chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

借助新思科技MACsec安全模塊的以太網(wǎng)解決方案

新思科技 ? 來(lái)源:新思科技 ? 2025-10-09 11:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著接入云端的器件數(shù)量呈指數(shù)級(jí)增長(zhǎng),加之傳感器、應(yīng)用與服務(wù)的種類不斷豐富,數(shù)據(jù)流量迎來(lái)爆發(fā)式增長(zhǎng),帶寬需求也因此水漲船高。這進(jìn)而推動(dòng)了以太網(wǎng)、PCIe/CXL、DDR等高帶寬接口的普及——這些接口為更快的數(shù)據(jù)傳輸、更強(qiáng)的處理能力和更大的存儲(chǔ)容量提供了支撐。在互聯(lián)互通的生態(tài)系統(tǒng)中,端到端的數(shù)據(jù)安全已變得至關(guān)重要:無(wú)論是數(shù)據(jù)處于靜態(tài)存儲(chǔ)狀態(tài),還是在動(dòng)態(tài)傳輸過(guò)程中(包括器件與云端的通信環(huán)節(jié),以及數(shù)據(jù)在器件內(nèi)的處理或存儲(chǔ)階段),安全保障都不可或缺。

計(jì)算機(jī)、服務(wù)器、集線器、路由器等連入以太網(wǎng)的設(shè)備,其應(yīng)用場(chǎng)景正全方位拓展至高性能計(jì)算、5G、移動(dòng)終端及汽車等領(lǐng)域,且所有場(chǎng)景都對(duì)安全性提出要求?;ヂ?lián)網(wǎng)及其他以太網(wǎng)網(wǎng)絡(luò)的安全核心在于加密:加密應(yīng)用越深入,攻擊者竊取數(shù)據(jù)、竊聽(tīng)通信或破壞系統(tǒng)的難度就越大。

為何要對(duì)以太網(wǎng)流量進(jìn)行加密?

原因不勝枚舉,其中最常見(jiàn)的一點(diǎn)是合規(guī)性要求——這往往涉及一項(xiàng)或多項(xiàng)關(guān)于敏感數(shù)據(jù)或個(gè)人身份信息處理的標(biāo)準(zhǔn)。這類標(biāo)準(zhǔn)的示例包括美國(guó)1996年《健康保險(xiǎn)流通與責(zé)任法案》(HIPAA),以及歐盟與之類似的《通用數(shù)據(jù)保護(hù)條例》(GDPR)。對(duì)于收集和使用兒童數(shù)據(jù)的機(jī)構(gòu)而言,《家庭教育權(quán)利與隱私法案》(FERPA)中的相關(guān)條款同樣可能適用。即便未發(fā)生數(shù)據(jù)泄露,違反適用標(biāo)準(zhǔn)也可能招致重罰。

數(shù)據(jù)竊取并非僅針對(duì)受監(jiān)管內(nèi)容——任何研究成果、知識(shí)產(chǎn)權(quán)、專有數(shù)據(jù)或代碼都可能成為竊取或惡意篡改的目標(biāo)。入侵檢測(cè)與防御的核心前提,是保障賬戶憑證及敏感/高價(jià)值數(shù)據(jù)在傳輸中的私密性。源驗(yàn)證與身份認(rèn)證服務(wù)是這一基礎(chǔ)設(shè)施的關(guān)鍵要素;值得注意的是,并非所有數(shù)據(jù)泄露都來(lái)自組織外部,而基于權(quán)限的數(shù)據(jù)管理,也高度依賴安全(私密且可靠)的身份驗(yàn)證。

什么是MACsec?

保障以太網(wǎng)流量安全的核心標(biāo)準(zhǔn)是MACsec。MACsec為以太網(wǎng)連接設(shè)備間的動(dòng)態(tài)數(shù)據(jù)提供安全防護(hù),可抵御網(wǎng)絡(luò)通信面臨的拒絕服務(wù)(DoS)攻擊、竊聽(tīng)及中間人攻擊。

作為基于AES-GCM加密算法的成熟協(xié)議,MACsec通過(guò)提供機(jī)密性、數(shù)據(jù)完整性、數(shù)據(jù)來(lái)源真實(shí)性及防重放保護(hù),為數(shù)據(jù)鏈路層(通信的起始環(huán)節(jié))筑牢安全防線。

OSI協(xié)議棧安全協(xié)議及MACsec的定位

互聯(lián)網(wǎng)或其他以太網(wǎng)網(wǎng)絡(luò)的安全性依賴于加密技術(shù),通過(guò)共享的認(rèn)證密鑰保障通信的私密性、完整性與真實(shí)性。以太網(wǎng)流量的加密方式有多種,且分別作用于其依托的OSI協(xié)議棧的不同層級(jí):

