成人免费观看网欧美片-成人免费观看视频-成人免费观看男女羞羞视频-成人免费观看的视频黄页-成人免费高清视频-成人免费福利片在线观看

  •  歡迎來到 深圳市毅創(chuàng)騰電子科技有限公司  
網(wǎng)站首頁 > 電子資訊> 以太網(wǎng)新標(biāo)準(zhǔn)MACsec要求的Algotronix綜合安全子系統(tǒng)采用基于賽靈思FPGA的高性能

以太網(wǎng)新標(biāo)準(zhǔn)MACsec要求的Algotronix綜合安全子系統(tǒng)采用基于賽靈思FPGA的高性能

信息來源 : 網(wǎng)絡(luò) | 發(fā)布時間 : 2016-04-07 10:30 | 瀏覽次數(shù) : 1268

云存儲和IT服務(wù)外包對IT經(jīng)理而言極富吸引力,因?yàn)檫@不僅能降低成本,而且還可減輕支持工作。然而有一個大的顧慮就是,這樣做會使敏感數(shù)據(jù)流出公司防火墻外,造成安全隱患。這種顧慮是完全可以理解的,因?yàn)樾畔τ谠S多公司而言是最寶貴的資產(chǎn),無論是會計、客戶還是制造相關(guān)的數(shù)據(jù)。

而現(xiàn)在,設(shè)備制造商能夠通過使用賽靈思基于FPGA的解決方案來提高性能和安全水平。滿足以太網(wǎng)新標(biāo)準(zhǔn)MACsec要求的Algotronix綜合安全子系統(tǒng)采用基于賽靈思FPGA的高性能、低時延、高能效IP核。

基于FPGA的解決方案比基于軟件的解決方案速度要快得多。此外,專用硬件可接管系統(tǒng)處理器,使其處理其它任務(wù),如深度數(shù)據(jù)包檢查等。或者,設(shè)計人員也可采用成本更低的處理器。

加密和認(rèn)證

保護(hù)信息的一個顯著策略就是當(dāng)數(shù)據(jù)在網(wǎng)絡(luò)中傳輸和在數(shù)據(jù)中心周圍移動時對其進(jìn)行加密。一旦數(shù)據(jù)被非授權(quán)方滲透網(wǎng)絡(luò)鏈路而攔截,數(shù)據(jù)加密能夠確保其無法被讀取。原則上,數(shù)據(jù)還應(yīng)經(jīng)過認(rèn)證,從而確保其完整性。消息認(rèn)證旨在檢測原始加密數(shù)據(jù)是否已被篡改,包括因傳輸錯誤而造成變更,抑或是被攻擊者為從中牟利而惡意破壞。

目前以太網(wǎng)傳輸已成為主流通信方式,這是一種既高效又具有可擴(kuò)展性的高速傳輸方法。隨著以太網(wǎng)標(biāo)準(zhǔn)的普及,以太網(wǎng)傳輸成本不斷降低,這一優(yōu)勢使其更加引人注目,進(jìn)而確保以太網(wǎng)繼續(xù)成為首選的L2技術(shù)。不過,就在幾年以前,以太網(wǎng)標(biāo)準(zhǔn)還沒有任何加密規(guī)范要求,只能采用運(yùn)行在通信協(xié)議棧上層的IPsec等技術(shù)來完成加密工作。

現(xiàn)在,根據(jù)IEEE 802.1AE標(biāo)準(zhǔn),最新以太網(wǎng)標(biāo)準(zhǔn)擴(kuò)展版本新增了大量安全措施。該技術(shù)在幾年前正式確定,其采用集成式安全系統(tǒng)來加密并認(rèn)證消息,同時檢測并應(yīng)對一系列網(wǎng)絡(luò)攻擊。該標(biāo)準(zhǔn)被稱為“媒體接入控制安全(Media Access Control Security)”標(biāo)準(zhǔn),常常簡稱為“MACsec”。Algotronix從幾年前就開始努力推出能夠根據(jù)多種不同數(shù)據(jù)速率要求提供硬件加速加密功能的IP核。

(Algotronix還可提供面向IPsec的IP核,該產(chǎn)品與MACsec產(chǎn)品的接口類似,對需要支持雙重標(biāo)準(zhǔn)的系統(tǒng)而言是不錯的選擇。)

