国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

長距傳輸,安全無憂——探秘NPB 2.0中的硬件MACsec技術

星融元Asterfusion ? 2026-01-04 14:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在多點采集場景中,匯聚流量往往需要經過長距離傳輸,而這些鏡像流量本身通常包含敏感數據,如何在傳輸過程中保障安全成為關鍵問題。

傳統做法是通過NPB的高級功能對報文 Payload 進行加密,但這種方式依賴軟件處理,極大消耗系統性能,難以在大規模場景下推廣。

NPB 2.0 采用了全新的思路:充分利用交換芯片內置的 MACsec(Media Access Control Security) 能力,不在業務層執行“軟件加密”,而是在鏈路層對整個以太網幀進行硬件級加密,實現線速的安全傳輸,從根本上保障采集流量在匯聚和傳輸過程中的安全性。

什么是MACsec?

MACsec 基于 MKA(MACsec Key Agreement) 協議完成密鑰協商,為通信雙方建立安全通道,并使用高強度算法(如 AES-GCM)對以太網幀進行實時加密和完整性校驗,防止數據泄露與篡改。

TLS 、IP sec和MACsec的區別?

  • TLS于 1999 年制定,作為對 SSL 的增強,在 TCP/IP 的傳輸層(OSI 的第 4 層)實現。DTLS 最初于 2006 年 4 月通過 RFC 4347 提出,適用于數據報協議,例如 UDP/IP(也是第 4 層)。因此,它不僅局限于以太網,但一次只能保護單個數據流或一個通信通道。TLS 保護網絡瀏覽器、客戶端應用程序以及所有應用程序與云服務的通信。HTTPS 和 SSH 是可以利用 TLS 的其中兩個協議,它們的實現完全在軟件的控制范圍內。
  • IPsec:如果需要加密來保護網絡(以及遍歷 IP 協議的任何其他內容),則 IPsec 是理想之選。IPsec 在 OSI 堆棧的網絡層(第 3 層)實現,通常作為 VPN 連接。
  • MACsec:當需要對所有以太網流量,無論涉及的上層協議如何,都進行加密時,則需要在硬件級別(鏈路或媒體訪問層 2)執行加密。一旦鏈路啟用了 MACsec,該連接上的所有流量都將受到保護,免遭窺探。

硬件MACsec,保障長距鏡像流量傳輸安全

在 NPB 2.0 中,我們所使用的設備(運行NPB增強功能的SONiC交換機依托交換芯片的MACsec能力,支持端口級別啟用,由硬件加速引擎執行加解密操作,不影響線速轉發性能。對于通過暗光纖或租賃物理專線進行跨區長距離流量采集傳輸的場景,可有效抵御中間人攻擊、鏈路竊聽等風險。

對比基于 IP 層的加密方案(如 IPsec,不能實現線速轉發,也不能保護二層幀頭后的所有數據,性能開銷較高),MACsec 延遲更低、帶寬利用率更高,是保障二層鏈路安全的理想方案,在網絡可視化與數據安全之間實現性能與保護的平衡。

在NPB 2.0架構中,通過交換芯片原生支持MACsec,不僅實現了對敏感鏡像流量的全程加密與完整性保護,更在性能與安全之間取得了理想平衡。未來,隨著網絡可視化與數據安全需求的持續增長,基于硬件的MACsec技術有望成為跨區域、高性能流量采集場景中的標準安全實踐,進一步推動網絡安全架構向更高效、更可信的方向演進。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54007

    瀏覽量

    465940
  • 硬件
    +關注

    關注

    11

    文章

    3594

    瀏覽量

    69009
  • 長距離傳輸
    +關注

    關注

    0

    文章

    5

    瀏覽量

    5815
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    使用藍牙傳輸數據的硬件錢包是否安全?

    ,再到以低功耗為主打的物聯網傳輸,藍牙的應用場景越來越廣泛。 國內外很多硬件錢包也采用了藍牙技術來完成冷熱端的信息傳輸。那么,藍牙傳輸是否足
    發表于 04-03 16:05

    為什么在骨干網,傳輸上選擇了相干光通信?

    為什么在骨干網,傳輸上選擇了相干光通信?了解相干光通信之前所需的知識儲備QPSK,QAM等復雜調制格式具體實現的方式
    發表于 02-04 07:31

    Marvell正式推出了雙端口400GbE MACsec PHY收發器

    400GbE MACsec PHY收發器,整合了256位加密和C類精確時間協議(PTP)時間戳技術,為下一代網絡基礎設施帶來了先進的性能、更高的安全性以及更快的傳輸速度。該收發器基于
    的頭像 發表于 02-16 11:53 ?3545次閱讀

    助力5G基礎架構 還得看Silex Insight推出的1.5Tbps MACsec

    Silex Insight是全球領先的安全 IP 內核提供商,近期宣布推出 1.5Tbps(Terabit)MACsec 引擎(BA451),將 MACsec 安全性錨定在
    發表于 07-01 15:51 ?1006次閱讀