TLS:1999年推出,是對(duì)SSL的增強(qiáng),部署在TCP/IP協(xié)議的傳輸層(OSI第4層)。DTLS最初于2006年4月通過(guò)RFC 4347提出,適用于UDP/IP等數(shù)據(jù)報(bào)協(xié)議(同樣位于第4層)。因此,TLS和DTLS不局限于以太網(wǎng)環(huán)境,但每次只能保護(hù)單個(gè)數(shù)據(jù)流或一條通信信道。TLS可保護(hù)網(wǎng)頁(yè)瀏覽器、客戶端應(yīng)用以及這些應(yīng)用與云服務(wù)之間的所有通信。HTTPS和SSH等協(xié)議都能借助TLS實(shí)現(xiàn)安全傳輸,且其部署完全由軟件控制。

IPsec:若需通過(guò)加密手段保護(hù)網(wǎng)絡(luò)(以及所有基于IP協(xié)議傳輸?shù)膬?nèi)容),IPsec是一種可行方案。它部署在OSI協(xié)議棧的網(wǎng)絡(luò)層(第3層),常以VPN連接的形式實(shí)現(xiàn)。IPsec通常作為軟件棧部署,由用戶自主選擇使用。

MACsec:當(dāng)以太網(wǎng)網(wǎng)絡(luò)要求對(duì)所有流量進(jìn)行加密(無(wú)論涉及何種上層協(xié)議)時(shí),需要在硬件層面(鏈路層或媒體接入層,即OSI第2層)強(qiáng)制實(shí)施加密。而這正是MACsec(又名IEEE 802.1AE)的用武之地。MACsec用于保護(hù)網(wǎng)絡(luò)與網(wǎng)絡(luò)之間或設(shè)備與網(wǎng)絡(luò)之間的連接。在以太網(wǎng)中,若加密控制在高層協(xié)議實(shí)施,每條連接(主機(jī)到主機(jī)、主機(jī)到交換機(jī)或交換機(jī)到交換機(jī))上會(huì)同時(shí)存在加密流量和未加密流量;但一旦為某條鏈路啟用MACsec,該連接上的所有流量都會(huì)被加密,避免遭受窺探。與上層同類安全協(xié)議一樣,MACsec同樣提供加密與認(rèn)證服務(wù),具體通過(guò)在以太網(wǎng)幀中添加兩個(gè)額外字段實(shí)現(xiàn):

○安全標(biāo)簽:是EtherType字段的擴(kuò)展,也用于VLAN標(biāo)記

○ 消息認(rèn)證碼(ICV):用于定義完整性校驗(yàn)值算法

建立MACsec加密連接涉及以下五個(gè)步驟:

步驟1:通過(guò)預(yù)共享密鑰(PSK)建立通信雙方的雙向認(rèn)證。

步驟2:認(rèn)證成功后,雙方交換安全的連接關(guān)聯(lián)密鑰名稱(CKN),以此在彼此間建立連接關(guān)聯(lián)。同時(shí),利用連接關(guān)聯(lián)密鑰(CAK,本質(zhì)上是一種密鑰)對(duì)MKA ICV進(jìn)行驗(yàn)證。

步驟3:根據(jù)兩個(gè)端點(diǎn)的優(yōu)先級(jí)值,選舉其中一方作為密鑰服務(wù)器,另一方則作為密鑰客戶端。

步驟4:隨后,密鑰服務(wù)器生成安全關(guān)聯(lián)密鑰(SAK)并分發(fā)給密鑰客戶端(對(duì)等設(shè)備),從而建立安全關(guān)聯(lián)。

步驟5:此時(shí),通信雙方即可開(kāi)始交換加密數(shù)據(jù)。

與在OSI協(xié)議棧上層實(shí)現(xiàn)的安全方案相比,基于硬件的MACsec加密還能提供最低的安全延遲。

新思科技以太網(wǎng)解決方案(含MACsec安全功能)

新思科技MACsec安全模塊可為交換機(jī)、路由器及橋接器的片上系統(tǒng)(SoC)提供全面安全防護(hù),通過(guò)保障數(shù)據(jù)機(jī)密性、完整性、源認(rèn)證及重放保護(hù),有效抵御拒絕服務(wù)(DoS)攻擊、竊聽(tīng)與中間人攻擊,廣泛適用于云計(jì)算、5G、移動(dòng)及汽車等應(yīng)用場(chǎng)景。

