国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

DPU應用場景系列(三)安全功能卸載

中科馭數(shù)(北京)科技有限公司 ? 2022-05-31 11:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、硬件信任根

硬件信任根在安全領域是其它安全功能的基礎,主要表現(xiàn)如下方面:

(1)硬件信任根(Root-Of-Trust):硬件信任根提供更離散的密鑰生成算法,并且與主機操作系統(tǒng)相隔離,可以做到硬件防破解。硬件信任根實現(xiàn)私有密鑰存儲,可以反克隆和簽名。通過硬件信任根認證授權實現(xiàn)訪問受控。

(2)加密解密(Encryption/Decryption):數(shù)據(jù)加密解密算法完全卸載到硬件網(wǎng)卡,無需主機CPU資源,效率更高更可靠。可以實現(xiàn)通用加密算法和國密算法等。

(3)密鑰證書管理(KMS):密鑰證書管理卸載到智能網(wǎng)卡,與主機系統(tǒng)相隔離;支持多種密鑰交換算法,如D-H密鑰交換等。

(4)動態(tài)數(shù)據(jù)安全(Secure Data-in-Motion):利用硬件級加解密算法,對傳輸通道上的數(shù)據(jù)做加解密處理,如IPSec和TLS等。硬件處理可以實現(xiàn)更高吞吐量。

(5)靜態(tài)數(shù)據(jù)安全(Secure Data-at-Rest):在存儲服務中,永久存盤的數(shù)據(jù)需要進行加密,防止被竊取,硬件級數(shù)據(jù)加解密在存儲服務中可以提供更高效的數(shù)據(jù)讀取,并保證數(shù)據(jù)安全。

(6)流日志和流分析(Flowlog):流分析和流日志監(jiān)控,對數(shù)據(jù)中心流量做精細監(jiān)控,有效識別,可以及時識別DDoS攻擊,并做出響應。

二、安全服務應用

在安全領域,還有很多的安全功能產(chǎn)品,如NGFW,WAF,IPS/IDS,DDoS防御設備等。隨著云和虛擬化技術的發(fā)展,越來越多的安全功能產(chǎn)品的實現(xiàn)方式轉為虛擬化方式,并通過云平臺來部署管理。這些安全功能產(chǎn)品由于部署在數(shù)據(jù)中心流量的主要路徑上,轉發(fā)性能對整體網(wǎng)絡的吞吐量和時延具有重要的影響。基于X86的軟件實現(xiàn)方式,需要大量CPU資源來處理對應的業(yè)務邏輯,性能上的瓶頸已經(jīng)愈發(fā)明顯。通過智能網(wǎng)卡對這些安全功能產(chǎn)品做硬件加速,已經(jīng)是必然趨勢。

poYBAGKVjNCAMNYFAAdVGJO8EzY530.png

圖安全服務應用硬件卸載

由于安全功能產(chǎn)品對報文處理的深度不同,有些只需要在二至四層處理,有些則需要在七層進行處理,所以在智能網(wǎng)卡的卸載方式上,也存在不同。如NGFW和DDoS等設備,可以通過流表卸載的方式,對流量進行攔截,來加速運行在主機系統(tǒng)中的安全服務應用。如IPS/IDS等,需要對報文內(nèi)容做深度檢測,則可以通過in-line的方式將數(shù)據(jù)深度檢測功能卸載到智能網(wǎng)卡的CPU上,這時需要智能網(wǎng)卡的CPU具有較強的性能。

三、隔離網(wǎng)絡虛擬化

在傳統(tǒng)的網(wǎng)卡上做云平臺虛擬化,Hypervisor以及對應的虛擬化網(wǎng)絡的實現(xiàn),都是在主機操作系統(tǒng)上實現(xiàn)的。這樣如果黑客如果攻陷了Hypervisor并拿到主機操作系統(tǒng)的root權限,就可以通過篡改虛擬化網(wǎng)絡配置,來對租戶網(wǎng)絡進行攻擊,甚至可以滲透到其它計算節(jié)點,進行更大范圍的攻擊。

pYYBAGKVjNCAJRkGAAGQ_Ri6KUk828.png

圖隔離虛擬化網(wǎng)絡

引入DPU智能網(wǎng)卡之后,將虛擬化網(wǎng)絡的控制平面完全卸載到智能網(wǎng)卡上,與主機操作系統(tǒng)相隔離。即使黑客攻陷了Hypervisor,獲取了主機操作系統(tǒng)的root權限,也無法篡改虛擬化網(wǎng)絡的配置,這樣可以將黑客的攻擊范圍限制在主機操作系統(tǒng)上,不會影響到虛擬化網(wǎng)絡以及其它主機。進而達到了安全隔離的效果。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DPU
    DPU
    +關注

    關注

    0

    文章

    414

    瀏覽量

    26971
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    SD-WAN網(wǎng)關是什么、有什么功能和應用場景

    、協(xié)議解析能力和邊緣計算功能,成為SD-WAN架構中連接工業(yè)設備與云端的關鍵節(jié)點。以下從技術架構、核心功能、應用場景個維度展開分析。 一、技術架構:軟硬解耦的SD-WAN邊緣節(jié)點 物
    的頭像 發(fā)表于 02-10 10:59 ?226次閱讀
    SD-WAN網(wǎng)關是什么、有什么<b class='flag-5'>功能</b>和應<b class='flag-5'>用場景</b>

