chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新思科技如何使用MACsec協(xié)議更好地保護以太網(wǎng)接口

新思科技 ? 來源:新思科技 ? 2025-08-15 15:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

不法分子經(jīng)常通過中間人攻擊、竊聽、拒絕服務(wù)、權(quán)限升級等以太網(wǎng)絡(luò)中的漏洞來竊取數(shù)據(jù),而數(shù)據(jù)正是我們這個時代最有價值的資產(chǎn)之一。隨著技術(shù)進步,世界變得更加互聯(lián),每臺設(shè)備都愈發(fā)智能,但與此同時,數(shù)據(jù)在網(wǎng)絡(luò)傳輸時被竊取或破壞的途徑也在增多。以太網(wǎng)互連的觸角正在伸向各處,包括服務(wù)器、存儲、路由器、交換機、計算機等設(shè)備,近年來也開始廣泛應(yīng)用于汽車領(lǐng)域。

面對一系列針對片上系統(tǒng)(SoC)接口的潛在安全漏洞,保護以太網(wǎng)接口對于保障網(wǎng)絡(luò)安全至關(guān)重要。網(wǎng)絡(luò)攻擊導(dǎo)致的影響切實存在,據(jù)Statista統(tǒng)計,2022年,單次數(shù)據(jù)攻擊導(dǎo)致的全球平均損失為435萬美元。為防止數(shù)據(jù)泄露并保護以太網(wǎng)絡(luò)安全,一個有效方法是使用IEEE 802.1AE標(biāo)準中定義的媒介訪問控制安全(MACsec)點對點協(xié)議,IEEE 802.1AE標(biāo)準是以太網(wǎng)安全領(lǐng)域最常用的標(biāo)準。本文將探討推動以太網(wǎng)安全發(fā)展的關(guān)鍵行業(yè)、以太網(wǎng)安全面臨的挑戰(zhàn),以及如何使用MACsec協(xié)議更好地保護以太網(wǎng)接口。

什么是MACSec協(xié)議?

MACsec是一種安全協(xié)議,通過加密以太網(wǎng)連接設(shè)備之間的數(shù)據(jù)來防止網(wǎng)絡(luò)數(shù)據(jù)泄露。MACsec最初由IEEE于2006年推出,用于保護以太網(wǎng)絡(luò),并分別于2011年和2013年進行了更新。近年來,汽車、5G、移動通信和高性能計算(HPC)等行業(yè)的快速發(fā)展推動了對更高安全性的需求。MACsec協(xié)議并非新技術(shù),如今仍可使用它來保護以太網(wǎng)接口,滿足最新要求,更好地保護整個系統(tǒng)。

MACsec的核心是AES-GCM加密技術(shù),與PCI Express(PCIe)和CXL安全防護中使用的加密技術(shù)相同。具體來說,它可以保護系統(tǒng)免受數(shù)據(jù)鏈路層上(數(shù)據(jù)通信的開始位置)發(fā)生的攻擊。數(shù)據(jù)鏈路層是開放式系統(tǒng)互連(OSI)網(wǎng)絡(luò)模型的第二層,靠近整個網(wǎng)絡(luò)堆棧的底部,位于物理層上方。通過保護第二層,可為第二層以上直至頂部應(yīng)用層的整個網(wǎng)絡(luò)堆棧奠定安全基礎(chǔ),提供數(shù)據(jù)有效載荷完整性和機密性,從而實現(xiàn)端到端的安全防護,保護系統(tǒng)免受漏洞攻擊,例如MAC過載攻擊、端口竊取和廣播攻擊。

e68f0486-78f8-11f0-a18e-92fbcf53809c.png

▲基于AES-GCM加密技術(shù)的MACsec構(gòu)成了網(wǎng)絡(luò)堆棧端到端安全防護的基礎(chǔ)。

使用MACsec協(xié)議來保護網(wǎng)絡(luò)數(shù)據(jù)有以下優(yōu)勢:

