女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DPU應用場景系列(三)安全功能卸載

中科馭數(北京)科技有限公司 ? 2022-05-31 11:39 ? 次閱讀

一、硬件信任根

硬件信任根在安全領域是其它安全功能的基礎,主要表現如下方面:

(1)硬件信任根(Root-Of-Trust):硬件信任根提供更離散的密鑰生成算法,并且與主機操作系統相隔離,可以做到硬件防破解。硬件信任根實現私有密鑰存儲,可以反克隆和簽名。通過硬件信任根認證授權實現訪問受控。

(2)加密解密(Encryption/Decryption):數據加密解密算法完全卸載到硬件網卡,無需主機CPU資源,效率更高更可靠。可以實現通用加密算法和國密算法等。

(3)密鑰證書管理(KMS):密鑰證書管理卸載到智能網卡,與主機系統相隔離;支持多種密鑰交換算法,如D-H密鑰交換等。

(4)動態數據安全(Secure Data-in-Motion):利用硬件級加解密算法,對傳輸通道上的數據做加解密處理,如IPSec和TLS等。硬件處理可以實現更高吞吐量。

(5)靜態數據安全(Secure Data-at-Rest):在存儲服務中,永久存盤的數據需要進行加密,防止被竊取,硬件級數據加解密在存儲服務中可以提供更高效的數據讀取,并保證數據安全。

(6)流日志和流分析(Flowlog):流分析和流日志監控,對數據中心流量做精細監控,有效識別,可以及時識別DDoS攻擊,并做出響應。

二、安全服務應用

在安全領域,還有很多的安全功能產品,如NGFW,WAF,IPS/IDS,DDoS防御設備等。隨著云和虛擬化技術的發展,越來越多的安全功能產品的實現方式轉為虛擬化方式,并通過云平臺來部署管理。這些安全功能產品由于部署在數據中心流量的主要路徑上,轉發性能對整體網絡的吞吐量和時延具有重要的影響。基于X86的軟件實現方式,需要大量CPU資源來處理對應的業務邏輯,性能上的瓶頸已經愈發明顯。通過智能網卡對這些安全功能產品做硬件加速,已經是必然趨勢。

poYBAGKVjNCAMNYFAAdVGJO8EzY530.png

圖安全服務應用硬件卸載

由于安全功能產品對報文處理的深度不同,有些只需要在二至四層處理,有些則需要在七層進行處理,所以在智能網卡的卸載方式上,也存在不同。如NGFW和DDoS等設備,可以通過流表卸載的方式,對流量進行攔截,來加速運行在主機系統中的安全服務應用。如IPS/IDS等,需要對報文內容做深度檢測,則可以通過in-line的方式將數據深度檢測功能卸載到智能網卡的CPU上,這時需要智能網卡的CPU具有較強的性能。

三、隔離網絡虛擬化

在傳統的網卡上做云平臺虛擬化,Hypervisor以及對應的虛擬化網絡的實現,都是在主機操作系統上實現的。這樣如果黑客如果攻陷了Hypervisor并拿到主機操作系統的root權限,就可以通過篡改虛擬化網絡配置,來對租戶網絡進行攻擊,甚至可以滲透到其它計算節點,進行更大范圍的攻擊。

pYYBAGKVjNCAJRkGAAGQ_Ri6KUk828.png

圖隔離虛擬化網絡

引入DPU智能網卡之后,將虛擬化網絡的控制平面完全卸載到智能網卡上,與主機操作系統相隔離。即使黑客攻陷了Hypervisor,獲取了主機操作系統的root權限,也無法篡改虛擬化網絡的配置,這樣可以將黑客的攻擊范圍限制在主機操作系統上,不會影響到虛擬化網絡以及其它主機。進而達到了安全隔離的效果。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DPU
    DPU
    +關注

    關注

    0

    文章

    390

    瀏覽量

    24684
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    頻域示波器的技術原理和應用場景

    頻域示波器,其主要技術原理基于信號的傅里葉變換理論,通過快速傅里葉變換(FFT)算法將時域信號轉換為頻域信號,從而進行頻譜分析。以下是對頻域示波器的技術原理和應用場景的詳細分析:一、技術
    發表于 03-11 14:37

    數據記錄儀的計數原理和應用場景

    運輸: 貨物監測:在運輸過程中,數據記錄儀可用于監測貨物的溫度和濕度變化,確保貨物在運輸過程中的安全。 此外,數據記錄儀還具備高精度測量、實時監測、大容量存儲、易于操作等特點,適用于各種環境和使用場景
    發表于 02-24 14:28

