chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DPU應(yīng)用場(chǎng)景系列(三)安全功能卸載

中科馭數(shù)(北京)科技有限公司 ? 2022-05-31 11:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、硬件信任根

硬件信任根在安全領(lǐng)域是其它安全功能的基礎(chǔ),主要表現(xiàn)如下方面:

(1)硬件信任根(Root-Of-Trust):硬件信任根提供更離散的密鑰生成算法,并且與主機(jī)操作系統(tǒng)相隔離,可以做到硬件防破解。硬件信任根實(shí)現(xiàn)私有密鑰存儲(chǔ),可以反克隆和簽名。通過硬件信任根認(rèn)證授權(quán)實(shí)現(xiàn)訪問受控。

(2)加密解密(Encryption/Decryption):數(shù)據(jù)加密解密算法完全卸載到硬件網(wǎng)卡,無需主機(jī)CPU資源,效率更高更可靠??梢詫?shí)現(xiàn)通用加密算法和國密算法等。

(3)密鑰證書管理(KMS):密鑰證書管理卸載到智能網(wǎng)卡,與主機(jī)系統(tǒng)相隔離;支持多種密鑰交換算法,如D-H密鑰交換等。

(4)動(dòng)態(tài)數(shù)據(jù)安全(Secure Data-in-Motion):利用硬件級(jí)加解密算法,對(duì)傳輸通道上的數(shù)據(jù)做加解密處理,如IPSec和TLS等。硬件處理可以實(shí)現(xiàn)更高吞吐量。

(5)靜態(tài)數(shù)據(jù)安全(Secure Data-at-Rest):在存儲(chǔ)服務(wù)中,永久存盤的數(shù)據(jù)需要進(jìn)行加密,防止被竊取,硬件級(jí)數(shù)據(jù)加解密在存儲(chǔ)服務(wù)中可以提供更高效的數(shù)據(jù)讀取,并保證數(shù)據(jù)安全。

(6)流日志和流分析(Flowlog):流分析和流日志監(jiān)控,對(duì)數(shù)據(jù)中心流量做精細(xì)監(jiān)控,有效識(shí)別,可以及時(shí)識(shí)別DDoS攻擊,并做出響應(yīng)。

二、安全服務(wù)應(yīng)用

在安全領(lǐng)域,還有很多的安全功能產(chǎn)品,如NGFW,WAF,IPS/IDS,DDoS防御設(shè)備等。隨著云和虛擬化技術(shù)的發(fā)展,越來越多的安全功能產(chǎn)品的實(shí)現(xiàn)方式轉(zhuǎn)為虛擬化方式,并通過云平臺(tái)來部署管理。這些安全功能產(chǎn)品由于部署在數(shù)據(jù)中心流量的主要路徑上,轉(zhuǎn)發(fā)性能對(duì)整體網(wǎng)絡(luò)的吞吐量和時(shí)延具有重要的影響?;赬86的軟件實(shí)現(xiàn)方式,需要大量CPU資源來處理對(duì)應(yīng)的業(yè)務(wù)邏輯,性能上的瓶頸已經(jīng)愈發(fā)明顯。通過智能網(wǎng)卡對(duì)這些安全功能產(chǎn)品做硬件加速,已經(jīng)是必然趨勢(shì)。

poYBAGKVjNCAMNYFAAdVGJO8EzY530.png

圖安全服務(wù)應(yīng)用硬件卸載

由于安全功能產(chǎn)品對(duì)報(bào)文處理的深度不同,有些只需要在二至四層處理,有些則需要在七層進(jìn)行處理,所以在智能網(wǎng)卡的卸載方式上,也存在不同。如NGFW和DDoS等設(shè)備,可以通過流表卸載的方式,對(duì)流量進(jìn)行攔截,來加速運(yùn)行在主機(jī)系統(tǒng)中的安全服務(wù)應(yīng)用。如IPS/IDS等,需要對(duì)報(bào)文內(nèi)容做深度檢測(cè),則可以通過in-line的方式將數(shù)據(jù)深度檢測(cè)功能卸載到智能網(wǎng)卡的CPU上,這時(shí)需要智能網(wǎng)卡的CPU具有較強(qiáng)的性能。