數(shù)據(jù)機密性:通過加密實現(xiàn)數(shù)據(jù)機密性,防止數(shù)據(jù)(MAC幀)被未獲授權(quán)方監(jiān)聽。

數(shù)據(jù)完整性:通過身份驗證實現(xiàn)數(shù)據(jù)完整性,確保MAC幀在傳輸過程中無法在未被檢測到的情況下被篡改。

數(shù)據(jù)來源證明:保證MAC幀由經(jīng)過身份驗證的設(shè)備發(fā)送。

防止重放攻擊:確保從網(wǎng)絡(luò)中惡意復(fù)制的MAC幀不會在未被檢測到的情況下被重新發(fā)送。

有界接收延遲:防止MAC幀被中間人攔截,并確??蓹z測到超過幾秒鐘的延遲。

除了以上安全特性外,MACsec還具有其他優(yōu)勢,比如支持擴展到高速網(wǎng)絡(luò),以實現(xiàn)最新的接口速率。它還可以完全在硬件中實現(xiàn),并且由于采用了預(yù)處理,能夠盡可能地縮短延遲。

汽車、5G/移動通信和HPC推動了以太網(wǎng)安全發(fā)展

無論身處哪個行業(yè),都會切實面臨數(shù)據(jù)損壞和未獲授權(quán)訪問的威脅。雖然敏感度或嚴重程度因信息而異,但事實上所有電子系統(tǒng)都容易受到攻擊。

以下是一些有助于推動以太網(wǎng)安全發(fā)展的行業(yè):

汽車

近些年來,自動駕駛、OTA軟件更新、共享連接和移動出行等創(chuàng)新技術(shù)開始進入汽車行業(yè),推動了對于增強數(shù)據(jù)安全和縱深防御的需求。

對于汽車而言,網(wǎng)絡(luò)的完整性不僅關(guān)系到數(shù)據(jù)安全,還關(guān)系到道路安全。正因如此,汽車行業(yè)一直是各種接口安全的推動者。如今,MACsec已在電子控制單元(ECU)中采用,并且非常適合幾乎所有車載網(wǎng)絡(luò)安全用例。

主要挑戰(zhàn)——信息安全防護措施必須同時符合功能安全合規(guī)要求

在汽車設(shè)計中,信息安全和功能安全同樣重要,彼此相互依賴。換言之,在實施信息安全防護措施的同時,必須具備功能安全機制、滿足功能安全合規(guī)要求并提供所有功能安全文檔。例如,汽車設(shè)計中的一項常見要求是減輕ISO 26262中汽車安全完整性等級D(ASIL-D)風(fēng)險分類中定義的最高級別風(fēng)險或傷害,此類功能安全要求必須與信息安全一起高效實施。

5G/移動通信

多年來,移動通信計算中一直在使用MACsec來保護以太網(wǎng)安全,但由于需要在多樣化的5G應(yīng)用領(lǐng)域進一步優(yōu)化,傳統(tǒng)的MACsec解決方案開始發(fā)生轉(zhuǎn)變。

主要挑戰(zhàn)——支持聚合,提供可擴展的性能和面積高效的解決方案,適用于各種用例

5G涉及大量通信,需要增強的移動寬帶,從而提供多分段網(wǎng)絡(luò)、多連接網(wǎng)絡(luò)功能等。因此,除了單端口解決方案外,還需要考慮多端口,相比于過去,如今需要更高效的可配置性,而且要支持聚合并具有可擴展的性能。

高性能計算(HPC)

在高性能計算領(lǐng)域,面向PCIe和CXL的接口安全已被迅速采用,因此,對于高性能以太網(wǎng)MACsec的采用也有可能遵循類似的軌跡。800G和1.6T的以太網(wǎng)速度在過去似乎遙不可及,但現(xiàn)在正在成為現(xiàn)實。HPC需要更快的速度和更高的帶寬,因此也成為了MACsec解決方案發(fā)展的主要推動因素。