    敏捷合成器的技術原理和應用場景

    敏捷合成器,作為一種高性能的信號發生器,其技術原理和應用場景值得深入探討。技術原理敏捷合成器的技術原理主要基于先進的頻率合成技術和數字信號處理技術。它通常具有寬頻率范圍、快速建立和可編程的相位、頻率
    發表于 02-20 15:25

    混合信號分析儀的原理和應用場景

    混合信號分析儀是一種集成度高、功能強大的電子測量設備,其原理和應用場景如下:一、原理混合信號分析儀由模擬部分和數字部分組成,用于混合信號的分析。其工作原理主要包括以下幾個方面: 信號采樣:混合信號
    發表于 01-21 16:45

    時域網絡分析儀的原理和應用場景

    時域網絡分析儀,特別是矢量網絡分析儀,不僅具備頻域的S參數測量功能,還擴展了時域測量功能。以下是對其原理和應用場景的詳細解析:原理 基礎功能:矢量網絡分析儀的基礎
    發表于 01-13 16:03

    多用示波器的原理和應用場景

    多用示波器是一種功能強大的電子測量儀器,其原理和應用場景如下:一、原理多用示波器主要是利用電子示波管的特性,將人眼無法直接觀測的交變電信號轉換成圖像,顯示在熒光屏上以便測量。具體來說,當被測信號輸入
    發表于 01-09 15:42

    PCBA分析儀的技術原理和應用場景

    PCBA分析儀,通常指的是多功能PCBA測試儀,是一種綜合性測試設備,能夠同時進行多種測試,如功能測試、ICT(在線測試)、AOI(自動光學檢測)、X射線檢測等。以下是對其技術原理和應用場景的詳細
    發表于 12-04 14:31

    測試接收機的技術原理和應用場景

    測試接收機是一種專門用于信號測量和分析的電子設備,具有高精度、高靈敏度、高穩定性等特點。以下將詳細闡述測試接收機的技術原理和應用場景。一、技術原理測試接收機的工作原理是將待測設備產生的信號通過
    發表于 12-03 14:23

    邊緣計算網關的作用是什么,有什么功能和使用場景

    、邊緣計算、協議轉換、地址轉換等功能,從而實現不同網絡、設備及系統之間的通信 。 安科瑞Anet系列網關功能眾多,下面我們來看一下他的功能和使用場景
    的頭像 發表于 11-08 16:32 ?1174次閱讀
    邊緣計算網關的作用是什么,有什么<b class='flag-5'>功能</b>和使<b class='flag-5'>用場景</b>

    實時示波器的技術原理和應用場景

    有頻譜分析功能,可以將時域信號轉換為頻域信號,從而顯示信號的頻譜特性。綜上所述,實時示波器憑借其獨特的技術原理和廣泛的應用場景,在電子工程和通信技術領域發揮著不可替代的作用。
    發表于 10-23 14:22

    源測量單元設備的技術原理和應用場景

    源測量單元(SMU)設備是一種集成了精密電源(PPS)和高性能數字萬用表(DMM)功能的測試設備。以下是對其技術原理和應用場景的詳細解析:一、技術原理 集成功能: SMU在單個儀器中集成了電源
    發表于 10-22 11:10

    超聲波測厚儀的技術原理和應用場景

    測厚儀還可應用于陶瓷加工、玻璃制造、管道防腐等領域,其廣泛的應用范圍體現了其在工業生產、質量控制和安全檢測等方面的重要性。綜上所述,超聲波測厚儀以其獨特的技術原理和廣泛的應用場景,成為了工業檢測領域中不可或缺的重要工具。
    發表于 09-27 15:06

    智能IC卡測試設備的技術原理和應用場景

    ,如數據存儲能力、數據處理能力、安全性能等。 應用場景智能IC卡測試設備在多個領域都有廣泛的應用場景,主要包括以下幾個方面: 卡片制造行業: 在卡片生產過程中,需要對IC卡進行嚴格的測試,以確保其
    發表于 09-26 14:27

    NFC協議分析儀的技術原理和應用場景

    和處理。 應用場景NFC協議分析儀在多個領域都有重要的應用場景,主要包括但不限于以下幾個方面: 移動支付:在移動支付領域,NFC協議分析儀可以用于分析移動支付過程中涉及的通信協議和安全性。通過模擬支付
    發表于 09-25 14:45

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術白皮書

    數據中心的第顆“主力芯片”,主要通過其專用處理器優化數據中心的網絡、存儲、安全等處理性能,助力服務器運行效率顯著提升,有效降低成本。因此,在新型數據中心建設時,圍繞 DPU 構建數據中心網絡的基礎設施
    發表于 07-24 15:32