三、隔離網(wǎng)絡(luò)虛擬化

在傳統(tǒng)的網(wǎng)卡上做云平臺(tái)虛擬化,Hypervisor以及對(duì)應(yīng)的虛擬化網(wǎng)絡(luò)的實(shí)現(xiàn),都是在主機(jī)操作系統(tǒng)上實(shí)現(xiàn)的。這樣如果黑客如果攻陷了Hypervisor并拿到主機(jī)操作系統(tǒng)的root權(quán)限,就可以通過篡改虛擬化網(wǎng)絡(luò)配置,來對(duì)租戶網(wǎng)絡(luò)進(jìn)行攻擊,甚至可以滲透到其它計(jì)算節(jié)點(diǎn),進(jìn)行更大范圍的攻擊。

pYYBAGKVjNCAJRkGAAGQ_Ri6KUk828.png

圖隔離虛擬化網(wǎng)絡(luò)

引入DPU智能網(wǎng)卡之后,將虛擬化網(wǎng)絡(luò)的控制平面完全卸載到智能網(wǎng)卡上,與主機(jī)操作系統(tǒng)相隔離。即使黑客攻陷了Hypervisor,獲取了主機(jī)操作系統(tǒng)的root權(quán)限,也無法篡改虛擬化網(wǎng)絡(luò)的配置,這樣可以將黑客的攻擊范圍限制在主機(jī)操作系統(tǒng)上,不會(huì)影響到虛擬化網(wǎng)絡(luò)以及其它主機(jī)。進(jìn)而達(dá)到了安全隔離的效果。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DPU
    DPU
    +關(guān)注

    關(guān)注

    0

    文章

    407

    瀏覽量

    26217
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    智能指紋鎖CW32系列有哪些應(yīng)用場(chǎng)景

    智能指紋鎖CW32系列有哪些應(yīng)用場(chǎng)景
    發(fā)表于 12-05 06:34

    CW32L083有哪些應(yīng)用場(chǎng)景?

    CW32L083有哪些應(yīng)用場(chǎng)景
    發(fā)表于 11-24 07:37

    CW32L0系列都有哪些應(yīng)用場(chǎng)景?有哪些優(yōu)勢(shì)?

    目前芯源的低功耗MCU比較火爆,就是CW32L0系列都有哪些應(yīng)用場(chǎng)景?有哪些優(yōu)勢(shì)?
    發(fā)表于 11-14 06:03

    Leadway微波產(chǎn)品有哪些應(yīng)用場(chǎng)景?

    。Leadway微波產(chǎn)品的應(yīng)用場(chǎng)景如下:5G/6G通信測(cè)試毫米波基站與終端設(shè)備測(cè)試:Leadway的測(cè)試級(jí)柔性/鎧裝毫米波線纜(DC-110GHz)支持高頻段信號(hào)傳輸與校準(zhǔn),確保通信質(zhì)量。其低插損特性
    發(fā)表于 09-26 09:14

    安全監(jiān)測(cè)預(yù)警平臺(tái)的應(yīng)用場(chǎng)景

    。古河云科技將詳細(xì)探討安全監(jiān)測(cè)預(yù)警平臺(tái)在不同領(lǐng)域的典型應(yīng)用場(chǎng)景。 城市安全領(lǐng)域 1. 城市生命線工程監(jiān)測(cè) 在城市燃?xì)狻⒐┧?、供熱、排水等生命線工程中,監(jiān)測(cè)預(yù)警平臺(tái)發(fā)揮著關(guān)鍵作用: - 實(shí)時(shí)監(jiān)測(cè)管網(wǎng)壓力、流量等參數(shù) - 及時(shí)
    的頭像 發(fā)表于 07-11 15:00 ?498次閱讀

    電力智慧場(chǎng)站核心功能與應(yīng)用場(chǎng)景詳解

    電力智慧場(chǎng)站是基于物聯(lián)網(wǎng)、大數(shù)據(jù)和人工智能技術(shù)的智能化電力運(yùn)維系統(tǒng),主要實(shí)現(xiàn)對(duì)匯流箱、環(huán)網(wǎng)柜、壓板等關(guān)鍵設(shè)備的實(shí)時(shí)監(jiān)測(cè)與智能分析,提升電力系統(tǒng)的安全性、可靠性和運(yùn)維效率。以下是其主要功能和應(yīng)用場(chǎng)景的詳細(xì)介紹。
    的頭像 發(fā)表于 06-28 09:44 ?881次閱讀

    時(shí)統(tǒng)設(shè)備的應(yīng)用場(chǎng)景功能作用

    時(shí)統(tǒng)設(shè)備是為各系統(tǒng)提供統(tǒng)一時(shí)間基準(zhǔn)和時(shí)間同步信號(hào)的設(shè)備,確保各設(shè)備和系統(tǒng)之間的協(xié)調(diào)運(yùn)行以下是其常見的應(yīng)用場(chǎng)景功能作用。
    的頭像 發(fā)表于 06-23 17:07 ?473次閱讀