這些模塊符合標(biāo)準(zhǔn)且支持全雙工模式,能與新思科技以太網(wǎng)MAC及PCS IP無(wú)縫集成,在支持可擴(kuò)展數(shù)據(jù)速率的同時(shí),兼具低延遲特性,可實(shí)現(xiàn)網(wǎng)絡(luò)優(yōu)先級(jí)劃分,并為各類安全以太網(wǎng)連接提供多樣化支持。圖1展示了集成新思科技MACsec模塊的以太網(wǎng)解決方案,該方案能幫助片上系統(tǒng)(SoC)開(kāi)發(fā)者在系統(tǒng)中快速集成安全功能,加快產(chǎn)品上市速度、降低開(kāi)發(fā)風(fēng)險(xiǎn)。

c11c90c0-99ef-11f0-8c8f-92fbcf53809c.png

▲圖1:新思科技以太網(wǎng)安全解決方案框圖

借助新思科技MACsec安全模塊,開(kāi)發(fā)者可獲得以下優(yōu)勢(shì):

符合IEEE 802.1AE標(biāo)準(zhǔn)

支持每幀安全處理,包括封裝/解封裝和幀驗(yàn)證

基于流水線AES-GCM加密技術(shù),實(shí)現(xiàn)高達(dá)100+ Gbps的可擴(kuò)展吞吐量,且延遲優(yōu)化

模式

○加密/解密和認(rèn)證

○ 僅身份驗(yàn)證

128位和256位密鑰長(zhǎng)度

固定的入口/出口延遲

支持符合IEEE 802.1AEbn標(biāo)準(zhǔn)的擴(kuò)展包編號(hào)

支持巨型幀

安全標(biāo)簽(SecTag)插入和移除

可配置的安全通道和關(guān)聯(lián)數(shù)量

可配置的重放保護(hù)窗口大小

可配置的偏移量

編程的機(jī)密性偏移量

VLAN標(biāo)簽明文傳輸

可選擇的旁路模式

結(jié)語(yǔ)

數(shù)據(jù)留存政策在全球范圍內(nèi)千差萬(wàn)別;政府機(jī)構(gòu)也可能試圖依據(jù)監(jiān)控、所有權(quán)、監(jiān)管政策或相關(guān)法規(guī),主張對(duì)數(shù)據(jù)的訪問(wèn)權(quán)或留存權(quán)。僅對(duì)靜態(tài)數(shù)據(jù)進(jìn)行加密并不足以提供充分保護(hù)。為確保數(shù)據(jù)在穿越互聯(lián)網(wǎng)基礎(chǔ)設(shè)施中未知且不受控的環(huán)節(jié)時(shí)仍能保持私密性與完整性,可能需要采用多層網(wǎng)絡(luò)加密機(jī)制。若缺乏加密技術(shù)提供的驗(yàn)證與保護(hù),零日漏洞、惡意軟件及病毒便會(huì)有機(jī)可乘,輕易構(gòu)成威脅。

保障以太網(wǎng)流量安全的主要標(biāo)準(zhǔn)是MACsec,它能為以太網(wǎng)連接設(shè)備之間的動(dòng)態(tài)數(shù)據(jù)保駕護(hù)航。MACsec協(xié)商第一步中使用的預(yù)共享密鑰可阻止非可信設(shè)備接入受保護(hù)的以太網(wǎng)架構(gòu)。在共享基礎(chǔ)設(shè)施上進(jìn)行計(jì)算會(huì)使這一挑戰(zhàn)更趨復(fù)雜——除非能驗(yàn)證某一連接是安全的,否則切勿輕信!

通過(guò)在新思科技以太網(wǎng)IP解決方案中集成新思科技MACsec安全模塊,網(wǎng)絡(luò)片上系統(tǒng)(SoC)開(kāi)發(fā)者能夠保護(hù)高速網(wǎng)絡(luò)流量,實(shí)現(xiàn)以太網(wǎng)連接設(shè)備之間動(dòng)態(tài)數(shù)據(jù)的端到端安全防護(hù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    5928

    瀏覽量

    179572
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10096

    瀏覽量

    90901
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    926

    瀏覽量

    52649

原文標(biāo)題:新思科技MACsec解決方案:為高速以太網(wǎng)提供硬件級(jí)安全防護(hù)

文章出處:【微信號(hào):Synopsys_CN,微信公眾號(hào):新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    基于以太網(wǎng)芯片的應(yīng)用層方案

