现在的企业网络不再放置于单一位置,随着云端和边缘计算对服务器连接带宽的要求不断提高,每个连接都需要确保安全。云计算服务商意识到,如果不把安全重点放在边缘和连接设备上,无论他们在数据中心的数据基础架构中采取了怎样的安全措施,都永远不会彻底安全。

随着新冠肺炎大流行导致的远程工作激增,像在城堡周围建造护城河一样确保数据安全的时代已一去不复返。现在的企业网络不再放置于单一位置,随着云端和边缘计算对服务器连接带宽的要求不断提高,每个连接都需要确保安全。

为减少延迟并加快数据处理速度,800 Gb以太网(GbE)有望在数据中心、企业和运营商网络中广泛部署。数据传输的速度正在努力跟上CPU的步伐,而数据通信的保护也必须与数据传输的速度保持同步。

Rambus公司副总裁兼安全业务总经理Neeraj Paliwal认为,安全性不应对带宽造成限制。该公司最近推出了800G MACsec协议引擎,专用于保护L2数据链路层,这是设备与设备之间通信开始的地方,而L1物理层则负责编码。Paliwal说,每一层的安全都取决于其下层的完整性,而利用L2漏洞进行的攻击可能无法通过更高层的安全措施检测到,例如标识欺骗、拒绝服务、窃听和“中间人”攻击等。

因其安全性被嵌入在硬件级别,Rambus公司的800G MACsec协议引擎可以全线速高达800 Gbps的总吞吐量保护太比特位交换机。

据Paliwal称,Rambus的800G MACsec协议引擎使用固定在硬件中的Layer 2安全机制来保护移动中的数据,并且可以轻松集成到联网的SoC和ASIC中。其用例之一是保护太比特位交换机,其中太比特流量的子集需要保护。Rambus的多端口MACsec引擎可在硬件级嵌入,并以全线速高达800 Gbps的速率为不同数量的端口提供服务,从而支持实时应用。

Paliwal表示,大型云服务商持续增长的同时,初创公司也应运而生,计算机架构变得更加异构化。随着越来越多的数据被推送到边缘,也促使边缘设备变得更加智能,这会引起隐私和延迟方面的担忧。5G使得这一情况变得更为复杂,因为5G网络速度会加速这些设备在边缘端的处理。

Paliwal表示:“云计算服务商开始意识到,如果他们不把安全重点放在边缘和连接设备上,无论他们在数据中心的数据基础架构中采取了怎样的安全措施,都永远不会彻底安全。因此,有些公司会专门成立负责安全的部门,如Microsoft就成立了一个名为Azure Sphere的新部门专门负责安全”

Nvidia-Mellanox公司全新的SmartNIC产品可以使用IPsec嵌入式加密技术即时进行解密,从而使加速器能够按设计初衷运行

同时,Nvidia Mellanox最新的SmartNIC产品专用于满足现代数据中心的需求,其25Gb / s网络连接已成为处理高要求工作流程的标准,例如企业级应用、人工智能(AI)和实时分析等。

Nvidia Mellanox营销副总裁Kevin Deierling表示:“向25Gb网络的大规模转移确实正在推动市场。人们都在设法降低服务器网络部分的功耗。我们可以看到一些全新的服务器配置了最新最强的处理器,而其网络连接能力却只有1Gb,充其量也只有10Gb,这很不可思议。”

Deierling说,除了需要为这些服务器提供与CPU和GPU功能相称的连接能力以外,还需要保护数据的安全,Nvidia-Mellanox因此称其ConnectX-6 Lx为全球首个25Gb安全的SmartNIC。它包括具有硬件加速引擎的IPsec在线加密,可以减轻CPU的安全性与网络处理负担。该设备还内置了安全“硬件信任根”,从而可以提供安全启动、固件更新和防回滚保护等功能。另外,该产品还提供XTS-AES密钥管理、PCIe 3和4支持,并支持融合以太网的RDMA(RoCE)。

Deierling认为,Nvidia-Mellanox迄今为止在以太网适配器市场上获得的成功可以归功于其SmartNIC产品的安全特性。“如果要运行RoCE或在包处理时进行加速交换,你需要查看IP包内部的数据,”Deierling说道。“如果所有内容都被加密,那么它只是一堆1和0组成的东西,将无法完成所有加速。”但通过在线IPsec引擎,就可以进行即时解密,所有加速器都可以部署并集成到VMware、Linux和Microsoft等平台,以充分实现其设计能力。

根据研究公司Omdia的数据,Nvidia的全新SmartNIC产品恰逢其时,企业级、云服务提供商和电信网络提供商在数据中心部署的25GE和更快的以太网适配器市场规模在2019年达到17亿美元。 由于数据量的增长,以及用来检测大型数据集(包括人工智能和机器学习)的新型软件技术的部署,这个市场首次突破了10亿美元大关。

