国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

借助新思科技MACsec安全模塊的以太網解決方案

新思科技 ? 來源:新思科技 ? 2025-10-09 11:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著接入云端的器件數量呈指數級增長,加之傳感器、應用與服務的種類不斷豐富,數據流量迎來爆發式增長,帶寬需求也因此水漲船高。這進而推動了以太網、PCIe/CXL、DDR等高帶寬接口的普及——這些接口為更快的數據傳輸、更強的處理能力和更大的存儲容量提供了支撐。在互聯互通的生態系統中,端到端的數據安全已變得至關重要:無論是數據處于靜態存儲狀態,還是在動態傳輸過程中(包括器件與云端的通信環節,以及數據在器件內的處理或存儲階段),安全保障都不可或缺。

計算機、服務器、集線器、路由器等連入以太網的設備,其應用場景正全方位拓展至高性能計算、5G、移動終端及汽車等領域,且所有場景都對安全性提出要求。互聯網及其他以太網網絡的安全核心在于加密:加密應用越深入,攻擊者竊取數據、竊聽通信或破壞系統的難度就越大。

為何要對以太網流量進行加密?

原因不勝枚舉,其中最常見的一點是合規性要求——這往往涉及一項或多項關于敏感數據或個人身份信息處理的標準。這類標準的示例包括美國1996年《健康保險流通與責任法案》(HIPAA),以及歐盟與之類似的《通用數據保護條例》(GDPR)。對于收集和使用兒童數據的機構而言,《家庭教育權利與隱私法案》(FERPA)中的相關條款同樣可能適用。即便未發生數據泄露,違反適用標準也可能招致重罰。

數據竊取并非僅針對受監管內容——任何研究成果、知識產權、專有數據或代碼都可能成為竊取或惡意篡改的目標。入侵檢測與防御的核心前提,是保障賬戶憑證及敏感/高價值數據在傳輸中的私密性。源驗證與身份認證服務是這一基礎設施的關鍵要素;值得注意的是,并非所有數據泄露都來自組織外部,而基于權限的數據管理,也高度依賴安全(私密且可靠)的身份驗證。

什么是MACsec?

保障以太網流量安全的核心標準是MACsec。MACsec為以太網連接設備間的動態數據提供安全防護,可抵御網絡通信面臨的拒絕服務(DoS)攻擊、竊聽及中間人攻擊。

作為基于AES-GCM加密算法的成熟協議,MACsec通過提供機密性、數據完整性、數據來源真實性及防重放保護,為數據鏈路層(通信的起始環節)筑牢安全防線。

OSI協議棧安全協議及MACsec的定位

互聯網或其他以太網網絡的安全性依賴于加密技術,通過共享的認證密鑰保障通信的私密性、完整性與真實性。以太網流量的加密方式有多種,且分別作用于其依托的OSI協議棧的不同層級:

TLS:1999年推出,是對SSL的增強,部署在TCP/IP協議的傳輸層(OSI第4層)。DTLS最初于2006年4月通過RFC 4347提出,適用于UDP/IP等數據報協議(同樣位于第4層)。因此,TLS和DTLS不局限于以太網環境,但每次只能保護單個數據流或一條通信信道。TLS可保護網頁瀏覽器、客戶端應用以及這些應用與云服務之間的所有通信。HTTPS和SSH等協議都能借助TLS實現安全傳輸,且其部署完全由軟件控制。

IPsec:若需通過加密手段保護網絡(以及所有基于IP協議傳輸的內容),IPsec是一種可行方案。它部署在OSI協議棧的網絡層(第3層),常以VPN連接的形式實現。IPsec通常作為軟件棧部署,由用戶自主選擇使用。

MACsec:當以太網網絡要求對所有流量進行加密(無論涉及何種上層協議)時,需要在硬件層面(鏈路層或媒體接入層,即OSI第2層)強制實施加密。而這正是MACsec(又名IEEE 802.1AE)的用武之地。MACsec用于保護網絡與網絡之間或設備與網絡之間的連接。在以太網中,若加密控制在高層協議實施,每條連接(主機到主機、主機到交換機或交換機到交換機)上會同時存在加密流量和未加密流量;但一旦為某條鏈路啟用MACsec,該連接上的所有流量都會被加密,避免遭受窺探。與上層同類安全協議一樣,MACsec同樣提供加密與認證服務,具體通過在以太網幀中添加兩個額外字段實現:

○安全標簽:是EtherType字段的擴展,也用于VLAN標記

○ 消息認證碼(ICV):用于定義完整性校驗值算法

建立MACsec加密連接涉及以下五個步驟:

步驟1:通過預共享密鑰(PSK)建立通信雙方的雙向認證。

步驟2:認證成功后,雙方交換安全的連接關聯密鑰名稱(CKN),以此在彼此間建立連接關聯。同時,利用連接關聯密鑰(CAK,本質上是一種密鑰)對MKA ICV進行驗證。