主要挑戰(zhàn)——擴展至高數(shù)據(jù)速率和多樣化帶寬,同時保持盡可能小的延遲和面積

雖然MACsec協(xié)議允許通過AES-GCM流水化加密來擴展至高數(shù)據(jù)速率,但這對于云服務(wù)來說可能有些棘手,因為擴展速率時需要支持多種高性能接口帶寬。在高性能計算領(lǐng)域中,以太網(wǎng)接口安全面臨的挑戰(zhàn)就在于,要在滿足上述要求的同時,保持盡可能小的延遲和面積。

如今的高級系統(tǒng)都非常復(fù)雜,因此在數(shù)據(jù)安全方面,并不存在一種通用的解決方案。此外,接口的數(shù)量不斷增加,同時還不斷有新的法律和法規(guī)出臺,力求解決數(shù)據(jù)隱私和系統(tǒng)安全問題。SoC安全防護措施除了要滿足行業(yè)和用例的獨特需求,還應(yīng)在整體系統(tǒng)設(shè)計中發(fā)揮全面作用,在離線、啟動和運行期間提供安全保護。

但要如何滿足所有這些要求并保障以太網(wǎng)絡(luò)的安全呢?

明智地選擇接口安全合作伙伴

從頭構(gòu)建安全防護并非易事。為簡化設(shè)計路徑并降低風(fēng)險,應(yīng)考慮使用完整且經(jīng)過驗證的安全解決方案。新思科技在接口安全解決方案方面擁有豐富的經(jīng)驗,比如具有完整性和數(shù)據(jù)加密(IDE)的安全PCIe和CXL接口、具有內(nèi)嵌存儲加密(IME)的安全DDR/LPDDR接口、具有HDCP 2.3安全防護的安全HDMI和DisplayPort接口、具有MACsec的以太網(wǎng)接口等。我們的解決方案符合標(biāo)準并經(jīng)過驗證,有助于開發(fā)者降低風(fēng)險。與新思科技合作,開發(fā)者可以獲得經(jīng)驗豐富的安全專家和完整解決方案的支持,從而能夠騰出更多時間打造核心競爭力,快速地將差異化產(chǎn)品推向市場。

無論開發(fā)者需要的是符合功能安全要求的信息安全、可自定義的配置,還是在控制延遲和面積的情況下擴展帶寬和速度,新思科技以太網(wǎng)IP解決方案和MACsec安全模塊都能助開發(fā)者一臂之力,為以太網(wǎng)流量提供端到端的安全防護。新思科技MACsec安全模塊是完整的內(nèi)嵌式全雙工解決方案,可與新思科技以太網(wǎng)MAC和PCS IP無縫集成,支持數(shù)據(jù)速率擴展和低延遲。我們還在產(chǎn)品組合中添加了經(jīng)過驗證、預(yù)集成和嵌入式的MACSec解決方案,為最終用戶打造無縫體驗。長期以來,我們一直都在為客戶提供整體的設(shè)計解決方案,助力客戶實現(xiàn)更強大的集成式安全防護,滿足先進設(shè)計中的需求。

我們將不斷推出新的安全解決方案,與客戶一起打造安全可靠的未來。新思科技擁有先進的技術(shù)和豐富的經(jīng)驗,能夠幫助開發(fā)者保護SoC中的各種接口,可提供用于以太網(wǎng)的MACsec解決方案等產(chǎn)品。我們的安全接口IP產(chǎn)品不僅能讓應(yīng)用保持安全可靠,還有助于簡化設(shè)計流程,讓開發(fā)者能夠以更低的風(fēng)險更快地進入市場。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    5861

    瀏覽量

    178542
  • 接口
    +關(guān)注

    關(guān)注

    33

    文章

    9255

    瀏覽量

    155391
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    898

    瀏覽量

    52378

原文標(biāo)題:破解算力與安全的終極矛盾:新思科技接口安全解決方案重構(gòu)“以太網(wǎng)安全防線”