    聚焦于以沁恒微電子以太網(wǎng)芯片(如CH394/CH395及集成型MCU CH32V317等)為基礎(chǔ)構(gòu)建的多種高效應(yīng)用層方案,闡述其如何以簡(jiǎn)化的硬件與低成本,實(shí)現(xiàn)豐富的網(wǎng)絡(luò)功能。
    的頭像 發(fā)表于 12-09 14:47 ?144次閱讀
    基于<b class='flag-5'>以太網(wǎng)</b>芯片的應(yīng)用層<b class='flag-5'>方案</b>

    干貨分享 | TSMaster安全管理模塊用戶手冊(cè):一站式配置SecOC與MACSec

    隨著汽車智能化、網(wǎng)聯(lián)化深度發(fā)展,車載網(wǎng)絡(luò)的安全不再是“可選項(xiàng)”,而是保障車輛可靠運(yùn)行的基石。面對(duì)AUTOSARSecOC、車載以太網(wǎng)MACSec等多樣化的安全協(xié)議,您是否也曾感到配置復(fù)
    的頭像 發(fā)表于 11-07 20:04 ?154次閱讀
    干貨分享 | TSMaster<b class='flag-5'>安全</b>管理<b class='flag-5'>模塊</b>用戶手冊(cè):一站式配置SecOC與<b class='flag-5'>MACSec</b>

    思科技VIP全面支持超以太網(wǎng)與UALink協(xié)議

    以太網(wǎng)針對(duì)橫向擴(kuò)展架構(gòu)設(shè)計(jì),是一種專為AI量身定制的開(kāi)放、可互操作、高性能協(xié)議解決方案,得到了交換機(jī)、網(wǎng)絡(luò)、半導(dǎo)體和系統(tǒng)供應(yīng)等領(lǐng)域的知名企業(yè)及超大規(guī)模用戶的支持。
    的頭像 發(fā)表于 11-03 16:08 ?539次閱讀
    新<b class='flag-5'>思科</b>技VIP全面支持超<b class='flag-5'>以太網(wǎng)</b>與UALink協(xié)議

    Microchip推出新一代光以太網(wǎng)PHY收發(fā)器,支持長(zhǎng)距離網(wǎng)絡(luò)的精密時(shí)間同步與MACsec加密

    日益增長(zhǎng)。為滿足對(duì)安全且高效的連接解決方案的迫切需求,Microchip Technology Inc.(微芯科技公司)今日宣布推出全新系列 光以太網(wǎng)PHY收發(fā)器 ,提供25 Gbps和10 Gbps
    的頭像 發(fā)表于 11-03 13:47 ?6w次閱讀
    Microchip推出新一代光<b class='flag-5'>以太網(wǎng)</b>PHY收發(fā)器,支持長(zhǎng)距離網(wǎng)絡(luò)的精密時(shí)間同步與<b class='flag-5'>MACsec</b>加密

    思科技引領(lǐng)以太網(wǎng)技術(shù)革新

    在過(guò)去14年間,新思科技的杰出架構(gòu)師Kent Lusted全力推動(dòng)以太網(wǎng)技術(shù)的發(fā)展,是以太網(wǎng)標(biāo)準(zhǔn)組織的領(lǐng)導(dǎo)者和貢獻(xiàn)者。他表示:“以太網(wǎng)構(gòu)筑了幾乎所有技術(shù)的根基,是互聯(lián)網(wǎng)連接的基石,在人
    的頭像 發(fā)表于 09-02 09:11 ?641次閱讀

    思科技如何使用MACsec協(xié)議更好地保護(hù)以太網(wǎng)接口

    絡(luò)傳輸時(shí)被竊取或破壞的途徑也在增多。以太網(wǎng)互連的觸角正在伸向各處,包括服務(wù)器、存儲(chǔ)、路由器、交換機(jī)、計(jì)算機(jī)等設(shè)備,近年來(lái)也開(kāi)始廣泛應(yīng)用于汽車領(lǐng)域。
    的頭像 發(fā)表于 08-15 15:49 ?1850次閱讀
    新<b class='flag-5'>思科</b>技如何使用<b class='flag-5'>MACsec</b>協(xié)議更好地保護(hù)<b class='flag-5'>以太網(wǎng)</b>接口

    汽車以太網(wǎng)年增47.8%背后:MACsec安全剛需

    總線)已難以滿足高帶寬、低延遲、強(qiáng)抗干擾的需求。從域控架構(gòu)開(kāi)始,使用以太網(wǎng)作為車載通信的骨干網(wǎng)已成為主機(jī)廠的共識(shí)。中央計(jì)算架構(gòu)的普及,進(jìn)一步激發(fā)了車載以太網(wǎng)需求,同時(shí)也提出了更嚴(yán)苛的要求。 ? 在車載
    的頭像 發(fā)表于 08-04 15:50 ?6409次閱讀
    汽車<b class='flag-5'>以太網(wǎng)</b>年增47.8%背后:<b class='flag-5'>MACsec</b>是<b class='flag-5'>安全</b>剛需