步驟3:根據兩個端點的優先級值,選舉其中一方作為密鑰服務器,另一方則作為密鑰客戶端。

步驟4:隨后,密鑰服務器生成安全關聯密鑰(SAK)并分發給密鑰客戶端(對等設備),從而建立安全關聯。

步驟5:此時,通信雙方即可開始交換加密數據。

與在OSI協議棧上層實現的安全方案相比,基于硬件的MACsec加密還能提供最低的安全延遲。

新思科技以太網解決方案(含MACsec安全功能)

新思科技MACsec安全模塊可為交換機、路由器及橋接器的片上系統(SoC)提供全面安全防護,通過保障數據機密性、完整性、源認證及重放保護,有效抵御拒絕服務(DoS)攻擊、竊聽與中間人攻擊,廣泛適用于云計算、5G、移動及汽車等應用場景。

這些模塊符合標準且支持全雙工模式,能與新思科技以太網MAC及PCS IP無縫集成,在支持可擴展數據速率的同時,兼具低延遲特性,可實現網絡優先級劃分,并為各類安全以太網連接提供多樣化支持。圖1展示了集成新思科技MACsec模塊的以太網解決方案,該方案能幫助片上系統(SoC)開發者在系統中快速集成安全功能,加快產品上市速度、降低開發風險。

c11c90c0-99ef-11f0-8c8f-92fbcf53809c.png

▲圖1:新思科技以太網安全解決方案框圖

借助新思科技MACsec安全模塊,開發者可獲得以下優勢:

符合IEEE 802.1AE標準

支持每幀安全處理,包括封裝/解封裝和幀驗證

基于流水線AES-GCM加密技術,實現高達100+ Gbps的可擴展吞吐量,且延遲優化

模式

○加密/解密和認證

○ 僅身份驗證

128位和256位密鑰長度

固定的入口/出口延遲

支持符合IEEE 802.1AEbn標準的擴展包編號

支持巨型幀

安全標簽(SecTag)插入和移除

可配置的安全通道和關聯數量

可配置的重放保護窗口大小

可配置的偏移量

編程的機密性偏移量

VLAN標簽明文傳輸

可選擇的旁路模式

結語

數據留存政策在全球范圍內千差萬別;政府機構也可能試圖依據監控、所有權、監管政策或相關法規,主張對數據的訪問權或留存權。僅對靜態數據進行加密并不足以提供充分保護。為確保數據在穿越互聯網基礎設施中未知且不受控的環節時仍能保持私密性與完整性,可能需要采用多層網絡加密機制。若缺乏加密技術提供的驗證與保護,零日漏洞、惡意軟件及病毒便會有機可乘,輕易構成威脅。

保障以太網流量安全的主要標準是MACsec,它能為以太網連接設備之間的動態數據保駕護航。MACsec協商第一步中使用的預共享密鑰可阻止非可信設備接入受保護的以太網架構。在共享基礎設施上進行計算會使這一挑戰更趨復雜——除非能驗證某一連接是安全的,否則切勿輕信!

通過在新思科技以太網IP解決方案中集成新思科技MACsec安全模塊,網絡片上系統(SoC)開發者能夠保護高速網絡流量,實現以太網連接設備之間動態數據的端到端安全防護。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 以太網
    +關注

    關注

    41

    文章

    5998

    瀏覽量

    180840
  • 服務器
    +關注

    關注

    14

    文章

    10253

    瀏覽量

    91487
  • 新思科技
    +關注

    關注

    5

    文章

    957

    瀏覽量

    52900

原文標題:新思科技MACsec解決方案:為高速以太網提供硬件級安全防護

文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    GL5450助力以太網記錄解決方案

    01應用背景:以太網在智能汽車中的關鍵作用在汽車智能化、電動化與網聯化持續演進的趨勢下,以太網已逐步成為車載通信的核心骨干網絡,廣泛應用于自動駕駛域控制器、信息娛樂系統、攝像頭視頻傳輸以及V2X等高
    的頭像 發表于 01-14 10:02 ?321次閱讀
    GL5450助力<b class='flag-5'>以太網</b>記錄<b class='flag-5'>解決方案</b>

    探索單對以太網(SPE)連接器:KYOCERA AVX的創新解決方案

    探索單對以太網(SPE)連接器:KYOCERA AVX的創新解決方案 引言 隨著工業以太網市場的持續增長,對更小、更快連接器的需求也日益迫切。單對以太網(Single Pair Eth
    的頭像 發表于 12-30 10:10 ?536次閱讀

    NXP TJA1104:引領汽車以太網PHY新潮流

    TJA1104產品概述 TJA1104是恩智浦(NXP)成功的100BASE - T1汽車以太網PHY系列中的首款支持MACsec的產品。它不僅解決了未來網絡的安全問題,通過MACsec
    的頭像 發表于 12-24 11:50 ?591次閱讀

    基于以太網芯片的應用層方案

    聚焦于以沁恒微電子以太網芯片(如CH394/CH395及集成型MCU CH32V317等)為基礎構建的多種高效應用層方案,闡述其如何以簡化的硬件與低成本,實現豐富的網絡功能。
    的頭像 發表于 12-09 14:47 ?513次閱讀
    基于<b class='flag-5'>以太網</b>芯片的應用層<b class='flag-5'>方案</b>

