 AMD 在三年內迅速竄起對 Intel 造成重大威脅的轉捩點,但這項舉動也引起美國國家安全相關官員的注意。

「事實上美國的禁令已經太遲了,中國 AMD 版本的 x86 處理器晶片已經開始量產, AMD 技術正在協助中國打造次世代的超級電腦設備,未來將用於中美雙方角力、民用發展與軍事競賽上。」

AMD 從新一代的 Zen 架構開始,其電腦中央處理器(CPU)的效能快速追上龍頭英特爾(Intel),而且價格只有一半,特別是邁入新一代的 Zen 2 架構,採用台積電最新的 7nm 製程後更是對 Intel 造成很大的威脅,逼得 Intel 頻頻對 AMD 放話,但都比不上這位記者的說故事能力:用煽動的敘事方式放大 AMD 在中國市場的銷售行為,扣上偷偷轉移美國技術的大帽子,如果是配合美國商務部所發布的禁令,搭上風潮以吸引讀者注意,這個策略確實取得了很大的成功。

中國超級電腦產業近年的崛起原因有很多,但現在中國速度最快的超級電腦「神威太湖之光」甚至不是採用 x86 架構堆疊而成,究竟 AMD 有沒有把重要的 x86 製造技術交給中國? 以下是根據各項公開資訊以及個人背景知識所作出的推測,僅供各位參考,無法代表任何真實情況。

什麼是 x86 處理器架構?

所謂的 x86 架構是指我們日常使用的電腦處理器所採用的硬體架構,採用複雜指令集(CISC)來執行操作,目前市場絕大多數的軟硬體都是以 x86 架構為基礎,例如家用電腦、筆電、 Mac 還是企業伺服器,大多都採用 x86 架構的處理器,建造出了相當完善的生態系,一旦中國取得了 x86 處理器的研發能力,將能在短時間內快速追趕美國的科技,這也是美國商務部提出國安疑慮的主要原因。(相關資料可以參考:ARM如何搶走英特爾的x86市場。)

目前全球僅有三家晶片製造商擁有 x86 架構的處理器研發能力,分別是 Intel 、 AMD 以及 VIA (威盛),市場主流以 Intel 最為主流, AMD 則隨著 Zen 架構竄起,急追 Intel ,威盛則是早已淡出市場,轉做嵌入式主機板與音效晶片。

對於中國而言,自主研發處理器被認為是國家戰略等級的目標,智慧型手機普遍使用的 ARM 以及開源的 RISC-V 架構也都投入大量的資本發展研發技術,但 x86 架構仍然是目前高效能運算(HPC)的主流架構。為了避免 x86 技術外流,Intel 與 AMD 於 2009 年簽署了交叉協議,禁止協力廠商對外轉讓 x86 架構授權。

AMD 如何授權 x86 架構給中國合資公司?

AMD 與中國合作的處理器產品已經對外正式公布,是一款號稱中科海光自主生產的「禪定(Dhyana)」 x86 處理器,根據 Linux 內部核心開發者透露,該款處理器與第一世代的 AMD EPYC 處理器幾乎一模一樣,差異只在換掉加密引擎,還有廠牌及序號的不同。

外觀方面,除了外殼改成紅色之外,如果把 EPYC 的更新軟體放上去 Dhyana 同樣可以運行,證實兩款處理器幾乎是同一顆,但換了一個外殼跟名稱,並且只有小幅的設計改動。

Sources: ANANDTECH

由於美國與 Intel 對 x86 處理器的授權有嚴格的限制, AMD 先是成立一家由 AMD 持股 51% 的中國天津海光合資公司,其餘 49% 由負責中國自主晶片研發的天津海光控股(背後母公司是中科曙光)持有,接著透過合資公司再設立一間成都海光集成電路的私人子公司: AMD 持股 30% ,天津海光持有 70% 。

雙方合作架構之中, x86 架構晶片 IP 授權與製造都是由 AMD 控制的中國天津海光持有與負責,但天津海光將晶片設計委託成都海光完成,成都海光再將設計回售給天津海光,並由天津海光委託晶圓代工廠(格芯 Global Foundry)製造,天津海光收到晶片成品後,回頭出貨給成都海光進行中國境內市場的銷售。