    Neway電機方案在電機控制的應用場景

    Neway電機方案在電機控制的應用場景Neway電機方案在電機控制領域的應用場景廣泛且效果顯著,其核心優(yōu)勢在步進電機、伺服電機控制及CNC機床主軸驅動等場景中得到了充分驗證。一、步進電機與伺服電機
    發(fā)表于 01-04 10:10

    CW32L083系列微控制器有哪些應用場景

    CW32L083系列微控制器有哪些應用場景
    發(fā)表于 12-16 07:52

    遠程批量升級功能的應用場景有哪些?

    ? 遠程批量升級功能的核心價值是 解決 “多設備、廣分布、難運維” 的痛點 ,其應用場景高度聚焦于電能質量監(jiān)測裝置的規(guī)模化部署、合規(guī)化管理與高效運維,覆蓋電網(wǎng)、工業(yè)、新能源、市政等多個領域。以下
    的頭像 發(fā)表于 12-12 15:38 ?397次閱讀

    Switch的應用場景

    Switch的應用場景如下: 調用一到多個函數(shù) 設置變量值或者返回一個值 執(zhí)行一到多個代碼片段 如果case標簽很多,在switch的前兩個使用場景中,使用查找表可以更高效的完成。例如下面的兩種
    發(fā)表于 12-12 07:28

    藍牙網(wǎng)關是什么?都有哪些功能?應用場景有哪些?

    (臨時緩存數(shù)據(jù))、電源管理模塊(支持DC供電、POE供電等)、加密芯片(保障數(shù)據(jù)安全),工業(yè)級產(chǎn)品還會配置抗干擾模塊。 核心功能 藍牙網(wǎng)關的功能圍繞“連接、管理、傳輸”大核心展開,不
    發(fā)表于 12-11 15:21

    CW32 SysClk系統(tǒng)時鐘的應用場景與切換規(guī)則

    。 主要應用場景包括: 1、時鐘故障自動切換當檢測到當前系統(tǒng)時鐘源失效時,可快速安全切換到其它可用時鐘源上,提高產(chǎn)品可靠性。 2、功耗管理在待機狀態(tài)切換 SysClk 的時鐘源為低速時鐘降低系統(tǒng)功耗,在
    發(fā)表于 12-11 07:51

    智能指紋鎖CW32系列有哪些應用場景

    智能指紋鎖CW32系列有哪些應用場景
    發(fā)表于 12-05 06:34

    CW32L083有哪些應用場景

    CW32L083有哪些應用場景
    發(fā)表于 11-24 07:37

    CW32L0系列都有哪些應用場景?有哪些優(yōu)勢?

    目前芯源的低功耗MCU比較火爆,就是CW32L0系列都有哪些應用場景?有哪些優(yōu)勢?
    發(fā)表于 11-14 06:03

    Leadway微波產(chǎn)品有哪些應用場景?

    。Leadway微波產(chǎn)品的應用場景如下:5G/6G通信測試毫米波基站與終端設備測試:Leadway的測試級柔性/鎧裝毫米波線纜(DC-110GHz)支持高頻段信號傳輸與校準,確保通信質量。其低插損特性
    發(fā)表于 09-26 09:14

    安全監(jiān)測預警平臺的應用場景

    。古河云科技將詳細探討安全監(jiān)測預警平臺在不同領域的典型應用場景。 城市安全領域 1. 城市生命線工程監(jiān)測 在城市燃氣、供水、供熱、排水等生命線工程中,監(jiān)測預警平臺發(fā)揮著關鍵作用: - 實時監(jiān)測管網(wǎng)壓力、流量等參數(shù) - 及時
    的頭像 發(fā)表于 07-11 15:00 ?682次閱讀

    電力智慧場站核心功能與應用場景詳解

    電力智慧場站是基于物聯(lián)網(wǎng)、大數(shù)據(jù)和人工智能技術的智能化電力運維系統(tǒng),主要實現(xiàn)對匯流箱、環(huán)網(wǎng)柜、壓板等關鍵設備的實時監(jiān)測與智能分析,提升電力系統(tǒng)的安全性、可靠性和運維效率。以下是其主要功能和應用場景的詳細介紹。
    的頭像 發(fā)表于 06-28 09:44 ?1151次閱讀

    時統(tǒng)設備的應用場景功能作用

    時統(tǒng)設備是為各系統(tǒng)提供統(tǒng)一時間基準和時間同步信號的設備,確保各設備和系統(tǒng)之間的協(xié)調運行以下是其常見的應用場景功能作用。
    的頭像 發(fā)表于 06-23 17:07 ?665次閱讀

    頻域示波器的技術原理和應用場景

    頻域示波器,其主要技術原理基于信號的傅里葉變換理論,通過快速傅里葉變換(FFT)算法將時域信號轉換為頻域信號,從而進行頻譜分析。以下是對頻域示波器的技術原理和應用場景的詳細分析:一、技術
    發(fā)表于 03-11 14:37