簡要介紹MACsec系統(tǒng),幫助了解規(guī)范的全面性,同時深入說明實(shí)現(xiàn)該規(guī)范的復(fù)雜程度。

信任實(shí)體

MACsec指的是由網(wǎng)絡(luò)上的節(jié)點(diǎn)組成的一系列信任實(shí)體。每個節(jié)點(diǎn)都能接收加密消息和明文消息,而系統(tǒng)策略則用于明確如何處理每條消息。內(nèi)核包括明文消息的旁通選項(xiàng),無需認(rèn)證或驗(yàn)證。與IPsec等作為端到端技術(shù)運(yùn)行在L3/L4的協(xié)議不同,只要數(shù)據(jù)包進(jìn)入或離開以太網(wǎng)LAN,MACsec就能對每個數(shù)據(jù)包進(jìn)行解密和驗(yàn)證。

MACsec適用于星型或總線型LAN等以太網(wǎng)拓?fù)浣Y(jié)構(gòu),也可支持點(diǎn)對點(diǎn)系統(tǒng)。

MACsec標(biāo)準(zhǔn)采用安全實(shí)體(SecY)方法,也就是每個節(jié)點(diǎn)或?qū)嶓w都具備與其以太網(wǎng)源地址相鏈接的唯一密鑰。為支持多個虛擬SecY,我們設(shè)計出了該IP核的1G版本。因此,單個以太網(wǎng)MAC能針對多用戶LAN等應(yīng)用配備多個與之關(guān)聯(lián)的MACsec SecY。MACsec通常與IEEE 801.1X-2010或互聯(lián)網(wǎng)密鑰交換(IKE)配合使用,可實(shí)現(xiàn)網(wǎng)絡(luò)周圍的安全密鑰分配。

數(shù)據(jù)中心之所以會選擇L2連接功能在數(shù)據(jù)中心內(nèi)移動數(shù)據(jù)包,是為了提高速度,并最大程度地降低時延和減少數(shù)據(jù)包中的開銷數(shù)據(jù)。相比之下,如果用諸如IPsec等安全的L3技術(shù)進(jìn)行通信,消息必須傳到協(xié)議上層進(jìn)行處理,而這會增加時延。

此外,L2解決方案也能避免創(chuàng)建L3安全策略這一復(fù)雜工作。

數(shù)據(jù)中心能夠采用MACsec提供防火墻后臺的保護(hù),或?qū)⑵溆迷跀?shù)據(jù)中心之間的直接鏈路上。系統(tǒng)管理員可授權(quán)設(shè)備以安全方式進(jìn)行通信。設(shè)備能夠檢測錯誤或誤用情況,如拒絕服務(wù)攻擊(DOS)。

符合可編程要求

市場因需求不同,日趨細(xì)分化。可定制FPGA解決方案理想適合于MACsec。起初,MACsec的設(shè)計是作為一項(xiàng)技術(shù)應(yīng)用于城域網(wǎng),而現(xiàn)在在數(shù)據(jù)中心中也找到了其用武之地,這就提高了對基于FPGA的解決方案的整體需求。

Algotronix開發(fā)MACsec內(nèi)核是一個自然演進(jìn),因?yàn)槲覀円呀?jīng)打造了一系列稱為“AES-GCM”的加密引擎。這些內(nèi)核的運(yùn)行速率分別為1G、10G和40G。我們通過流水線、提高時鐘速率并從賽靈思Artix?器件逐步發(fā)展到Kintex?器件乃至Virtex? FPGA,來實(shí)現(xiàn)上述速率的。我們將利用這些技術(shù)來推動Virtex UltraScale?器件上的吞吐量,使其達(dá)到100G。

我們使用FPGA中的IP核能夠?qū)崿F(xiàn)多種不同性能,可支持從1GbE到10 GbE的不同速率(即,內(nèi)核在最壞情況下的實(shí)際吞吐量)。此外我們還計劃推出40G和100G的版本。這比基于軟件的系統(tǒng)要快得多。內(nèi)核通常直連接到硬件MAC(如圖1所示),因?yàn)镕PGA芯片上的嵌入式存儲器的軟件會盡可能足夠快地傳輸數(shù)據(jù),以滿足其吞吐量要求。如果在硬件上實(shí)現(xiàn)安全功能,同時從未向軟件提供未加密密鑰,那么系統(tǒng)就不那么容易受到特洛伊木馬(Trojan horse)和病毒等常見軟件攻擊。 