Sources: 寫點科普,請給指教

而中科曙光作為伺服器與超級電腦的建設商,就是背後的大客戶,他們聲稱已經開始建設採用禪定處理器的資料中心。

雖然麻煩,但上述的架構聲稱能繞過x86 架構處理器的交叉協議限制,簡單說 IP 授權、製造及出貨都掌握在 AMD 控制的子公司天津海光手裡,沒有控制權的成都海光只負責部分設計修改及通路銷售。根據合約, AMD 可以從處理器銷售中獲得授權金收入。

中國並沒有取得 x86 的 IP 授權與研發能力

從處理器成品看來,除了拔掉硬體加密引擎,成都海光幾乎沒有對晶片進行任何修改,間接說明中國沒有取得 x86 的授權與自主研發能力,否則成品的差異會更大,華爾街日報的指控太過誇大── AMD 授權給中國的只是第一代 Zen處理器架構,而且成都海光僅能作部分設計調整,例如針對當地市場特性拿掉硬體加密引擎(中國不需要),其餘關鍵設計的部分依然相同,核心的設計技術仍然掌握在 AMD 手中。

除了晶片設計之外,處理器晶片最重要的部分是代工製造的過程,其中「禪定處理器」跟 EPYC 的規格相同,連封裝腳位一樣都是 AM4 ,兩顆幾乎全部相同,因此 AMD 很可能同樣委託格芯(Global Foundry)進行代工生產以降低成本。

也就是說,除了細部的設計調整,剩餘的核心設計、製造、封裝到出貨仍停留在 AMD 的體系中,AMD 僅是透過中國合資公司針對當地市場要求進行些許修改,藉此取得在中國境內 AMD 處理器的銷售通路與客戶。

如果要阻止中國繼續取得 AMD EPYC 晶片的話,只需要停止美國企業提供 EDA 軟體晶片設計工具,並且禁止晶圓代工業者提供製造服務給天津海光即可── 也就是美國商務部近期發布的禁止出貨實體清單。

AMD 單方面也可以對這項合作案喊停,畢竟授權與製造仍掌握在 AMD 持股達 51% 的天津海光手中,晶片的製造也是走 AMD 的供應鏈,中國要取得 x86 完整的製造技術根本不可能,成都海光只能算是 AMD 的合資經銷商。

根據 Tom’s hardware 於今年 6 月 Computex 2019 對 AMD CEO Lisa Su 的訪談,她表示第二代的 Zen 2 架構將不會授權給天津海光,雙方的合作只會停留在第一代的架構,也就是說中國將無法取得更進一步的架構授權,在美國商務部禁令生效後,天津海光委託的晶圓代工廠也無法使用美國科技生產這款晶片。

中國超級電腦發展迅速,但是效能得靠資金推疊

那為何 AMD 要透過合資的架構進行銷售呢? 2013 年中國天河二號採用 Intel 的 Xeon 處理器之後,截至 2016 年都是全球速度最快的超級電腦,有鑑於此, 2015 年美國商務部向 Intel 發布行政命令,禁止 Intel 輸出超級電腦相關技術給中國四家組織,直白一點就是禁止出貨 Xeon 系列處理器給中國超級電腦的業者。推測 AMD 有可能是為了美國商務部的出口許可,才轉用層層架構以取得美國商務部的同意。

禁止中國取得 Intel x86 架構處理器之後,中國於 2015 年啟用「神威太湖之光」超級電腦,成為 2018 年 8月以前最快的世界電腦,值得注意的是,他並沒有採用 Intel x86 架構,還能取得當時速度最快的稱號,關鍵就在於堆疊了達 40,960 顆的 DEC Alpha 架構處理器(該架構專利已經過期),並聯起來擁有一共10,649,600 個 CPU 核心。

雖然單核的性能疲弱,遠低於 Intel CPU 的效能,但是超級電腦主要執行大規模的平行運算,只要並聯的處理器數量夠多,整體還是能夠擁有驚人的運算能力,例如一群小孩子集合起來圍毆仍然能打敗大人。