文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    思科技引領(lǐng)以太網(wǎng)技術(shù)革新

    在過去14年間,新思科技的杰出架構(gòu)師Kent Lusted全力推動以太網(wǎng)技術(shù)的發(fā)展,是以太網(wǎng)標(biāo)準組織的領(lǐng)導(dǎo)者和貢獻者。他表示:“以太網(wǎng)構(gòu)筑了幾乎所有技術(shù)的根基,是互聯(lián)網(wǎng)連接的基石,在人
    的頭像 發(fā)表于 09-02 09:11 ?474次閱讀

    汽車以太網(wǎng)年增47.8%背后:MACsec是安全剛需

    總線)已難以滿足高帶寬、低延遲、強抗干擾的需求。從域控架構(gòu)開始,使用以太網(wǎng)作為車載通信的骨干網(wǎng)已成為主機廠的共識。中央計算架構(gòu)的普及,進一步激發(fā)了車載以太網(wǎng)需求,同時也提出了更嚴苛的要求。 ? 在車載
    的頭像 發(fā)表于 08-04 15:50 ?6191次閱讀
    汽車<b class='flag-5'>以太網(wǎng)</b>年增47.8%背后:<b class='flag-5'>MACsec</b>是安全剛需

    以太網(wǎng)入門:從零開始,掌握以太網(wǎng)基礎(chǔ)知識!

    以太網(wǎng)是一種基于異步載波偵聽多路訪問/沖突檢測(CSMA/CD)協(xié)議的通信技術(shù)。它支持的有效負載大小為46-1500個八位字節(jié),數(shù)據(jù)速率可達10Mbps、10
    的頭像 發(fā)表于 06-09 14:00 ?3986次閱讀
    <b class='flag-5'>以太網(wǎng)</b>入門:從零開始,掌握<b class='flag-5'>以太網(wǎng)</b>基礎(chǔ)知識!

    Microchip LAN9211-ABZJ 集成 10/100 以太網(wǎng) PHY的以太網(wǎng)控制器

    Microchip LAN9211-ABZJ 集成 10/100 以太網(wǎng) PHY的以太網(wǎng)控制器
    的頭像 發(fā)表于 06-04 14:56 ?659次閱讀
    Microchip LAN9211-ABZJ 集成 10/100 <b class='flag-5'>以太網(wǎng)</b> PHY的<b class='flag-5'>以太網(wǎng)</b>控制器

    雙通道CAN轉(zhuǎn)以太網(wǎng)#CAN轉(zhuǎn)以太網(wǎng)#三格電子

    以太網(wǎng)
    三格電子科技
    發(fā)布于 :2025年05月12日 13:17:05

    安世半導(dǎo)體汽車以太網(wǎng)ESD保護器件應(yīng)用方案

    為應(yīng)對未來的汽車連接和電氣化需求,我們需要高速度、高帶寬的汽車以太網(wǎng)。行業(yè)領(lǐng)導(dǎo)者依托開放技術(shù)聯(lián)盟SIG積極合作,促進以太網(wǎng)在汽車領(lǐng)域的普及應(yīng)用。但在更高級的電氣設(shè)計中,分立ESD保護器件變得越來越重要。
    的頭像 發(fā)表于 03-07 14:11 ?1587次閱讀
    安世半導(dǎo)體汽車<b class='flag-5'>以太網(wǎng)</b>ESD<b class='flag-5'>保護</b>器件應(yīng)用方案

    汽車以太網(wǎng)ESD保護

    電子發(fā)燒友網(wǎng)站提供《汽車以太網(wǎng)ESD保護.pdf》資料免費下載
    發(fā)表于 02-08 18:17 ?1次下載
    汽車<b class='flag-5'>以太網(wǎng)</b>ESD<b class='flag-5'>保護</b>