圖1 – 整個MACsec IP核位于FPGA內(nèi),可實(shí)現(xiàn)最大安全性。

這樣就算IT專業(yè)人士必須考慮系統(tǒng)的整個軟件層面的情況時,也能更方便地分析系統(tǒng)漏洞。

另一個重要考慮事項(xiàng)就是FPGA進(jìn)行算法加速的系統(tǒng)要大幅降低功耗。加速的算法包括加密函數(shù)等,免得再用軟件去實(shí)現(xiàn)加速。FPGA比軟件解決方案的能效明顯要高得多。

所有Algotronix加密內(nèi)核都內(nèi)置了一項(xiàng)重要屬性,那就是能夠在Block RAM或FPGA架構(gòu)的查找表(LUT)中實(shí)現(xiàn)稱為“S-Boxes”的關(guān)鍵模塊。有了該屬性,客戶可通過綜合平衡兩種資源類型便能利用現(xiàn)有資源實(shí)現(xiàn)設(shè)計。比方說,如果MACsec內(nèi)核外的設(shè)計未占用大量的BRAM,那么就可用Block RAM來實(shí)現(xiàn)S-Boxes,否則就用LUT來實(shí)現(xiàn)。

MACSEC細(xì)節(jié)

MACsec系統(tǒng)的設(shè)計理念是:每個數(shù)據(jù)源使用不同的加密密鑰。接收到消息后,接收器會在片上CAM的列表中進(jìn)行查找,明確用以解密數(shù)據(jù)包的正確密鑰。每個數(shù)據(jù)包都有編號,確保能檢測并拒絕接收重復(fù)或重新發(fā)送的數(shù)據(jù)包,這種方法可防范“中間人”攻擊。

MACsec還會收集有關(guān)被拒收的數(shù)據(jù)包數(shù)量的統(tǒng)計數(shù)據(jù)以及拒絕的原因。提供統(tǒng)計數(shù)據(jù)以支持攻擊檢測是超出基本加密隱私、認(rèn)證和防止重發(fā)功能之外的更高一層的安全性,能讓系統(tǒng)管理器主動應(yīng)對正在進(jìn)行的攻擊。

我們采取的方法是對業(yè)經(jīng)驗(yàn)證的AES-GCM內(nèi)核周圍的MACsec邏輯進(jìn)行“打包”。就此而言,設(shè)計高效快速的加密內(nèi)核只是設(shè)計挑戰(zhàn)的一部分。MACsec標(biāo)準(zhǔn)涉及面廣,包括許多變量。

舉例來說,該標(biāo)準(zhǔn)最初只指定128位的加密密鑰。采用128位密鑰,數(shù)據(jù)進(jìn)行10次轉(zhuǎn)換(被稱為“輪”)后在內(nèi)核中完成加密過程。該標(biāo)準(zhǔn)經(jīng)修訂后可提供256位加密密鑰,整個數(shù)字加密過程歷經(jīng)14輪。這是通過添加流水線級數(shù)并提高密鑰存儲所需的內(nèi)存帶寬才實(shí)現(xiàn)的。

MACsec與以太網(wǎng)流量類型無關(guān),也對更高層協(xié)議透明。推出這些內(nèi)核后,就能方便地將MACsec添加到系統(tǒng)中,從而進(jìn)一步提高網(wǎng)絡(luò)防護(hù)。配備MACsec的站點(diǎn)仍能與未采用MACsec額外安全保障機(jī)制的其它站點(diǎn)進(jìn)行通信。