    以太網(wǎng)模塊被忽視的角落 #電磁兼容EMC #電子工程師 #電子元器件 #磁珠 #濾波電容 #以太網(wǎng)

    以太網(wǎng)
    深圳市韜略科技有限公司
    發(fā)布于 :2025年07月25日 17:35:35

    雙通道CAN轉(zhuǎn)以太網(wǎng)#CAN轉(zhuǎn)以太網(wǎng)#三格電子

    以太網(wǎng)
    三格電子科技
    發(fā)布于 :2025年05月12日 13:17:05

    串口轉(zhuǎn)以太網(wǎng)芯片選型指南:2025十大以太網(wǎng)模塊品牌盤點(diǎn)與應(yīng)用方案解析

    ,不同品牌的以太網(wǎng)模塊在性能、穩(wěn)定性、功能支持等方面存在差異,如何選擇合適的芯片成為了眾多研發(fā)工程師關(guān)注的重點(diǎn)。 本文基于權(quán)威數(shù)據(jù)平臺(tái)的分析,盤點(diǎn)了2025年十大主流以太網(wǎng)模塊品牌,并
    的頭像 發(fā)表于 04-09 15:30 ?1653次閱讀

    以太網(wǎng)線纜測(cè)試解決方案

    工業(yè)以太網(wǎng)是指在工業(yè)環(huán)境的自動(dòng)化控制及過(guò)程控制中應(yīng)用以太網(wǎng)的相關(guān)組件及技術(shù)。工業(yè)以太網(wǎng)會(huì)采用TCP/IP協(xié)議,和IEEE 802.3標(biāo)準(zhǔn)兼容,但在應(yīng)用層會(huì)加入各自特有的協(xié)議。
    的頭像 發(fā)表于 03-21 14:12 ?1646次閱讀
    <b class='flag-5'>以太網(wǎng)</b>線纜測(cè)試<b class='flag-5'>解決方案</b>

    廣成科技CAN轉(zhuǎn)以太網(wǎng)模塊的作用和應(yīng)用

    CAN轉(zhuǎn)以太網(wǎng)模塊是一類能夠?qū)AN總線數(shù)據(jù)轉(zhuǎn)換為以太網(wǎng)數(shù)據(jù)的設(shè)備,通常用于實(shí)現(xiàn)CAN總線與以太網(wǎng)總線之間的互聯(lián)互通。在智能鎖柜和智能文件交換箱中,CAN轉(zhuǎn)
    的頭像 發(fā)表于 03-20 13:58 ?1015次閱讀
    廣成科技CAN轉(zhuǎn)<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>模塊</b>的作用和應(yīng)用

    英特爾推出具備高性能和能效的以太網(wǎng)解決方案

    和網(wǎng)絡(luò)適配器,以及英特爾以太網(wǎng)控制器E610和網(wǎng)絡(luò)適配器,旨在滿足企業(yè)、電信、云、邊緣、科學(xué)計(jì)算(HPC)和AI等領(lǐng)域日益增長(zhǎng)的需求。這些新一代解決方案可以提供強(qiáng)勁的高性能連接,同時(shí)提升能效與安全性,并降低總體擁有成本(TCO)
    發(fā)表于 02-25 11:17 ?351次閱讀
    英特爾推出具備高性能和能效的<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>解決方案</b>

    思科技推出超以太網(wǎng)與UALink IP解決方案

    近日,全球領(lǐng)先的電子設(shè)計(jì)自動(dòng)化(EDA)和半導(dǎo)體IP供應(yīng)商新思科技(Synopsys, Inc.)宣布了一項(xiàng)重大技術(shù)創(chuàng)新——推出業(yè)界首款超以太網(wǎng)IP和UALink IP解決方案。這一創(chuàng)新旨在滿足
    的頭像 發(fā)表于 12-25 11:12 ?1082次閱讀

    思科技推出業(yè)界首款連接大規(guī)模AI加速器集群的超以太網(wǎng)和UALink IP 解決方案

    加州桑尼維爾,2024 年 12 月 11 日 ——新思科技 (Synopsys, Inc.,納斯達(dá)克股票代碼:SNPS)近日宣布,推出業(yè)界首款超以太網(wǎng)IP 和 UALink IP 解決方案,包括
    發(fā)表于 12-20 11:47 ?748次閱讀