据Omdia统计,去年有超过四分之一的市场都属于25GE以太网适配器,而100GE以太网适配器只占一小部分。云服务提供商正在引领向更快网络的过渡,电信运营商也有望在包括100GE的更高网络速度上做更多投资,以应对网络功能虚拟化(NFV)和日益增长的带宽需求,如高清视频、社交媒体、AR / VR和扩展IoT等应用场景。

尽管COVID-19疫情对经济产生了影响,但Omdia公司预计,以太网适配器业务的增长曲线将从2020年持续到2024年,平均每年增长21%。

(参考原文:Embedded Hardware Security Heads to the Edge

责编:Amy Guan

本文为《电子工程专辑》2020年8月刊杂志文章,版权所有,禁止转载。点击申请免费杂志订阅 

您可能感兴趣
太倒霉了,把儿童手表的充电线,接到了骨传导耳机上,当下耳机就被烧了!是手表充电线电流过大导致的损坏?还是正负极反接造成的?
美国汽车创新联盟认为该新规难以实现,并质疑其技术可行性。现有技术条件下,要求车辆在时速高达62英里/小时(约100公里/小时)的情况下自动刹停并避免碰撞几乎是不可能的。
VEON之所以选择美国而不是欧洲和亚洲(其在美国运营其金融科技和电信品牌),是因为美国是全球增长最快的股票市场,因此上市将向国际投资者打开大门。
新标准的实施将产生五大方面积极效果:一是降低火灾事故隐患和危害;二是减少交通事故风险;三是有效防范非法改装;四是提升车辆整体安全性能;五是更好满足消费者日常使用需求。
 该指引旨在推动国家数据基础设施的建设,促进数据的高效利用和流通,并为数据基础设施的建设和运营提供指导。根据指引,到2029年,中国将基本建成国家数据基础设施的主体结构,形成横向联通、纵向贯通的协调有力的基本格局。
此次和解是苹果在隐私保护方面做出了重大让步,苹果将永久删除2019年10月之前获取的所有个人音频记录,并确保未来不再发生类似事件......
TEL宣布自2025年3月1日起,现任TEL中国区地区总部——东电电子(上海)有限公司高级执行副总经理赤池昌二正式升任为集团副总裁,同时兼任东电电子(上海)有限公司总裁和东电光电半导体设备(昆山)有限公司总裁。
预计在2025年,以下七大关键趋势将塑造物联网的格局。
领域新成果领域新成果4月必逛电子展!AI、人形机器人、低空飞行、汽车、新能源、半导体六大热门新赛道,来NEPCON China 2025一展全看,速登记!
本次股东大会将采取线上和线下相结合的混合形式召开,股东们可选择现场出席或线上参会。
作为功率半导体领域的创新领导者,Power Integrations(以下简称:PI)始终专注于前沿技术研发,持续为全球客户提供突破性解决方案。PI 在功率变换架构、电力电子驱动系统及汽车电子领域构建
本文来源:物联网展行业变革:“位置即服务”正催生万亿级市场裂变数据洞察:2025年全球GNSS市场规模预计达680亿美元,年复合增长率28%,其中智能穿戴、资产追踪、工业安全三大场景贡献超50%。增量
本文来源:智能通信定位圈自动跟随类的产品属于比较酷炫功能的“黑科技”产品。要实现自动跟随的技术可以有很多,但是最常用的就是UWB,因为UWB定位精度高,现在的成本也在下降,手机中也开始逐渐普及UWB等
在储能行业蓬勃发展的浪潮中,安富利凭借卓越的技术实力与广泛的市场影响力,荣获2025“北极星杯”储能影响力BMS/EMS供应商奖。这一荣誉不仅是对安富利过往成就的高度认可,更是对其在储能领域持续创新与
点击蓝字 关注我们SUBSCRIBE to USXoMotion许多脊髓受伤的人都有惊心动魄的灾难经历:潜水事故、车祸、建筑工地灾难等。但Chloë Angus的故事却截然不同。2015年的一个晚上,
点击蓝字 关注我们SUBSCRIBE to USImage: SwitchBotSwitchBot价格实惠、可调节的智能窗帘终于问世了。SwitchBot窗帘(SwitchBot Roller Sha
高通又放大招了!3月3日,也就是MWC世界移动通信大会的第一天,高通正式宣布,推出自家的最新5G调制解调器及射频解决方案——高通X85。高通X85对于高通X85的发布,行业早有关注。因为高通的手机So
                                                                                                
    内容概要:目前,全球半导体、光电等电子信息产业在世界范围内转移,东亚、东南亚等地区已成为世界电子信息行业的主要市场和发展重心;同时由于我国医药卫生、半导
  合景智慧建设 (广东)有限公司子品牌合洁科技电子净化工程公司(以下简称“合洁科技”)作为洁净工程领域的领军企业,凭借其卓越的技术实力、创新的设计理念和高效的施工能力,在多个行业