從媒體接入控制器(MAC)將以太網(wǎng)數(shù)據(jù)包提供給MACsec內(nèi)核。您可結(jié)合使用1G MACsec內(nèi)核、片上收發(fā)器和三模以太網(wǎng)MAC(TEMAC)構(gòu)建高效的小型解決方案。每個數(shù)據(jù)包都包含發(fā)起傳輸?shù)脑创a的目的地和地址。該標(biāo)準(zhǔn)保存在MACsec系統(tǒng)中,但一個重要的因素是,在多次反射傳輸中,“源碼”將是傳遞數(shù)據(jù)包的最終設(shè)備的地址。因此,與可被視為端到端方案的IPsec不同,MACsec是以逐跳方式工作的。對于每次跳躍,MACsec都要求輸入端的所有加密數(shù)據(jù)進(jìn)行解密,然后使用分配給傳輸設(shè)備的唯一密鑰再重新加密。解密的明文可在每一級提供數(shù)據(jù)包檢查功能,如圖2所示,也能供流量管理器用以管理數(shù)據(jù)流。

圖2 – 消息在入端口被解密,并在出端口被加密。

在MACsec標(biāo)準(zhǔn)中,圖3給出的報頭包含附加字段“MAC安全標(biāo)簽(SecTAG)”,其可定義EtherType,并標(biāo)明數(shù)據(jù)包是否加密。數(shù)據(jù)附加在ICV字段的消息末尾,則表示已經(jīng)認(rèn)證。

ICV協(xié)同加密密鑰,可認(rèn)證包括報頭和MACsec標(biāo)簽的幀,進(jìn)而確保幀的源地址和目的地地址都不會被篡改。我們在FPGA架構(gòu)中實(shí)現(xiàn)該邏輯,確保其能夠具備快速的可預(yù)測的時序,從而最大程度地降低時延。

MACsec內(nèi)核包括連接到每個源地址的查找表。該表包含的密鑰必須能夠用來成功解密消息,我們精心設(shè)計該功能,使其能夠高效實(shí)現(xiàn)在LUT和器件的Block RAM中。我們充分利用FPGA解決方案的靈活性,采用實(shí)現(xiàn)方案選項(xiàng)(如可采用128位或256位密鑰,也可修改內(nèi)核支持的虛擬SecY數(shù)量)來設(shè)計內(nèi)核。

新標(biāo)準(zhǔn)的另一個重要特性就是,MACsec可收集數(shù)據(jù)包級的統(tǒng)計數(shù)據(jù)。系統(tǒng)管理員能夠了解有關(guān)信息(如多少數(shù)據(jù)包因?yàn)檠舆t而被拒收,或者因?yàn)闊o效解密密鑰或使用錯誤密鑰而未通過完整性檢查),并將這些統(tǒng)計數(shù)據(jù)與正確傳輸?shù)臄?shù)據(jù)包數(shù)量進(jìn)行比較。

MACsec標(biāo)準(zhǔn)可面向點(diǎn)對點(diǎn)應(yīng)用提供精簡選項(xiàng)。這樣就無需采用CAM從數(shù)據(jù)包中的顯式安全通道標(biāo)識符和單點(diǎn)到多點(diǎn)操作的選擇方案中確定密鑰。我們的內(nèi)核還可支持關(guān)聯(lián)于單個以太網(wǎng)的多個虛擬SecY,這樣,不同的密鑰就能用來加密從MAC傳輸?shù)讲煌康牡氐臄?shù)據(jù)。MACsec標(biāo)準(zhǔn)將這種配置定義為多用戶局域網(wǎng),因?yàn)檫@就像這些目的地位于不同以太網(wǎng)LAN上一樣。該特性使得系統(tǒng)能夠通過使用不同密鑰加密輸出來對接收設(shè)備進(jìn)行分區(qū)。

數(shù)據(jù)中心可能會采用多個SecY來創(chuàng)建虛擬分區(qū),這樣客戶A的數(shù)據(jù)就可通過唯一的加密密鑰與客戶B的數(shù)據(jù)劃分開。

這種架構(gòu)設(shè)計能通過Kintex或Virtex FPGA器件輕松實(shí)現(xiàn)10Gbps的速度。在最壞情況下,該設(shè)計只需更改每個數(shù)據(jù)包的密鑰便可支持巨型幀和最小型數(shù)據(jù)包。內(nèi)核符合全面規(guī)范要求,每個MACsec內(nèi)核都能支持各種常用的FPGA產(chǎn)品系列。

