Проверка прошивки графического процессора
В решении GPU в облаке (с OpenStack), где виртуальные машины могут получать доступ к графическим картам через PCI-протокол, мы хотим быть уверены, что ни один злоумышленник не изменил прошивку GPU изнутри виртуальной машины.
Потенциальное решение, которое мы придумали, состояло в том, чтобы использовать NVFlash (или другой инструмент для перепрошивки карты), чтобы сравнить прошивку, которая в настоящее время присутствует на GPU, с той, которая должна присутствовать. Эту операцию можно выполнить после удаления виртуальной машины и освобождения связанного графического процессора.
Эта идея имеет смысл? Или еще, какую операцию мы должны использовать?
Мы используем карты Nvidia с архитектурой Pascal.