国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新思科技如何使用MACsec協議更好地保護以太網接口

新思科技 ? 來源:新思科技 ? 2025-08-15 15:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

不法分子經常通過中間人攻擊、竊聽、拒絕服務、權限升級等以太網絡中的漏洞來竊取數據,而數據正是我們這個時代最有價值的資產之一。隨著技術進步,世界變得更加互聯,每臺設備都愈發智能,但與此同時,數據在網絡傳輸時被竊取或破壞的途徑也在增多。以太網互連的觸角正在伸向各處,包括服務器、存儲、路由器、交換機、計算機等設備,近年來也開始廣泛應用于汽車領域。

面對一系列針對片上系統(SoC)接口的潛在安全漏洞,保護以太網接口對于保障網絡安全至關重要。網絡攻擊導致的影響切實存在,據Statista統計,2022年,單次數據攻擊導致的全球平均損失為435萬美元。為防止數據泄露并保護以太網絡安全,一個有效方法是使用IEEE 802.1AE標準中定義的媒介訪問控制安全(MACsec)點對點協議,IEEE 802.1AE標準是以太網安全領域最常用的標準。本文將探討推動以太網安全發展的關鍵行業、以太網安全面臨的挑戰,以及如何使用MACsec協議更好地保護以太網接口。

什么是MACSec協議?

MACsec是一種安全協議,通過加密以太網連接設備之間的數據來防止網絡數據泄露。MACsec最初由IEEE于2006年推出,用于保護以太網絡,并分別于2011年和2013年進行了更新。近年來,汽車、5G、移動通信和高性能計算(HPC)等行業的快速發展推動了對更高安全性的需求。MACsec協議并非新技術,如今仍可使用它來保護以太網接口,滿足最新要求,更好地保護整個系統。

MACsec的核心是AES-GCM加密技術,與PCI Express(PCIe)和CXL安全防護中使用的加密技術相同。具體來說,它可以保護系統免受數據鏈路層上(數據通信的開始位置)發生的攻擊。數據鏈路層是開放式系統互連(OSI)網絡模型的第二層,靠近整個網絡堆棧的底部,位于物理層上方。通過保護第二層,可為第二層以上直至頂部應用層的整個網絡堆棧奠定安全基礎,提供數據有效載荷完整性和機密性,從而實現端到端的安全防護,保護系統免受漏洞攻擊,例如MAC過載攻擊、端口竊取和廣播攻擊。

e68f0486-78f8-11f0-a18e-92fbcf53809c.png

▲基于AES-GCM加密技術的MACsec構成了網絡堆棧端到端安全防護的基礎。

使用MACsec協議來保護網絡數據有以下優勢:

數據機密性:通過加密實現數據機密性,防止數據(MAC幀)被未獲授權方監聽。

數據完整性:通過身份驗證實現數據完整性,確保MAC幀在傳輸過程中無法在未被檢測到的情況下被篡改。

數據來源證明:保證MAC幀由經過身份驗證的設備發送。

防止重放攻擊:確保從網絡中惡意復制的MAC幀不會在未被檢測到的情況下被重新發送。

有界接收延遲:防止MAC幀被中間人攔截,并確保可檢測到超過幾秒鐘的延遲。

除了以上安全特性外,MACsec還具有其他優勢,比如支持擴展到高速網絡,以實現最新的接口速率。它還可以完全在硬件中實現,并且由于采用了預處理,能夠盡可能地縮短延遲。

汽車、5G/移動通信和HPC推動了以太網安全發展

無論身處哪個行業,都會切實面臨數據損壞和未獲授權訪問的威脅。雖然敏感度或嚴重程度因信息而異,但事實上所有電子系統都容易受到攻擊。

以下是一些有助于推動以太網安全發展的行業:

汽車

近些年來,自動駕駛、OTA軟件更新、共享連接和移動出行等創新技術開始進入汽車行業,推動了對于增強數據安全和縱深防御的需求。

對于汽車而言,網絡的完整性不僅關系到數據安全,還關系到道路安全。正因如此,汽車行業一直是各種接口安全的推動者。如今,MACsec已在電子控制單元(ECU)中采用,并且非常適合幾乎所有車載網絡安全用例。

主要挑戰——信息安全防護措施必須同時符合功能安全合規要求

在汽車設計中,信息安全和功能安全同樣重要,彼此相互依賴。換言之,在實施信息安全防護措施的同時,必須具備功能安全機制、滿足功能安全合規要求并提供所有功能安全文檔。例如,汽車設計中的一項常見要求是減輕ISO 26262中汽車安全完整性等級D(ASIL-D)風險分類中定義的最高級別風險或傷害,此類功能安全要求必須與信息安全一起高效實施。

