色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DPU應用場景系列(三)安全功能卸載

中科馭數(北京)科技有限公司 ? 2022-05-31 11:39 ? 次閱讀

一、硬件信任根

硬件信任根在安全領域是其它安全功能的基礎,主要表現如下方面:

(1)硬件信任根(Root-Of-Trust):硬件信任根提供更離散的密鑰生成算法,并且與主機操作系統相隔離,可以做到硬件防破解。硬件信任根實現私有密鑰存儲,可以反克隆和簽名。通過硬件信任根認證授權實現訪問受控。

(2)加密解密(Encryption/Decryption):數據加密解密算法完全卸載到硬件網卡,無需主機CPU資源,效率更高更可靠。可以實現通用加密算法和國密算法等。

(3)密鑰證書管理(KMS):密鑰證書管理卸載到智能網卡,與主機系統相隔離;支持多種密鑰交換算法,如D-H密鑰交換等。

(4)動態數據安全(Secure Data-in-Motion):利用硬件級加解密算法,對傳輸通道上的數據做加解密處理,如IPSec和TLS等。硬件處理可以實現更高吞吐量。

(5)靜態數據安全(Secure Data-at-Rest):在存儲服務中,永久存盤的數據需要進行加密,防止被竊取,硬件級數據加解密在存儲服務中可以提供更高效的數據讀取,并保證數據安全。

(6)流日志和流分析(Flowlog):流分析和流日志監控,對數據中心流量做精細監控,有效識別,可以及時識別DDoS攻擊,并做出響應。

二、安全服務應用

在安全領域,還有很多的安全功能產品,如NGFW,WAF,IPS/IDS,DDoS防御設備等。隨著云和虛擬化技術的發展,越來越多的安全功能產品的實現方式轉為虛擬化方式,并通過云平臺來部署管理。這些安全功能產品由于部署在數據中心流量的主要路徑上,轉發性能對整體網絡的吞吐量和時延具有重要的影響。基于X86的軟件實現方式,需要大量CPU資源來處理對應的業務邏輯,性能上的瓶頸已經愈發明顯。通過智能網卡對這些安全功能產品做硬件加速,已經是必然趨勢。

poYBAGKVjNCAMNYFAAdVGJO8EzY530.png

圖安全服務應用硬件卸載

由于安全功能產品對報文處理的深度不同,有些只需要在二至四層處理,有些則需要在七層進行處理,所以在智能網卡的卸載方式上,也存在不同。如NGFW和DDoS等設備,可以通過流表卸載的方式,對流量進行攔截,來加速運行在主機系統中的安全服務應用。如IPS/IDS等,需要對報文內容做深度檢測,則可以通過in-line的方式將數據深度檢測功能卸載到智能網卡的CPU上,這時需要智能網卡的CPU具有較強的性能。

三、隔離網絡虛擬化

在傳統的網卡上做云平臺虛擬化,Hypervisor以及對應的虛擬化網絡的實現,都是在主機操作系統上實現的。這樣如果黑客如果攻陷了Hypervisor并拿到主機操作系統的root權限,就可以通過篡改虛擬化網絡配置,來對租戶網絡進行攻擊,甚至可以滲透到其它計算節點,進行更大范圍的攻擊。

pYYBAGKVjNCAJRkGAAGQ_Ri6KUk828.png

圖隔離虛擬化網絡

引入DPU智能網卡之后,將虛擬化網絡的控制平面完全卸載到智能網卡上,與主機操作系統相隔離。即使黑客攻陷了Hypervisor,獲取了主機操作系統的root權限,也無法篡改虛擬化網絡的配置,這樣可以將黑客的攻擊范圍限制在主機操作系統上,不會影響到虛擬化網絡以及其它主機。進而達到了安全隔離的效果。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DPU
    DPU
    +關注

    關注

    0

    文章

    364

    瀏覽量

    24202
收藏 人收藏

    評論

    相關推薦

    PCBA分析儀的技術原理和應用場景

    PCBA分析儀,通常指的是多功能PCBA測試儀,是一種綜合性測試設備,能夠同時進行多種測試,如功能測試、ICT(在線測試)、AOI(自動光學檢測)、X射線檢測等。以下是對其技術原理和應用場景的詳細
    發表于 12-04 14:31

    測試接收機的技術原理和應用場景

    測試接收機是一種專門用于信號測量和分析的電子設備,具有高精度、高靈敏度、高穩定性等特點。以下將詳細闡述測試接收機的技術原理和應用場景。一、技術原理測試接收機的工作原理是將待測設備產生的信號通過
    發表于 12-03 14:23

    系統放大器的技術原理和應用場景

    系統放大器是一種重要的電子設備,其技術原理和應用場景都具有一定的專業性和廣泛性。以下是對系統放大器的技術原理和應用場景的詳細介紹:一、技術原理系統放大器的工作原理基于電子器件的非線性特性,通過控制
    發表于 11-18 14:46

    汽車雷達回波發生器的技術原理和應用場景

    汽車雷達回波發生器是一種新型的雷達測試設備,以下是對其技術原理和應用場景的詳細介紹:技術原理汽車雷達設備在發送電磁波信號時,若遇到目標物體,該物體會反射出回波信號,隨后被雷達接收機捕獲。這些回波信號
    發表于 11-15 14:06

    邊緣計算網關的作用是什么,有什么功能和使用場景

    、邊緣計算、協議轉換、地址轉換等功能,從而實現不同網絡、設備及系統之間的通信 。 安科瑞Anet系列網關功能眾多,下面我們來看一下他的功能和使用場景
    的頭像 發表于 11-08 16:32 ?390次閱讀
    邊緣計算網關的作用是什么,有什么<b class='flag-5'>功能</b>和使<b class='flag-5'>用場景</b>

