色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DPU應(yīng)用場景系列(三)安全功能卸載

中科馭數(shù)(北京)科技有限公司 ? 2022-05-31 11:39 ? 次閱讀

一、硬件信任根

硬件信任根在安全領(lǐng)域是其它安全功能的基礎(chǔ),主要表現(xiàn)如下方面:

(1)硬件信任根(Root-Of-Trust):硬件信任根提供更離散的密鑰生成算法,并且與主機(jī)操作系統(tǒng)相隔離,可以做到硬件防破解。硬件信任根實現(xiàn)私有密鑰存儲,可以反克隆和簽名。通過硬件信任根認(rèn)證授權(quán)實現(xiàn)訪問受控。

(2)加密解密(Encryption/Decryption):數(shù)據(jù)加密解密算法完全卸載到硬件網(wǎng)卡,無需主機(jī)CPU資源,效率更高更可靠。可以實現(xiàn)通用加密算法和國密算法等。

(3)密鑰證書管理(KMS):密鑰證書管理卸載到智能網(wǎng)卡,與主機(jī)系統(tǒng)相隔離;支持多種密鑰交換算法,如D-H密鑰交換等。

(4)動態(tài)數(shù)據(jù)安全(Secure Data-in-Motion):利用硬件級加解密算法,對傳輸通道上的數(shù)據(jù)做加解密處理,如IPSec和TLS等。硬件處理可以實現(xiàn)更高吞吐量。

(5)靜態(tài)數(shù)據(jù)安全(Secure Data-at-Rest):在存儲服務(wù)中,永久存盤的數(shù)據(jù)需要進(jìn)行加密,防止被竊取,硬件級數(shù)據(jù)加解密在存儲服務(wù)中可以提供更高效的數(shù)據(jù)讀取,并保證數(shù)據(jù)安全。

(6)流日志和流分析(Flowlog):流分析和流日志監(jiān)控,對數(shù)據(jù)中心流量做精細(xì)監(jiān)控,有效識別,可以及時識別DDoS攻擊,并做出響應(yīng)。

二、安全服務(wù)應(yīng)用

在安全領(lǐng)域,還有很多的安全功能產(chǎn)品,如NGFW,WAF,IPS/IDS,DDoS防御設(shè)備等。隨著云和虛擬化技術(shù)的發(fā)展,越來越多的安全功能產(chǎn)品的實現(xiàn)方式轉(zhuǎn)為虛擬化方式,并通過云平臺來部署管理。這些安全功能產(chǎn)品由于部署在數(shù)據(jù)中心流量的主要路徑上,轉(zhuǎn)發(fā)性能對整體網(wǎng)絡(luò)的吞吐量和時延具有重要的影響。基于X86的軟件實現(xiàn)方式,需要大量CPU資源來處理對應(yīng)的業(yè)務(wù)邏輯,性能上的瓶頸已經(jīng)愈發(fā)明顯。通過智能網(wǎng)卡對這些安全功能產(chǎn)品做硬件加速,已經(jīng)是必然趨勢。

poYBAGKVjNCAMNYFAAdVGJO8EzY530.png

圖安全服務(wù)應(yīng)用硬件卸載

由于安全功能產(chǎn)品對報文處理的深度不同,有些只需要在二至四層處理,有些則需要在七層進(jìn)行處理,所以在智能網(wǎng)卡的卸載方式上,也存在不同。如NGFW和DDoS等設(shè)備,可以通過流表卸載的方式,對流量進(jìn)行攔截,來加速運行在主機(jī)系統(tǒng)中的安全服務(wù)應(yīng)用。如IPS/IDS等,需要對報文內(nèi)容做深度檢測,則可以通過in-line的方式將數(shù)據(jù)深度檢測功能卸載到智能網(wǎng)卡的CPU上,這時需要智能網(wǎng)卡的CPU具有較強(qiáng)的性能。

三、隔離網(wǎng)絡(luò)虛擬化

在傳統(tǒng)的網(wǎng)卡上做云平臺虛擬化,Hypervisor以及對應(yīng)的虛擬化網(wǎng)絡(luò)的實現(xiàn),都是在主機(jī)操作系統(tǒng)上實現(xiàn)的。這樣如果黑客如果攻陷了Hypervisor并拿到主機(jī)操作系統(tǒng)的root權(quán)限,就可以通過篡改虛擬化網(wǎng)絡(luò)配置,來對租戶網(wǎng)絡(luò)進(jìn)行攻擊,甚至可以滲透到其它計算節(jié)點,進(jìn)行更大范圍的攻擊。

pYYBAGKVjNCAJRkGAAGQ_Ri6KUk828.png

圖隔離虛擬化網(wǎng)絡(luò)