該信息來源于網(wǎng)絡(luò),如有侵權(quán),請及時與我們聯(lián)系
亚洲AV无码一区二区三区观看 | 少妇特殊按摩高潮爽翻天| 国产精品xxxxav| 亚洲国产精品成人久久蜜臀| 麻花豆传媒剧国产MV入口| 暴躁老姐的CSGO心得分享| 天堂MV在线MV免费MV香蕉| 狠狠躁夜夜躁人人爽天天天天| 中国熟妇色XXXXX中国老妇| 人人妻人人澡人人爽精品欧美| 国产精品国产精品偷麻豆 | 国产成人精品视频ⅤA秋霞影院| 亚洲AV永久无码精品水牛影视 | 亚洲丰满熟妇在线播放电影全集| 美女床上喷水在线观看| 成人精品免费AV不卡在线观看| 西西人体艺术,国模人体| 久久久橹橹橹久久久久高清| А√在线天堂中文| 香蕉久久人人爽人人爽人人片AV | 含羞草实验室隐藏路径2023 | 亚洲综合欧美色五月俺也去| 人妻丝袜另类欧美偷拍视频| 国产色无码精品视频国产| 呦女IUU极品资源| 搡搡BB搡搡搡搡BBB| 精品国产丝袜黑色高跟鞋| AV鲁丝一区鲁丝二区鲁丝四| 无码AV在线一本无码| 久久狼人大香伊蕉国产| 成视频年人黄网站免费视频| 亚洲AV永久无码精品网站在线观| 嫩小槡BBBB槡BBBB槡| 国产精品国产三级国产普通话| 一本大道东京热无码AV| 日本熟妇在线一区二区三区| 韩国善良的小峓子在钱| AE射频电源成色| 无码A级毛片日韩精品| 老色鬼久久亚洲AV综合0男男| 粗大的内捧猛烈进出动态图| 亚洲欧洲国产码专区在线观看| 強暴強姦AV正片一区二| 国产午夜成人无码免费看| 2018一本久道在线线观看| 我和公发生了性关系公| 久久亚洲色一区二区三区| 粗大黑人巨茎大战欧美成人免费看| 亚洲国产精品久久久久久无码| 欧洲最猛黑人XXXⅩ猛男欧| 国内AI明星造梦鞠婧祎MV| AV一本大道香蕉大在线| 亚瑟国产精品久久| 欧美人妻久久精品| 国产又爽又黄又刺激的视频| CHINESE猛攻打桩大学生| 亚洲AV无码成H人动漫网站| 欧美肉欲XXⅩOOO性| 皇上捏住宫女的巨峰| 被学长抱进小树林C个爽作文| 亚洲人成精品久久久久| 色8久久人人97超碰香蕉987| 久久久久精品日韩久久久| 敌伦交换第十一部分| 余生请多指教在线观看免费全集| 偷欧洲亚洲另类图片AV天堂| 麻花传媒MV一二三区别在哪里看| 国产精品久久一国产精品胖虎| 51无人区码一码二码三码免费| 亚洲AV 无码片一区二区三区| 欧美最猛黑人XXXX黑人猛交98 | 国产99在线 | 韩国| 中文无码日韩欧免费视频 | 二级毛片免费视频播放| 永久免费看真人动漫网站| 五级黄高潮片90分钟视频| 欧美性插B在线视频网站| 精品国产免费一区二区三区| 粉嫩一区二区三区| 中文字幕AV无码人妻| 亚洲AV无码国产蜜桃麻豆| 日本日本熟妇中文在线视频| 久久婷婷五月综合色欧美| 国产精品盗摄!