    實時示波器的技術原理和應用場景

    有頻譜分析功能,可以將時域信號轉換為頻域信號,從而顯示信號的頻譜特性。綜上所述,實時示波器憑借其獨特的技術原理和廣泛的應用場景,在電子工程和通信技術領域發揮著不可替代的作用。
    發表于 10-23 14:22

    源測量單元設備的技術原理和應用場景

    源測量單元(SMU)設備是一種集成了精密電源(PPS)和高性能數字萬用表(DMM)功能的測試設備。以下是對其技術原理和應用場景的詳細解析:一、技術原理 集成功能: SMU在單個儀器中集成了電源
    發表于 10-22 11:10

    太陽膜測試儀的技術原理和應用場景

    性能及其在不同應用場景下的表現。這有助于推動太陽膜技術的發展和創新。 綜上所述,太陽膜測試儀通過其獨特的技術原理和廣泛的應用場景,在多個行業中發揮著重要的作用。隨著技術的不斷進步和應用領域的不斷拓展,太陽膜測試儀的性能和功能也將
    發表于 09-29 14:18

    超聲波測厚儀的技術原理和應用場景

    測厚儀還可應用于陶瓷加工、玻璃制造、管道防腐等領域,其廣泛的應用范圍體現了其在工業生產、質量控制和安全檢測等方面的重要性。綜上所述,超聲波測厚儀以其獨特的技術原理和廣泛的應用場景,成為了工業檢測領域中不可或缺的重要工具。
    發表于 09-27 15:06

    智能IC卡測試設備的技術原理和應用場景

    ,如數據存儲能力、數據處理能力、安全性能等。 應用場景智能IC卡測試設備在多個領域都有廣泛的應用場景,主要包括以下幾個方面: 卡片制造行業: 在卡片生產過程中,需要對IC卡進行嚴格的測試,以確保其
    發表于 09-26 14:27

    NFC協議分析儀的技術原理和應用場景

    和處理。 應用場景NFC協議分析儀在多個領域都有重要的應用場景,主要包括但不限于以下幾個方面: 移動支付:在移動支付領域,NFC協議分析儀可以用于分析移動支付過程中涉及的通信協議和安全性。通過模擬支付
    發表于 09-25 14:45

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術白皮書

    數據中心的第顆“主力芯片”,主要通過其專用處理器優化數據中心的網絡、存儲、安全等處理性能,助力服務器運行效率顯著提升,有效降低成本。因此,在新型數據中心建設時,圍繞 DPU 構建數據中心網絡的基礎設施
    發表于 07-24 15:32

    NanoEdge AI的技術原理、應用場景及優勢

    能耗并提高數據安全性。本文將對 NanoEdge AI 的技術原理、應用場景以及優勢進行綜述。 1、技術原理 NanoEdge AI 的核心技術包括邊緣計算、神經網絡壓縮和低功耗硬件設計。邊緣計算
    發表于 03-12 08:09

    興漢攜手芯啟源發布一款為網絡防火墻量身定制的DPU安全卸載模塊

    北京興漢網際股份有限公司(NEXSEC)與芯啟源電子科技有限公司(Corigine)攜手,經過一整年的潛心研發與努力,正式發布了LAG 4A20—— 一款為網絡防火墻量身定制的DPU安全卸載模塊。
    的頭像 發表于 03-01 15:24 ?911次閱讀
    興漢攜手芯啟源發布一款為網絡防火墻量身定制的<b class='flag-5'>DPU</b><b class='flag-5'>安全</b><b class='flag-5'>卸載</b>模塊

    AG32VF-MIPI應用場景

    的基礎上,集成了MIPI接口協議,提供了豐富的功能和特性,能夠滿足不同應用場景的需求,為用戶提供更加全面、便捷、高效的數據傳輸方案。 基本參數: MIPI up to 1.5Gbps LVDS up
    發表于 01-22 08:56
    主站蜘蛛池模板: 狠狠干老司机| 国产精品久久久久久人妻香蕉 | 与嫂子同居的日子在线观看| 国产av久久免费观看| 欧美黑人巨大xxxxx| 97无码欧美熟妇人妻蜜| 麻豆第一区MV免费观看网站| 亚洲精品久久久无码一区二区 | jizz日本黄色| 男人边吃奶边挵进去呻吟漫画 | 国产69精品9999XXXX| 日韩 国产 欧美视频二区| RUN AWAY无删减全集动漫| 暖暖的视频完整视频免费韩国 | 伊人狼人久久精品热9| 精品久久久久中文字幕| 亚洲日韩乱码人人爽人人澡人| 国产精品JIZZ在线观看A片| 天天干夜夜曰| 国产自拍视频在线一区| 亚洲色在线| 蓝男色gay| p影院永久免费| 色jie戒电影| 国产色精品久久人妻无码看片软件| 无遮挡h肉3d动漫在线观看| 国模丽丽啪啪一区二区| 孕交videosgratis乌克兰| 男女亲吻摸下面吃奶视频| 成人小视频在线观看免费| 消息称老熟妇乱视频一区二区 | 友田真希息与子中文字幕| 久久午夜伦理| 百性阁论坛首页| 小黄文纯肉污到你湿| 久久久久亚洲日日精品| 97干97吻| 婷婷四房播客五月天| 久久精品无码人妻无码AV蜜臀 | 欧美色妞AV重囗味视频| 国产浮力草草影院CCYY|