    頻域示波器的技術(shù)原理和應(yīng)用場(chǎng)景

    頻域示波器,其主要技術(shù)原理基于信號(hào)的傅里葉變換理論,通過快速傅里葉變換(FFT)算法將時(shí)域信號(hào)轉(zhuǎn)換為頻域信號(hào),從而進(jìn)行頻譜分析。以下是對(duì)頻域示波器的技術(shù)原理和應(yīng)用場(chǎng)景的詳細(xì)分析:一、技術(shù)
    發(fā)表于 03-11 14:37

    數(shù)據(jù)記錄儀的計(jì)數(shù)原理和應(yīng)用場(chǎng)景

    運(yùn)輸: 貨物監(jiān)測(cè):在運(yùn)輸過程中,數(shù)據(jù)記錄儀可用于監(jiān)測(cè)貨物的溫度和濕度變化,確保貨物在運(yùn)輸過程中的安全。 此外,數(shù)據(jù)記錄儀還具備高精度測(cè)量、實(shí)時(shí)監(jiān)測(cè)、大容量存儲(chǔ)、易于操作等特點(diǎn),適用于各種環(huán)境和使用場(chǎng)景
    發(fā)表于 02-24 14:28

    敏捷合成器的技術(shù)原理和應(yīng)用場(chǎng)景

    敏捷合成器,作為一種高性能的信號(hào)發(fā)生器,其技術(shù)原理和應(yīng)用場(chǎng)景值得深入探討。技術(shù)原理敏捷合成器的技術(shù)原理主要基于先進(jìn)的頻率合成技術(shù)和數(shù)字信號(hào)處理技術(shù)。它通常具有寬頻率范圍、快速建立和可編程的相位、頻率
    發(fā)表于 02-20 15:25

    hyper 卸載,Hyper卸載:如何徹底卸載hyper-v并恢復(fù)系統(tǒng)設(shè)置

    卸載hyper-v并恢復(fù)系統(tǒng)設(shè)置。 ? ?在某些情況下,用戶可能需要卸載Hyper-V,例如為了安裝其他虛擬化軟件或釋放系統(tǒng)資源。徹底卸載Hyper-V不僅需要禁用相關(guān)功能,還需要清理
    的頭像 發(fā)表于 01-24 14:17 ?1.3w次閱讀
    hyper <b class='flag-5'>卸載</b>,Hyper<b class='flag-5'>卸載</b>:如何徹底<b class='flag-5'>卸載</b>hyper-v并恢復(fù)系統(tǒng)設(shè)置

    脈沖信號(hào)分析儀?的原理和應(yīng)用場(chǎng)景

    。 綜上所述,脈沖信號(hào)分析儀具有廣泛的應(yīng)用場(chǎng)景和重要的應(yīng)用價(jià)值。隨著科技的不斷發(fā)展,脈沖信號(hào)分析儀的性能和功能也在不斷提高和完善,將為更多領(lǐng)域的科學(xué)研究和技術(shù)創(chuàng)新提供有力的支持。
    發(fā)表于 01-23 14:00

    混合信號(hào)分析儀的原理和應(yīng)用場(chǎng)景

    混合信號(hào)分析儀是一種集成度高、功能強(qiáng)大的電子測(cè)量設(shè)備,其原理和應(yīng)用場(chǎng)景如下:一、原理混合信號(hào)分析儀由模擬部分和數(shù)字部分組成,用于混合信號(hào)的分析。其工作原理主要包括以下幾個(gè)方面: 信號(hào)采樣:混合信號(hào)
    發(fā)表于 01-21 16:45

    時(shí)域網(wǎng)絡(luò)分析儀的原理和應(yīng)用場(chǎng)景

    時(shí)域網(wǎng)絡(luò)分析儀,特別是矢量網(wǎng)絡(luò)分析儀,不僅具備頻域的S參數(shù)測(cè)量功能,還擴(kuò)展了時(shí)域測(cè)量功能。以下是對(duì)其原理和應(yīng)用場(chǎng)景的詳細(xì)解析:原理 基礎(chǔ)功能:矢量網(wǎng)絡(luò)分析儀的基礎(chǔ)
    發(fā)表于 01-13 16:03

    多用示波器的原理和應(yīng)用場(chǎng)景

    多用示波器是一種功能強(qiáng)大的電子測(cè)量?jī)x器,其原理和應(yīng)用場(chǎng)景如下:一、原理多用示波器主要是利用電子示波管的特性,將人眼無法直接觀測(cè)的交變電信號(hào)轉(zhuǎn)換成圖像,顯示在熒光屏上以便測(cè)量。具體來說,當(dāng)被測(cè)信號(hào)輸入
    發(fā)表于 01-09 15:42