    干貨分享 | TSMaster安全管理模塊用戶手冊:一站式配置SecOC與MACSec

    隨著汽車智能化、網聯化深度發展,車載網絡的安全不再是“可選項”,而是保障車輛可靠運行的基石。面對AUTOSARSecOC、車載以太網MACSec等多樣化的安全協議,您是否也曾感到配置復
    的頭像 發表于 11-07 20:04 ?472次閱讀
    干貨分享 | TSMaster<b class='flag-5'>安全</b>管理<b class='flag-5'>模塊</b>用戶手冊:一站式配置SecOC與<b class='flag-5'>MACSec</b>

    思科技VIP全面支持超以太網與UALink協議

    以太網針對橫向擴展架構設計,是一種專為AI量身定制的開放、可互操作、高性能協議解決方案,得到了交換機、網絡、半導體和系統供應等領域的知名企業及超大規模用戶的支持。
    的頭像 發表于 11-03 16:08 ?886次閱讀
    新<b class='flag-5'>思科</b>技VIP全面支持超<b class='flag-5'>以太網</b>與UALink協議

    Microchip推出新一代光以太網PHY收發器,支持長距離網絡的精密時間同步與MACsec加密

    日益增長。為滿足對安全且高效的連接解決方案的迫切需求,Microchip Technology Inc.(微芯科技公司)今日宣布推出全新系列 光以太網PHY收發器 ,提供25 Gbps和10 Gbps
    的頭像 發表于 11-03 13:47 ?6.1w次閱讀
    Microchip推出新一代光<b class='flag-5'>以太網</b>PHY收發器,支持長距離網絡的精密時間同步與<b class='flag-5'>MACsec</b>加密

    思科技引領以太網技術革新

    在過去14年間,新思科技的杰出架構師Kent Lusted全力推動以太網技術的發展,是以太網標準組織的領導者和貢獻者。他表示:“以太網構筑了幾乎所有技術的根基,是互聯網連接的基石,在人
    的頭像 發表于 09-02 09:11 ?828次閱讀

    思科技如何使用MACsec協議更好地保護以太網接口

    絡傳輸時被竊取或破壞的途徑也在增多。以太網互連的觸角正在伸向各處,包括服務器、存儲、路由器、交換機、計算機等設備,近年來也開始廣泛應用于汽車領域。
    的頭像 發表于 08-15 15:49 ?2089次閱讀
    新<b class='flag-5'>思科</b>技如何使用<b class='flag-5'>MACsec</b>協議更好地保護<b class='flag-5'>以太網</b>接口

    汽車以太網年增47.8%背后:MACsec安全剛需

    總線)已難以滿足高帶寬、低延遲、強抗干擾的需求。從域控架構開始,使用以太網作為車載通信的骨干已成為主機廠的共識。中央計算架構的普及,進一步激發了車載以太網需求,同時也提出了更嚴苛的要求。 ? 在車載
    的頭像 發表于 08-04 15:50 ?6720次閱讀
    汽車<b class='flag-5'>以太網</b>年增47.8%背后:<b class='flag-5'>MACsec</b>是<b class='flag-5'>安全</b>剛需

    以太網模塊被忽視的角落 #電磁兼容EMC #電子工程師 #電子元器件 #磁珠 #濾波電容 #以太網

    以太網
    深圳市韜略科技有限公司
    發布于 :2025年07月25日 17:35:35

    雙通道CAN轉以太網#CAN轉以太網#三格電子

    以太網
    三格電子科技
    發布于 :2025年05月12日 13:17:05

    串口轉以太網芯片選型指南:2025十大以太網模塊品牌盤點與應用方案解析

    ,不同品牌的以太網模塊在性能、穩定性、功能支持等方面存在差異,如何選擇合適的芯片成為了眾多研發工程師關注的重點。 本文基于權威數據平臺的分析,盤點了2025年十大主流以太網模塊品牌,并
    的頭像 發表于 04-09 15:30 ?2011次閱讀

    以太網線纜測試解決方案

    工業以太網是指在工業環境的自動化控制及過程控制中應用以太網的相關組件及技術。工業以太網會采用TCP/IP協議,和IEEE 802.3標準兼容,但在應用層會加入各自特有的協議。
    的頭像 發表于 03-21 14:12 ?1966次閱讀
    <b class='flag-5'>以太網</b>線纜測試<b class='flag-5'>解決方案</b>

    廣成科技CAN轉以太網模塊的作用和應用

    CAN轉以太網模塊是一類能夠將CAN總線數據轉換為以太網數據的設備,通常用于實現CAN總線與以太網總線之間的互聯互通。在智能鎖柜和智能文件交換箱中,CAN轉
    的頭像 發表于 03-20 13:58 ?1358次閱讀
    廣成科技CAN轉<b class='flag-5'>以太網</b><b class='flag-5'>模塊</b>的作用和應用