引入DPU智能網(wǎng)卡之后,將虛擬化網(wǎng)絡(luò)的控制平面完全卸載到智能網(wǎng)卡上,與主機(jī)操作系統(tǒng)相隔離。即使黑客攻陷了Hypervisor,獲取了主機(jī)操作系統(tǒng)的root權(quán)限,也無法篡改虛擬化網(wǎng)絡(luò)的配置,這樣可以將黑客的攻擊范圍限制在主機(jī)操作系統(tǒng)上,不會影響到虛擬化網(wǎng)絡(luò)以及其它主機(jī)。進(jìn)而達(dá)到了安全隔離的效果。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DPU
    DPU
    +關(guān)注

    關(guān)注

    0

    文章

    368

    瀏覽量

    24231
收藏 人收藏

    評論

    相關(guān)推薦

    混合信號分析儀的原理和應(yīng)用場景

    混合信號分析儀是一種集成度高、功能強(qiáng)大的電子測量設(shè)備,其原理和應(yīng)用場景如下:一、原理混合信號分析儀由模擬部分和數(shù)字部分組成,用于混合信號的分析。其工作原理主要包括以下幾個方面: 信號采樣:混合信號
    發(fā)表于 01-21 16:45

    時域網(wǎng)絡(luò)分析儀的原理和應(yīng)用場景

    時域網(wǎng)絡(luò)分析儀,特別是矢量網(wǎng)絡(luò)分析儀,不僅具備頻域的S參數(shù)測量功能,還擴(kuò)展了時域測量功能。以下是對其原理和應(yīng)用場景的詳細(xì)解析:原理 基礎(chǔ)功能:矢量網(wǎng)絡(luò)分析儀的基礎(chǔ)
    發(fā)表于 01-13 16:03

    多用示波器的原理和應(yīng)用場景

    多用示波器是一種功能強(qiáng)大的電子測量儀器,其原理和應(yīng)用場景如下:一、原理多用示波器主要是利用電子示波管的特性,將人眼無法直接觀測的交變電信號轉(zhuǎn)換成圖像,顯示在熒光屏上以便測量。具體來說,當(dāng)被測信號輸入
    發(fā)表于 01-09 15:42

    PCBA分析儀的技術(shù)原理和應(yīng)用場景

    PCBA分析儀,通常指的是多功能PCBA測試儀,是一種綜合性測試設(shè)備,能夠同時進(jìn)行多種測試,如功能測試、ICT(在線測試)、AOI(自動光學(xué)檢測)、X射線檢測等。以下是對其技術(shù)原理和應(yīng)用場景的詳細(xì)
    發(fā)表于 12-04 14:31

    測試接收機(jī)的技術(shù)原理和應(yīng)用場景

    測試接收機(jī)是一種專門用于信號測量和分析的電子設(shè)備,具有高精度、高靈敏度、高穩(wěn)定性等特點。以下將詳細(xì)闡述測試接收機(jī)的技術(shù)原理和應(yīng)用場景。一、技術(shù)原理測試接收機(jī)的工作原理是將待測設(shè)備產(chǎn)生的信號通過
    發(fā)表于 12-03 14:23

    汽車?yán)走_(dá)回波發(fā)生器的技術(shù)原理和應(yīng)用場景

    汽車?yán)走_(dá)回波發(fā)生器是一種新型的雷達(dá)測試設(shè)備,以下是對其技術(shù)原理和應(yīng)用場景的詳細(xì)介紹:技術(shù)原理汽車?yán)走_(dá)設(shè)備在發(fā)送電磁波信號時,若遇到目標(biāo)物體,該物體會反射出回波信號,隨后被雷達(dá)接收機(jī)捕獲。這些回波信號
    發(fā)表于 11-15 14:06

    邊緣計算網(wǎng)關(guān)的作用是什么,有什么功能和使用場景

    、邊緣計算、協(xié)議轉(zhuǎn)換、地址轉(zhuǎn)換等功能,從而實現(xiàn)不同網(wǎng)絡(luò)、設(shè)備及系統(tǒng)之間的通信 。 安科瑞Anet系列網(wǎng)關(guān)功能眾多,下面我們來看一下他的功能和使用場景
    的頭像 發(fā)表于 11-08 16:32 ?579次閱讀
    邊緣計算網(wǎng)關(guān)的作用是什么,有什么<b class='flag-5'>功能</b>和使<b class='flag-5'>用場景</b>

    實時示波器的技術(shù)原理和應(yīng)用場景

    有頻譜分析功能,可以將時域信號轉(zhuǎn)換為頻域信號,從而顯示信號的頻譜特性。綜上所述,實時示波器憑借其獨特的技術(shù)原理和廣泛的應(yīng)用場景,在電子工程和通信技術(shù)領(lǐng)域發(fā)揮著不可替代的作用。
    發(fā)表于 10-23 14:22

    源測量單元設(shè)備的技術(shù)原理和應(yīng)用場景

    源測量單元(SMU)設(shè)備是一種集成了精密電源(PPS)和高性能數(shù)字萬用表(DMM)功能的測試設(shè)備。以下是對其技術(shù)原理和應(yīng)用場景的詳細(xì)解析:一、技術(shù)原理 集成功能: SMU在單個儀器中集成了電源
    發(fā)表于 10-22 11:10