偷窥盗摄| JEALOUSVUE成熟少归| 亚洲中文字幕无码一久久区| 无码激情亚洲一区| 人妻激情乱人伦视频| 开心亚洲五月丁香五月| 国产女主播喷水视频在线观看| 扒开腿挺进湿润的花苞| 一对浑圆的胸乳被揉捏| 亚州少妇无套内射激情视频 | 性欧美人与ZOZOXXXX视频| 亚洲VA在线VA天堂VA无码| 色综合久久综合中文综合网| 欧码的XL是亚洲码| 久久精品无码一区二区无码| 国产乱理伦片在线观看夜| 爆乳熟妇一区二区三区霸乳| 在线天堂中文WWW官网| 亚洲V欧美V国产V在线观看| 色欲午夜无码久久久久久| 农村妇女野外交性高清片| 精品人妻系列无码人妻不卡| 国产精品国产精品国产专区不卡| 宝宝湿透了还嘴硬怎么回事 | 亚洲日本乱码在线观看| 五月激情婷婷丁香综合基地| 日本免费精品一区二区三区| 免费无码黄动漫在线观看| 精品亚洲AⅤ在线观看| 国产精品亚洲污污网站入口| 波多野结系列18部无码观看A | 亚洲欧美精品伊人久久| 西方最大但人文艺术| 色哟哟精品网站在线观看| 欧美黑人暴力深喉囗交| 久久无码人妻精品一区二区三区| 黑人大雞巴ⅩⅩⅩ| 国产成人无码一二三区视频| 被黑人上司侵犯狂草内射| 47147人文艺术欣赏| 一本无码人妻在中文字幕免费| 亚洲国产精品久久久久久无码 | 日本熟妇色XXXXXBBB日本| 欧美人妇做爰XXXⅩ性高| 麻花传媒MV一二三区别在哪里看 | 亚洲AⅤ精品无码一区二区| 少妇与亲子伦系列小说| 人善交XUANWEN200| 欧美激情精品久久久久久| 乱中年女人伦AV| 久久精品亚洲成在人线AV麻豆| 黑人巨大精品人妻一区二区 | 少妇高潮抽搐无码久久AV| 人马畜禽CORPORATION| 欧美成人精品第一区二区三区| 麻豆亚洲AV成人无码久久精品| 久久精品国产欧美日韩| 狠狠色噜噜狠狠狠8888米奇| 国产小受呻吟GV视频在线观看| 国产精品JIZZ在线观看| 给丰满少妇按摩到高潮| 成人午夜福利视频| 啊灬啊灬啊灬快灬高潮了I| BDSM女囚BDSMTV| 50岁退休熟女露脸高潮| 中国老太奶BBW性姣| 一本加勒比HEZYO无码专区| 亚洲区小说区图片区QVOD| 亚洲GV天堂无码男同在线观看| 性欧美VIDEO高清| 无码视频一区二区| 无码囯产精品一区二区免费| 婷婷俺也去俺也去官网| 熟妇人妻无码中文字幕老熟妇| 日韩人妻无码一区二区三区99| 日本亚欧乱色视频免费观看| 日本精品无码一区二区三区久久久 | 国产精品欧美一区二区三区不卡| 国产成人无码AⅤ片在线观看| 丰满爆乳BBWBBWBBW| 丰满少妇人妻XXXXX| 国产AV无码专区亚洲AV果冻传| 儿子耕了母亲荒废的田| 丰满妇女强高潮18ⅩXXX在线| 丰满人妻熟妇乱又伦精品APP| 丰满的人妻沦为玩物在线| 粉嫩一区二区三区性色AV| 国产69囗曝吞精在线视频| 国产AV无码专区亚洲AV琪琪 | WWW一区二区三区在线 || おっさんとわたし天堂的资源 | √最新版天堂资源网在线下载 | 久久精品国产免费播| 久久久久99精品成人片直播 | 国内偷拍亚洲欧洲2018| 激情欧美成人久久综合| 精品国产一区二区三区色欲 | 国产欧美VA欧美VA香蕉在| 国产午睡沙发系列大全| 国语高潮无遮挡无码免费看| 极品少妇的粉嫩小泬看片| 久久AV无码AV高潮AV| 巨爆乳中文字幕爆乳区| 男朋友一晚弄了我5次正常吗| 欧美黑人aAAAAAAa| 日产精品高潮呻吟AV久久| 三个男人换着躁我一| 天天摸夜夜添添到高潮水汪汪| 西西人体艺术图片| 亚洲成AV人片无码迅雷下载| 亚洲欧美一区二区成人片婷婷| 亚洲综合久久无码色噜噜赖水| 曰本熟妇色XXXXX曰本妇| 99精品电影一区二区免费看| 爆乳2把你榨干哦在线观看| 寡妇好丰满奶好大| 国产男男激情VIDEOSGAY|