中國目前最快的神威太湖之光超級電腦

然而採用自主架構背後的投資成本也非常高昂,必須重新開發額外的專用軟體與主機板,導致投資效率非常低,所以中國自己也持續尋找其他的架構替代,例如 ARM 、開源的 RISC-V 以及另一家擁有 x86 架構處理器的上海兆芯積體電路公司(技術來自威盛電子)。

如果中國真的取得了 AMD 的 x86 處理器核心技術,那麼上述半導體公司的投資通通可以裁撤或縮減,專心集中資源發展這項技術即可。

AMD 僅是借用合資公司名義打入中國市場

總而言之,華爾街日報這次的指控過於聳動誇大, AMD 確實授權了一代 ZEN 架構給中國的 IC 設計公司,但中國只能調整部分的設計,最重要的核心架構並沒有轉移,最多是使用同樣的架構設計委託外部的晶圓代工廠生產,就像 ARM 授權華為進行海思處理器生產一樣,並不會給予中國自行研發 x86 處理器的能力,只能算是 AMD 輾轉銷售 CPU 處理器給中國市場。

從實質的合作模式來看,成都海光更像是 AMD 在中國的經銷商,扮演負責詢問客戶需求以及銷售給中科曙光的角色,一旦 AMD 停止授權,天津海光的產品將停留在第一代的 Zen 架構,而且僅能進行非核心部分的修改。

如果要使用原有的架構進行生產,也受限關鍵晶片設計軟體工具被美國掌控的限制,根本稱不上是中國自主研發,頂多是中國特規版的 EPYC 處理器── 但打著自主生產的名號有不少好處,例如可以協助廠商更快速打進中國市場或是取得大筆的政府預算案資金。

核稿編輯:Anny



【一圖看懂】民生基礎建設的資安防禦為何重中之重?ACW SOUTH 沙崙基地打造天然氣、石化、變電所三大測試場域為大眾保駕護航

這幾年的新冠疫情、俄烏戰事奪走許多寶貴生命,讓網路流行一句「你的歲月靜好,是有人為你負重前行。」當我們能夠安居樂業過著恬靜生活,其實是仰賴一群人在社會各個角落堅守崗位,多數人才能享受無虞的生活及安全的家園。
評論
Photo Credit:TNL Brand Studio
評論

我們在食衣住行許多方面皆與水、電、天然氣等資源息息相關,在高度數位化的現代,臺灣在面對這些資源的基礎建設時,網路安全的防禦為何比其他國家更需謹慎面對?這件事可以從俄烏戰爭獲得啟發。

Photo Credit:TNL Brand Studio

從俄烏戰爭居安思危,臺灣每月面臨 4000 萬次的網路攻擊

有人說如果有一天真的發生第三次世界大戰,那一定會發生在網路上。從近期的俄烏戰爭來看,除了使用傳統槍砲坦克,更值得注意的是雙方都派出大量 IT 駭客,攻擊對方的油水電重要基礎建設的伺服器、通訊設施,企圖阻斷即時資訊,藉此癱瘓敵方的民生設備運作。

事實上,一般駭客不會主動攻擊一個國家的基礎建設,大多是鎖定企業等級為目標,像是美國燃油管線營運公司,受到來自東歐的勒索病毒攻擊,被迫暫停營運同時還要支付新台幣 1 億 4,000 萬元的贖金,造成當地民眾恐慌,發生一波搶購燃油熱潮。

而臺灣因為政治戰略的因素,外部駭客總是虎視眈眈,想要癱瘓我國的民生關鍵基礎設施。過去幾年間臺灣每月平均受到 2,000 萬到 4,000 萬次外來攻擊,甚至懷疑一起大型惡意軟體攻擊,幕後的駭客是有國家力量在撐腰。

臺灣民生建設資安防禦迫在眉睫,ACW SOUTH 沙崙基地扮演關鍵角色

身為島國的臺灣,電力、石油、天然氣及水利等資源設備,是供應國內經濟發展及民生需求的重要資產。面對各項能源設備資安的防護,我國經濟部長王美花過去就曾公開表示,「油電水等關鍵設施假使被破壞,後果不堪設想,所以資安是重要基本功,一定要發展做好防護措施。