    網絡安全MACsec車載應用技術解讀

    作者|J小編|吃不飽01前言我們在以往的分享中介紹了網絡安全的相關技術在車載通信中的一些內容,包括E2E和SecOC等,但這些技術通常更多地是做數據校驗,數據本身還是以明文進行傳輸。而
    的頭像 發表于 06-29 10:03 ?1465次閱讀
    網絡<b class='flag-5'>安全</b>:<b class='flag-5'>MACsec</b>車載應用<b class='flag-5'>技術</b>解讀

    MACSec IP簡介和基本功能

    、數據加密、完整性校驗、重播保護等功能,以保證以太網數據幀的安全。網絡中部署 MACSec 后,可對傳輸的以太網數據幀進行保護,降低信息泄露和遭受惡意網絡攻擊的風險,實現點到點的鏈路層安全
    的頭像 發表于 07-12 14:30 ?4393次閱讀
    <b class='flag-5'>MACSec</b> IP簡介和基本功能

    MACsec-先進的車載網絡安全解決方案

    Media Access Control Security(簡稱 MACsec)是以太網上最先進的安全解決方案。
    發表于 07-18 10:41 ?1332次閱讀
    <b class='flag-5'>MACsec</b>-先進的車載網絡<b class='flag-5'>安全</b>解決方案

    虹科分享 | MACsec-先進的車載網絡安全解決方案

    Media Access Control Security(簡稱 MACsec)是以太網上最先進的安全解決方案。它為以太網上傳輸的幾乎所有幀提供完整性保護、重放保護和可選的機密性保護。與其他解決方案
    的頭像 發表于 07-18 16:59 ?989次閱讀
    虹科分享 | <b class='flag-5'>MACsec</b>-先進的車載網絡<b class='flag-5'>安全</b>解決方案

    探秘STM32U5安全特性|硬件加解密引擎與軟件算法對比

    探秘STM32U5安全特性|硬件加解密引擎與軟件算法對比
    的頭像 發表于 10-27 10:23 ?3341次閱讀
    <b class='flag-5'>探秘</b>STM32U5<b class='flag-5'>安全</b>特性|<b class='flag-5'>硬件</b>加解密引擎與軟件算法對比

    安全無憂,單北斗定位工作記錄儀守護每一刻

    "安全無憂,單北斗定位工作記錄儀守護每一刻"這句話體現了現代科技在工作安全與監控領域的重要應用。頂堅單北斗定位工作記錄儀,作為一種集成了高精度北斗衛星定位系統的設備,不僅能夠實時
    的頭像 發表于 09-04 18:32 ?760次閱讀
    <b class='flag-5'>安全無憂</b>,單北斗定位工作記錄儀守護每一刻

    精準施工,安全無憂:頂堅單北斗手持終端助力建筑工程管理

    手持終端如何助力建筑工程管理實現精準施工和安全無憂。頂堅單北斗手持終端一、精準定位,確保施工準確性單北斗手持終端采用先進的衛星導航技術,能夠為用戶提供米級甚至厘米
    的頭像 發表于 12-11 11:29 ?870次閱讀
    精準施工,<b class='flag-5'>安全無憂</b>:頂堅單北斗手持終端助力建筑工程管理

    頂堅智能防爆手持終端:確保高危易燃易爆作業安全無憂

    頂堅智能防爆手持終端專為高危易燃易爆環境設計的專業設備,其卓越的防爆性能和可靠的安全保障,確保作業過程安全無憂,為危險環境下的工作者提供強有力的支持,其核心目的在于確保在這些極端條件下的作業安全無憂
    的頭像 發表于 03-14 11:33 ?641次閱讀
    頂堅智能防爆手持終端:確保高危易燃易爆作業<b class='flag-5'>安全無憂</b>

    Turkcell與華為在歐洲實現算力中心無損互聯技術突破

    近日,Turkcell與華為成功驗證了AI WAN方案無損傳輸能力,實現了傳輸效率的提升。此次長
    的頭像 發表于 10-24 09:41 ?549次閱讀

    NPB 2.0:網絡可視化告別“專用硬件”?

    傳統的基于專用硬件的實現方案,例如使用TAP交換機/分流器等采集設備,其初期購置和維護成本顯而易見,并且隨著網絡規模的擴大,采購和運維費用都將繼續增長。NPB 2.0是基于 SONiC 的開放網絡
    的頭像 發表于 11-24 16:45 ?1594次閱讀
    <b class='flag-5'>NPB</b> <b class='flag-5'>2.0</b>:網絡可視化告別“專用<b class='flag-5'>硬件</b>”?

    容器化NPB + Ansible:自動化運維方案

    傳統NPB設備手動配置效率低下。星融元NPB 2.0基于SONiC系統,支持通過Ansible實現自動化運維。通過編寫Playbook可批量秒級下發配置至多臺設備,將數小時操作轉化為標準化流程,實現零差錯、可追溯的策略管理,極大
    的頭像 發表于 12-08 12:00 ?918次閱讀
    容器化<b class='flag-5'>NPB</b> + Ansible:自動化運維方案