    交換機與以太網(wǎng)怎么連接

    在現(xiàn)代網(wǎng)絡(luò)通信中,交換機和以太網(wǎng)作為構(gòu)建局域網(wǎng)(LAN)的核心組件,其連接方式和配置對于網(wǎng)絡(luò)的性能和穩(wěn)定性至關(guān)重要。本文旨在深入探討交換機與以太網(wǎng)的連接方式,從硬件接口、網(wǎng)絡(luò)拓撲、配置
    的頭像 發(fā)表于 02-02 16:44 ?1809次閱讀

    思科技推出超以太網(wǎng)與UALink IP解決方案

    近日,全球領(lǐng)先的電子設(shè)計自動化(EDA)和半導(dǎo)體IP供應(yīng)商新思科技(Synopsys, Inc.)宣布了一項重大技術(shù)創(chuàng)新——推出業(yè)界首款超以太網(wǎng)IP和UALink IP解決方案。這一創(chuàng)新旨在滿足
    的頭像 發(fā)表于 12-25 11:12 ?930次閱讀

    ICMPv6協(xié)議介紹#車載以太網(wǎng) #ipv6 #科普

    車載以太網(wǎng)
    北匯信息POLELINK
    發(fā)布于 :2024年12月04日 11:00:05

    為什么MPLS仍是以太網(wǎng)傳輸技術(shù)的首選

    WAN 電路、以太網(wǎng) WAN 或簡稱為運營商以太網(wǎng)。該技術(shù)由城域以太網(wǎng)論壇 (MEF) 標(biāo)準化,并制定了其使用的技術(shù)規(guī)范和實施協(xié)議。 傳輸技術(shù)對于運營商
    的頭像 發(fā)表于 11-29 09:14 ?1289次閱讀
    為什么MPLS仍是<b class='flag-5'>以太網(wǎng)</b>傳輸技術(shù)的首選

    以太網(wǎng)和TCP/IP的關(guān)系解析

    在現(xiàn)代計算機網(wǎng)絡(luò)中,以太網(wǎng)和TCP/IP協(xié)議棧是構(gòu)建網(wǎng)絡(luò)通信的基礎(chǔ)。以太網(wǎng)定義了局域網(wǎng)(LAN)中的數(shù)據(jù)鏈路層和物理層的技術(shù)標(biāo)準,而TCP/IP協(xié)議
    的頭像 發(fā)表于 11-08 09:21 ?2958次閱讀

    以太網(wǎng)協(xié)議的種類和特點

    以太網(wǎng)是一種局域網(wǎng)(Local Area Network, LAN)技術(shù),它定義了一組用于在局域網(wǎng)中傳輸數(shù)據(jù)的規(guī)則和標(biāo)準。以太網(wǎng)協(xié)議的種類和
    的頭像 發(fā)表于 11-08 09:10 ?4341次閱讀

    工業(yè)以太網(wǎng)的應(yīng)用場景分析

    隨著工業(yè)4.0和智能制造的興起,工業(yè)以太網(wǎng)作為連接工業(yè)設(shè)備、實現(xiàn)自動化和智能化的關(guān)鍵技術(shù),其應(yīng)用場景日益廣泛。 工業(yè)以太網(wǎng)的特點 高可靠性 :工業(yè)以太網(wǎng)設(shè)備通常采用堅固的外殼和接口,能
    的頭像 發(fā)表于 11-07 14:26 ?2481次閱讀

    聊一聊以太網(wǎng)發(fā)送描述符

    相對于其他總線,以太網(wǎng)的知識龐雜,當(dāng)然,可獲取的資料也豐富。以太網(wǎng)的知識從驅(qū)動層到上層協(xié)議棧,很難一下消化,所以,不妨從點開始,不斷地拓展和鏈接,從而形成完整地以太網(wǎng)知識框架,進而
    的頭像 發(fā)表于 10-22 15:09 ?1689次閱讀
    聊一聊<b class='flag-5'>以太網(wǎng)</b>發(fā)送描述符