    超聲波測厚儀的技術(shù)原理和應(yīng)用場景

    測厚儀還可應(yīng)用于陶瓷加工、玻璃制造、管道防腐等領(lǐng)域,其廣泛的應(yīng)用范圍體現(xiàn)了其在工業(yè)生產(chǎn)、質(zhì)量控制和安全檢測等方面的重要性。綜上所述,超聲波測厚儀以其獨特的技術(shù)原理和廣泛的應(yīng)用場景,成為了工業(yè)檢測領(lǐng)域中不可或缺的重要工具。
    發(fā)表于 09-27 15:06

    智能IC卡測試設(shè)備的技術(shù)原理和應(yīng)用場景

    ,如數(shù)據(jù)存儲能力、數(shù)據(jù)處理能力、安全性能等。 應(yīng)用場景智能IC卡測試設(shè)備在多個領(lǐng)域都有廣泛的應(yīng)用場景,主要包括以下幾個方面: 卡片制造行業(yè): 在卡片生產(chǎn)過程中,需要對IC卡進(jìn)行嚴(yán)格的測試,以確保其
    發(fā)表于 09-26 14:27

    NFC協(xié)議分析儀的技術(shù)原理和應(yīng)用場景

    和處理。 應(yīng)用場景NFC協(xié)議分析儀在多個領(lǐng)域都有重要的應(yīng)用場景,主要包括但不限于以下幾個方面: 移動支付:在移動支付領(lǐng)域,NFC協(xié)議分析儀可以用于分析移動支付過程中涉及的通信協(xié)議和安全性。通過模擬支付
    發(fā)表于 09-25 14:45

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書

    數(shù)據(jù)中心的第顆“主力芯片”,主要通過其專用處理器優(yōu)化數(shù)據(jù)中心的網(wǎng)絡(luò)、存儲、安全等處理性能,助力服務(wù)器運行效率顯著提升,有效降低成本。因此,在新型數(shù)據(jù)中心建設(shè)時,圍繞 DPU 構(gòu)建數(shù)據(jù)中心網(wǎng)絡(luò)的基礎(chǔ)設(shè)施
    發(fā)表于 07-24 15:32

    NanoEdge AI的技術(shù)原理、應(yīng)用場景及優(yōu)勢

    能耗并提高數(shù)據(jù)安全性。本文將對 NanoEdge AI 的技術(shù)原理、應(yīng)用場景以及優(yōu)勢進(jìn)行綜述。 1、技術(shù)原理 NanoEdge AI 的核心技術(shù)包括邊緣計算、神經(jīng)網(wǎng)絡(luò)壓縮和低功耗硬件設(shè)計。邊緣計算
    發(fā)表于 03-12 08:09

    興漢攜手芯啟源發(fā)布一款為網(wǎng)絡(luò)防火墻量身定制的DPU安全卸載模塊

    北京興漢網(wǎng)際股份有限公司(NEXSEC)與芯啟源電子科技有限公司(Corigine)攜手,經(jīng)過一整年的潛心研發(fā)與努力,正式發(fā)布了LAG 4A20—— 一款為網(wǎng)絡(luò)防火墻量身定制的DPU安全卸載模塊。
    的頭像 發(fā)表于 03-01 15:24 ?935次閱讀
    興漢攜手芯啟源發(fā)布一款為網(wǎng)絡(luò)防火墻量身定制的<b class='flag-5'>DPU</b><b class='flag-5'>安全</b><b class='flag-5'>卸載</b>模塊
    主站蜘蛛池模板: 国产露脸A片国语露对白 | 白百合在线观看 | 日产亚洲一区二区三区 | 果冻传媒在线观看资源七夕 | 快播看av | 日本精品久久久久中文字幕 1 | 四虎永久在线精品国产免费 | 亚洲精品视频区 | 影音先锋亚洲AV少妇熟女 | 午夜久久影院 | 国产伦精品一区二区三区免费 | 国产老头与老太hd | 欧美日韩一区二区三区四区 | 亚洲精品在线不卡 | 第一次处破女完整版电影 | 亚洲成人在线免费 | 在线二区 中文 无码 | 综合激情区视频一区视频二区 | 视频成人永久免费视频 | 人与人特黄一级 | 国产精品一区二区三区四区五区 | 久久精品国产亚洲AV蜜臀 | 一本久道久久综合狠狠躁AV | 成人免费一区二区无码视频 | 欧美美女论坛 | 久久9精品区-无套内射无码 | 免费播放美女一级毛片 | 国产精品亚洲高清一区二区 | 国产精品一区二区激情 | 教室眠催白丝美女校花 | 色橹橹欧美在线观看视频高 | 秋霞电影院兔费理论观频84mb | 偷窥美女3 | 老人洗澡自拍xxx互摸 | 亚洲 综合 自拍 精品 在线 | 久久视频精品3线视频在线观看 | 欧美日韩中文国产一区发布 | 久久这里只有精品国产精品99 | 最近中文字幕免费高清MV视频6 | 日韩在线av免费视久久 | 宝贝乖女好紧好深好爽老师 |