SPECpower在能效标准及服务器采购中所起的作用

2016年10月27日上午SPEC 2016亚洲峰会上,正在制定服务器能效标准的中国标准化研究院 程博士、中国电信BOSS评测中心主任 李先绪与中国移动研究院 测试技术研究所经理 鲁江华就服务器产品能效提升的政策框架及服务器能耗在产品选型过程中所起到的重要作用,向大家进行了介绍。

早在2014年,中国能源消费量已经达到42亿吨标准煤,约为全球的五分之一。“健全节能标准体系,实现重点行业、设备节能标准全覆盖”已经列入国家的“十三五”规划之中。ICT产品的能耗问题,也已经提上日程。服务器是ICT产品中的耗能大户,中国标准化研究院的程博士向我们介绍了服务器产品能效提升的政策框架。

第一,调整整个经济结构;第二,提高能源效率;第三,实施重点的节能工程;第四,财政税收的配套政策。

在提高能源效率方面,能效标准是一个非常重要的途径,这也是今天要讨论的一个问题:如何推动能效水平整体提升。

能效标准有两个作用,一个是右边把尾巴砍掉,一个是左边往前去引领去激发生产者之间的竞争。激烈的竞争使得你去生产能效更高的产品,这就是标准这一块我们通常采用的一个策略或者是一个技巧。

可以看红色箭头,它把尾巴切掉,低于这个标准就不能生产了。这部分生产的企业它可能会往右移。此外还可以把产品分好几级,一级是能效最高,这样消费者可能有一些会关注环境,或者关注产品的性能,会选择高效的。这样也可以往右拉动整个能效的水平,目前甚至还有像小旗子一样实施能效领跑者的制度。把今年最高能效的摆在这儿,不管是对品牌来说还是对整个行业来说都是一个指引的作用,所以厂商肯定会往这个方向去追,这也就带动能效往右移。ICT产品的能效标准,是十三五期间需要完成的重要任务。研究院肯定要继续扩展这方面的监督范围。另外在标准化的领域,也有很多实施的和监督的工作需要落实。

此外,还有国际协调合作的问题,现在产品的国际贸易非常多。能效标准标识的发展是一件好事,它会提高大家能效的水平,但是实际上对贸易可能会产生一些阻碍,这可能也是我们未来希望能够推动国际合作的一个重要的方向。比如说像今天SPEC做了很多的工作,在开发国际协调的Servers测试服务器工具,对我们来说是广义上的一把尺子,如果全球用同一把尺子,从生产商和消费者都非常欢迎,所以我也特别希望从一天半的会议研讨,包括未来的研讨,我们能够真正开发出国际通用的能效测试的一把尺子,这样对我们标准制定者来说都是非常有利的工具,所以希望这一次会议非常成功,获得圆满的产出,也对我们的标准提供重要的借鉴和贡献。

SPECpower测试对中国电信来讲它的意义在哪里?中国电信BOSS评测中心主任 李先绪在这里简单算了一笔帐。

这笔帐是中国电信2016年的一个服务器测试情况:在一个服务器中,有A厂家、B厂家、C厂家,通过SPEC计算出能效之后,最后把它换算成电费。大家可以看到五年的电费差距可以达到3555.6块钱。所以这样算下来的线年的时候,像这一款的服务器有3千台,还只是第一批。这3千台5年节约的电费,相当于节省了5千万。再做一个类推,就以这数据来算,2016年中国电信是2.7万台,算下来的话,五年为企业节约了一个亿。所以这个帐算下来的话,数字非常惊人,不算不知道一算吓一跳。

SPECpower为中国电信来带的是用电费用的节省,对中国移动来讲SPEC是对产品生与死的考验。中国移动研究院 测试技术研究所经理鲁江华向我们介绍了中国移动服务器产品选型的严格测试。

之所以说关乎生死,是因为移动所采购的服务器,是要它放在一个最最关键的应用,可能影响企业运营的关键节点上。一但测试有所疏漏,出现的问题可能影响到企业未来发展命运。因此中国移动研究院,为测试方和被测试方,提供一个舞台,让大家去充分展示。去寻求TOP1这样的成绩,展现服务器研发的技术实力水平。研究院选用最好的设备、最好的器件、最高水平的技术人员、调优人员,并且为此不计成本,不惜花费很长的时间来达到一个很高的指标展现给移动的所有用户。

SPECPower是移动研究院目前认为在功耗测试方面最优秀的测试工具。通过SPECPower功耗测试所得出的功耗的成本,已经占到了移动服务器采购成交价格的30%左右。也就是说,通过功耗测试来计算的电费,也是影响服务器投标总体的价格关键因素。

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

APT28黑客组织租用英国服务器8台用途不明

E安全11月26日讯 俄罗斯黑客组织APT28在英国注册企业IDC服务商Crookservers处消费超过6000美元,曾租其服务器,并因此留下大量线曾利用相关计算机设备攻击德国议会、劫持尼日利亚政府网站流量,并实施针对苹果设备的攻击活动。