身為國內首屈一指的「ACW SOUTH 沙崙資安服務基地」(以下簡稱 ACW SOUTH 資安基地),承接起重責大任,提供資安實驗場域,模擬攻防演訓及產品驗測服務;也會邀請資安服務廠商與工控營運業者到沙崙場域,進行實作的技術交流。

ACW SOUTH 資安基地計畫團隊表示,「透過資安服務商與工控營運業者的交流分享,有助促進產業對於工控資安了解與場域運用;同時我們也會辦理工控資安等相關課程、研討會及交流會,鏈結資安與工控業者幫助雙方有更深入的技術合作。」

目前 ACW SOUTH 資安基地的「關鍵基礎設施工控場域」主要有「石化/化工、天然氣及變電所」三套系統,模擬五套攻擊劇本,協助相關基礎設備的管理者,在受到攻擊當下知道該如何反應,及早因應強化資安防禦實力。萬一遭遇偽造工作站監看數據、偽造命令操控電磁閥和空壓機、電驛傳輸通訊中斷等攻擊事件,就能立刻啟動應變流程。

走訪 ACW SOUTH 資安基地關鍵基礎設施,了解三大測試場域功能有多強

場域一、石化基礎設施
2020 年臺灣兩大石化公司接連傳出資安攻擊事件,部分資訊系統感染勒索軟體病毒,造成加油站的支付系統停擺,導致消費者付款機制受到影響。

ACW SOUTH 資安基地提供的化工模擬製程實體運作機櫃,是全台首座「石化/化工製程水位控制平台」,模擬情境為一般化工反應槽連續式循環水流水位控制,以水為循環流體模擬,可提供研究測試與訓練使用、自主開發攻防情境。來現場測試的業者,可透過視覺式監控介面與 DCS 收集現場監測儀表的即時資訊,做到收集完整數據紀錄及警報,具體測試資安防護設備與解決方案。

場域二、天然氣基礎設施
美國一家天然氣壓縮公司曾經受到勒索軟體攻擊,駭客透過魚叉式網釣攻擊入侵 IT 網路,再找機會滲透到 OT 網路,並在這兩個網路部署勒索軟體,導致人機介面、伺服器完全失能,公司業務被迫停擺兩天。

ACW SOUTH 資安基地的儲槽氣體壓力監控系統,模擬情境為天然氣廠氣體儲槽壓力,使用空壓機模擬天然氣體,當氣體壓力高於或低於警報值時,系統畫面警示工作站主機,並同時記錄數據變化、警報和事件。

場域三、變電所基礎設施
2021 年台電董事長說台電遭駭客攻擊幾乎每天發生;俄烏戰爭過程,俄羅斯駭客也曾嘗試對烏克蘭發電廠下手,利用資料破壞軟體發動攻擊,藉此癱瘓高壓變電所,讓烏克蘭當地無電可用。

電力系統無論在發電、輸電及配電的任一部分發生故障,都有可能影響整個供電系統異常,因此保護電驛的作用就在及早隔離故障,避免影響到後續的相關設備。ACW SOUTH 資安基地的保護電驛監控系統採用 IEC61850 標準來進行網路通訊,可用來監視、記錄電驛突發事件,藉此模擬變電所遭受攻擊的危機處理。

要讓臺灣關鍵基礎設施免於駭客襲擊,可說是天方夜譚,但我們能做的是提升資安、強化防禦韌性,更有餘裕時間來防禦或補救攻擊。ACW SOUTH 資安基地的關鍵基礎設施,目前打造了三大測試場域,擁有可實際演練的攻防腳本,並進行資安產品的驗測。

ACW SOUTH 資安基地深知臺灣以製造業起家,尤其近年半導體領域成為舉世聞名的護國神山;另外因應全球淨零碳排議題,綠能也是前景可期的重要產業。因此在 ACW SOUTH 資安基地除了有關鍵基礎設施,還設計智慧製造、智慧綠能、半導體及物聯網等主題,可為相關業者做攻防演訓及產品驗測,有助提升我國整體資安防禦力。

「經濟部工業局 廣告」