5G/移動通信

多年來,移動通信計算中一直在使用MACsec來保護以太網安全,但由于需要在多樣化的5G應用領域進一步優化,傳統的MACsec解決方案開始發生轉變。

主要挑戰——支持聚合,提供可擴展的性能和面積高效的解決方案,適用于各種用例

5G涉及大量通信,需要增強的移動寬帶,從而提供多分段網絡、多連接網絡功能等。因此,除了單端口解決方案外,還需要考慮多端口,相比于過去,如今需要更高效的可配置性,而且要支持聚合并具有可擴展的性能。

高性能計算(HPC)

在高性能計算領域,面向PCIe和CXL的接口安全已被迅速采用,因此,對于高性能以太網MACsec的采用也有可能遵循類似的軌跡。800G和1.6T的以太網速度在過去似乎遙不可及,但現在正在成為現實。HPC需要更快的速度和更高的帶寬,因此也成為了MACsec解決方案發展的主要推動因素。

主要挑戰——擴展至高數據速率和多樣化帶寬,同時保持盡可能小的延遲和面積

雖然MACsec協議允許通過AES-GCM流水化加密來擴展至高數據速率,但這對于云服務來說可能有些棘手,因為擴展速率時需要支持多種高性能接口帶寬。在高性能計算領域中,以太網接口安全面臨的挑戰就在于,要在滿足上述要求的同時,保持盡可能小的延遲和面積。

如今的高級系統都非常復雜,因此在數據安全方面,并不存在一種通用的解決方案。此外,接口的數量不斷增加,同時還不斷有新的法律和法規出臺,力求解決數據隱私和系統安全問題。SoC安全防護措施除了要滿足行業和用例的獨特需求,還應在整體系統設計中發揮全面作用,在離線、啟動和運行期間提供安全保護。

但要如何滿足所有這些要求并保障以太網絡的安全呢?

明智地選擇接口安全合作伙伴

從頭構建安全防護并非易事。為簡化設計路徑并降低風險,應考慮使用完整且經過驗證的安全解決方案。新思科技在接口安全解決方案方面擁有豐富的經驗,比如具有完整性和數據加密(IDE)的安全PCIe和CXL接口、具有內嵌存儲加密(IME)的安全DDR/LPDDR接口、具有HDCP 2.3安全防護的安全HDMI和DisplayPort接口、具有MACsec的以太網接口等。我們的解決方案符合標準并經過驗證,有助于開發者降低風險。與新思科技合作,開發者可以獲得經驗豐富的安全專家和完整解決方案的支持,從而能夠騰出更多時間打造核心競爭力,快速地將差異化產品推向市場。

無論開發者需要的是符合功能安全要求的信息安全、可自定義的配置,還是在控制延遲和面積的情況下擴展帶寬和速度,新思科技以太網IP解決方案和MACsec安全模塊都能助開發者一臂之力,為以太網流量提供端到端的安全防護。新思科技MACsec安全模塊是完整的內嵌式全雙工解決方案,可與新思科技以太網MAC和PCS IP無縫集成,支持數據速率擴展和低延遲。我們還在產品組合中添加了經過驗證、預集成和嵌入式的MACSec解決方案,為最終用戶打造無縫體驗。長期以來,我們一直都在為客戶提供整體的設計解決方案,助力客戶實現更強大的集成式安全防護,滿足先進設計中的需求。

我們將不斷推出新的安全解決方案,與客戶一起打造安全可靠的未來。新思科技擁有先進的技術和豐富的經驗,能夠幫助開發者保護SoC中的各種接口,可提供用于以太網的MACsec解決方案等產品。我們的安全接口IP產品不僅能讓應用保持安全可靠,還有助于簡化設計流程,讓開發者能夠以更低的風險更快地進入市場。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 以太網
    +關注

    關注

    41

    文章

    5997

    瀏覽量

    180806
  • 接口
    +關注

    關注

    33

    文章

    9519

    瀏覽量

    157020
  • 新思科技
    +關注

    關注

    5

    文章

    956

    瀏覽量

    52893

原文標題:破解算力與安全的終極矛盾:新思科技接口安全解決方案重構“以太網安全防線”

文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    車載以太網設備如何進行線束連接

    用戶在使用VN系列設備時,不了解接口和線束關系,導致無法采集以太網數據。
    的頭像 發表于 03-02 14:11 ?53次閱讀
    車載<b class='flag-5'>以太網</b>設備如何進行線束連接

    車載以太網協議轉換器操作教程# 車載以太網# 轉換器# 硬件# 教程# 汽車# 技術# 操作

    車載以太網
    康謀自動駕駛
    發布于 :2026年01月28日 11:19:40

    RDMA設計12:融合以太網協議棧設計1

    本文主要交流設計思路,在本博客已給出相關博文90多篇,希望對初學者有用。注意這里只是拋磚引玉,切莫認為參考這就可以完成商用IP設計。 融合以太網協議棧負責用戶請求與 RDMA 數據包的轉換、管理
    發表于 12-25 11:39