APT28购买英国服务器Crookservers公司曾在发现相关恶意活动之后采取行动以驱逐APT28黑客组织。该公司提供的技术与财务记录显示,APT28获得了大量资金并曾使用在线金融服务,其中一部分操作在此后的反洗钱行动中遭到封锁。

网络安全企业Crowdstrike公司此前曾发现“APT28的一系列恶意举动,该组织曾经在2016年针对美国全国委员会(简称DNC)的攻击活动当中发挥关键性作用,这一事件中黑客使用的攻击代码包含某个曾归属于Crookservers公司的一台专有服务器的IP地址。

根据网站历史注册记录,早在2012年,Crookservers公司就公布了其位于奥尔德姆的办公地点——身处一条不起眼的公路旁边。在不久之后,其经营地点转向巴基斯坦。BBC方面并没有发现该公司或其员工与这一经营地址相关的任何证据,Crookservers公司与这里使用同一地址的某家报刊经销商也似乎没有任何交集。

Crookservers公司是一家所谓服务器经销商,且仅提供在线业务。其负责转租的计算机实际上归另一家在法国及加拿大经营的公司所有。

英国广播公司BBC将Crookservers背后的实际运营者确定为Usman Ashraf(乌斯曼·阿什拉夫)。根据社交媒体及其它在线帐户的信息来看,此人在2010年至2014年居住在奥尔德姆地区,而他如今似乎身在巴基斯坦。Ashraf回应称自己并不清楚客户当中存在黑客组织,毕竟太关注客户如何使用服务器这又是一个问题。2015年,他收到了黑客方面的警报,并迅速采取行动以关闭APT28所持有的帐户。他还建立起一项“核查”流程,对全部被怀疑遭到滥用的帐户中的60%到70%进行了剔除,但“滥用情况并没有带来任何安全问题。”

使用虚假身份掩盖行踪过去三年以来,APT28从Crookservers手中租用计算机,并在过程当中使用虚假身份、虚拟专用网络(简称VPN)以及难以追踪的支付系统。

Secureworks公司的Mike McLellan(迈克·迈克莱伦)指出,黑客们采用的交易工具相当粗劣,黑客们显示出糟糕的“交易能力”。在一条通信内容中,化名为Roman Brecesku的黑客抱怨称他的服务器已经遭到“破解”。一名使用假名字的APT28黑客抱怨他的服务器遭到入侵。Crookservers 公司此前与德国议会遭遇攻击有关。

根据BBC方面的记录,这台被用于控制恶意软件的服务器是由一位化名为Nikolay Mladenov的黑客从Crookservers公司处租下,并使用比特币与完美货币进行支付。这名黑客到2015年6月之前一直持续使用这台服务器,直到攻击活动被媒体曝光后这台服务器遭到Crookservers公司的清理。2014年范堡罗航空展上被用于定位某些与会者的恶意软件当中,包含该服务器的IP地址。被用于攻击英国电视台的APT28恶意软件中同样包含此条IP地址,不过该服务器在这些攻击发生时已经不再由APT28所实际使用。

Mladenov所使用的某个财务帐户亦被另一位化名为Klaus Werner的黑客掌握,旨在通过Crookservers启用更多计算机设备。根据Secureworks方面的分析,Werner所租用的其中一台服务器被用于接收来自合法尼日利亚政府网站的“重新定向”流量。

其中一台服务器与邮箱地址似乎与专门针对iOS设备的“高级间谍”恶意软件有所关联。该恶意软件能够开启录音功能并窃取短信信息。另一个被用于租用服务器的邮箱地址则与保加利亚国家安全局遭遇攻击事件有关。除此之外,另有8台被绑定至同一财务信息的专用服务器尚不明确具体用途——这可能意味着APT28还有其它未被公开披露的攻击活动存在。

APT28通过洗钱平台进行交易APT28先后通过匿名支付服务向Crookservers支付了至少4534英镑(约合人民币39870元)费用。具体支付手段包括比特币、自由储备银行与完美货币银行。自由储备银行在经过国际洗钱调查后遭到关闭。

英国专门负责研究与比特币相关的‘非法活动’的Elliptic公司的Tom Robinson(汤姆·罗宾逊)对APT28组织的比特币支付活动开展调查,并追踪到了APT28支付活动中的一些蛛丝马迹。

Robinson及其团队表示已经确定了这些资金所对应的钱包,其中的比特币总价值约10万美元,并将钱包中的一部分资金追溯至数字货币交易平台BTC-e。今年7月,BTC-e被英国当局关闭,理由是俄罗斯方面指控该平台创始人涉嫌洗钱。

尽管BTC-e广受俄罗斯网络犯罪分子欢迎,但BBC方面并没有发现其对包括APT28在内的客户管理证据。

财务与技术记录与此前同APT28相关的几轮攻击活动联系起来。更进一步的财务追踪很可能会带来其它结论。英国IDC服务商Crookservers公司已于今年10月10日关闭。APT28组织的活动仍在继续。