    NXP TJA1104:引領汽車以太網PHY新潮流

    性的產品,下面就為大家詳細介紹這款100BASE - T1以太網PHY。 文件下載: NXP Semiconductors 支持TJA1104 MACsec的100BASE-T1以太網PHY.pdf
    的頭像 發表于 12-24 11:50 ?584次閱讀

    基于以太網芯片的應用層方案

    在物聯網與智能化加速發展的今天,以太網作為穩定、高速的有線通信基石,其核心——以太網芯片,正發揮著至關重要的作用。它不僅負責物理連接,更集成了協議處理能力,使得各類嵌入式設備能輕松融入網絡。本文將
    的頭像 發表于 12-09 14:47 ?513次閱讀
    基于<b class='flag-5'>以太網</b>芯片的應用層方案

    香蕉派BPI - R4 Pro,配備2個10G SFP接口和4個2.5G以太網接口,采用聯發科MT7988A

    以太網接口
    Banana Pi開源硬件
    發布于 :2025年11月21日 15:37:27

    思科技VIP全面支持超以太網與UALink協議

    以太網針對橫向擴展架構設計,是一種專為AI量身定制的開放、可互操作、高性能協議解決方案,得到了交換機、網絡、半導體和系統供應等領域的知名企業及超大規模用戶的支持。
    的頭像 發表于 11-03 16:08 ?881次閱讀
    新<b class='flag-5'>思科</b>技VIP全面支持超<b class='flag-5'>以太網</b>與UALink<b class='flag-5'>協議</b>

    Microchip推出新一代光以太網PHY收發器,支持長距離網絡的精密時間同步與MACsec加密

    日益增長。為滿足對安全且高效的連接解決方案的迫切需求,Microchip Technology Inc.(微芯科技公司)今日宣布推出全新系列 光以太網PHY收發器 ,提供25 Gbps和10 Gbps
    的頭像 發表于 11-03 13:47 ?6.1w次閱讀
    Microchip推出新一代光<b class='flag-5'>以太網</b>PHY收發器,支持長距離網絡的精密時間同步與<b class='flag-5'>MACsec</b>加密

    思科技引領以太網技術革新

    在過去14年間,新思科技的杰出架構師Kent Lusted全力推動以太網技術的發展,是以太網標準組織的領導者和貢獻者。他表示:“以太網構筑了幾乎所有技術的根基,是互聯網連接的基石,在人
    的頭像 發表于 09-02 09:11 ?826次閱讀

    汽車以太網年增47.8%背后:MACsec是安全剛需

    總線)已難以滿足高帶寬、低延遲、強抗干擾的需求。從域控架構開始,使用以太網作為車載通信的骨干已成為主機廠的共識。中央計算架構的普及,進一步激發了車載以太網需求,同時也提出了更嚴苛的要求。 ? 在車載
    的頭像 發表于 08-04 15:50 ?6714次閱讀
    汽車<b class='flag-5'>以太網</b>年增47.8%背后:<b class='flag-5'>MACsec</b>是安全剛需

    以太網入門:從零開始,掌握以太網基礎知識!

    以太網是一種基于異步載波偵聽多路訪問/沖突檢測(CSMA/CD)協議的通信技術。它支持的有效負載大小為46-1500個八位字節,數據速率可達10Mbps、10
    的頭像 發表于 06-09 14:00 ?4117次閱讀
    <b class='flag-5'>以太網</b>入門:從零開始,掌握<b class='flag-5'>以太網</b>基礎知識!

    Microchip LAN9211-ABZJ 集成 10/100 以太網 PHY的以太網控制器

    Microchip LAN9211-ABZJ 集成 10/100 以太網 PHY的以太網控制器
    的頭像 發表于 06-04 14:56 ?1102次閱讀
    Microchip LAN9211-ABZJ 集成 10/100 <b class='flag-5'>以太網</b> PHY的<b class='flag-5'>以太網</b>控制器

    雙通道CAN轉以太網#CAN轉以太網#三格電子

    以太網
    三格電子科技
    發布于 :2025年05月12日 13:17:05

    安世半導體汽車以太網ESD保護器件應用方案

    為應對未來的汽車連接和電氣化需求,我們需要高速度、高帶寬的汽車以太網。行業領導者依托開放技術聯盟SIG積極合作,促進以太網在汽車領域的普及應用。但在更高級的電氣設計中,分立ESD保護器件變得越來越重要。
    的頭像 發表于 03-07 14:11 ?1956次閱讀
    安世半導體汽車<b class='flag-5'>以太網</b>ESD<b class='flag-5'>保護</b>器件應用方案