0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DPU应用场景系列(三)安全功能卸载

中科驭数(北京)科技有限公司 2022-05-31 11:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、硬件信任根

硬件信任根在安全领域是其它安全功能的基础,主要表现如下方面:

(1)硬件信任根(Root-Of-Trust):硬件信任根提供更离散的密钥生成算法,并且与主机操作系统相隔离,可以做到硬件防破解。硬件信任根实现私有密钥存储,可以反克隆和签名。通过硬件信任根认证授权实现访问受控。

(2)加密解密(Encryption/Decryption):数据加密解密算法完全卸载到硬件网卡,无需主机CPU资源,效率更高更可靠。可以实现通用加密算法和国密算法等。

(3)密钥证书管理(KMS):密钥证书管理卸载到智能网卡,与主机系统相隔离;支持多种密钥交换算法,如D-H密钥交换等。

(4)动态数据安全(Secure Data-in-Motion):利用硬件级加解密算法,对传输通道上的数据做加解密处理,如IPSec和TLS等。硬件处理可以实现更高吞吐量。

(5)静态数据安全(Secure Data-at-Rest):在存储服务中,永久存盘的数据需要进行加密,防止被窃取,硬件级数据加解密在存储服务中可以提供更高效的数据读取,并保证数据安全。

(6)流日志和流分析(Flowlog):流分析和流日志监控,对数据中心流量做精细监控,有效识别,可以及时识别DDoS攻击,并做出响应。

二、安全服务应用

在安全领域,还有很多的安全功能产品,如NGFW,WAF,IPS/IDS,DDoS防御设备等。随着云和虚拟化技术的发展,越来越多的安全功能产品的实现方式转为虚拟化方式,并通过云平台来部署管理。这些安全功能产品由于部署在数据中心流量的主要路径上,转发性能对整体网络的吞吐量和时延具有重要的影响。基于X86的软件实现方式,需要大量CPU资源来处理对应的业务逻辑,性能上的瓶颈已经愈发明显。通过智能网卡对这些安全功能产品做硬件加速,已经是必然趋势。

poYBAGKVjNCAMNYFAAdVGJO8EzY530.png

图安全服务应用硬件卸载

由于安全功能产品对报文处理的深度不同,有些只需要在二至四层处理,有些则需要在七层进行处理,所以在智能网卡的卸载方式上,也存在不同。如NGFW和DDoS等设备,可以通过流表卸载的方式,对流量进行拦截,来加速运行在主机系统中的安全服务应用。如IPS/IDS等,需要对报文内容做深度检测,则可以通过in-line的方式将数据深度检测功能卸载到智能网卡的CPU上,这时需要智能网卡的CPU具有较强的性能。

三、隔离网络虚拟化

在传统的网卡上做云平台虚拟化,Hypervisor以及对应的虚拟化网络的实现,都是在主机操作系统上实现的。这样如果黑客如果攻陷了Hypervisor并拿到主机操作系统的root权限,就可以通过篡改虚拟化网络配置,来对租户网络进行攻击,甚至可以渗透到其它计算节点,进行更大范围的攻击。

pYYBAGKVjNCAJRkGAAGQ_Ri6KUk828.png

图隔离虚拟化网络

引入DPU智能网卡之后,将虚拟化网络的控制平面完全卸载到智能网卡上,与主机操作系统相隔离。即使黑客攻陷了Hypervisor,获取了主机操作系统的root权限,也无法篡改虚拟化网络的配置,这样可以将黑客的攻击范围限制在主机操作系统上,不会影响到虚拟化网络以及其它主机。进而达到了安全隔离的效果。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DPU
    DPU
    +关注

    关注

    0

    文章

    419

    浏览量

    27205
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SD-WAN网关是什么、有什么功能和应用场景

    、协议解析能力和边缘计算功能,成为SD-WAN架构中连接工业设备与云端的关键节点。以下从技术架构、核心功能、应用场景个维度展开分析。 一、技术架构:软硬解耦的SD-WAN边缘节点 物
    的头像 发表于 02-10 10:59 492次阅读
    SD-WAN网关是什么、有什么<b class='flag-5'>功能</b>和应<b class='flag-5'>用场景</b>

    Neway电机方案在电机控制的应用场景

    Neway电机方案在电机控制的应用场景Neway电机方案在电机控制领域的应用场景广泛且效果显著,其核心优势在步进电机、伺服电机控制及CNC机床主轴驱动等场景中得到了充分验证。一、步进电机与伺服电机
    发表于 01-04 10:10

    CW32L083系列微控制器有哪些应用场景

    CW32L083系列微控制器有哪些应用场景
    发表于 12-16 07:52

    远程批量升级功能的应用场景有哪些?

      远程批量升级功能的核心价值是 解决 “多设备、广分布、难运维” 的痛点 ,其应用场景高度聚焦于电能质量监测装置的规模化部署、合规化管理与高效运维,覆盖电网、工业、新能源、市政等多个领域。以下
    的头像 发表于 12-12 15:38 569次阅读

    Switch的应用场景

    Switch的应用场景如下: 调用一到多个函数 设置变量值或者返回一个值 执行一到多个代码片段 如果case标签很多,在switch的前两个使用场景中,使用查找表可以更高效的完成。例如下面的两种
    发表于 12-12 07:28

    蓝牙网关是什么?都有哪些功能?应用场景有哪些?

    (临时缓存数据)、电源管理模块(支持DC供电、POE供电等)、加密芯片(保障数据安全),工业级产品还会配置抗干扰模块。 核心功能 蓝牙网关的功能围绕“连接、管理、传输”大核心展开,不
    发表于 12-11 15:21

    CW32 SysClk系统时钟的应用场景与切换规则

    。 主要应用场景包括: 1、时钟故障自动切换当检测到当前系统时钟源失效时,可快速安全切换到其它可用时钟源上,提高产品可靠性。 2、功耗管理在待机状态切换 SysClk 的时钟源为低速时钟降低系统功耗,在
    发表于 12-11 07:51

    智能指纹锁CW32系列有哪些应用场景

    智能指纹锁CW32系列有哪些应用场景
    发表于 12-05 06:34

    LoRa网关有哪些应用场景与使用功能

    LoRa网关作为低功耗广域网(LPWAN)的核心设备,凭借其长距离通信、低功耗、低成本和灵活部署的特点,在多个领域实现了广泛应用。以下是其核心应用场景功能解析: 一、核心应用场景 智慧城市 智能
    的头像 发表于 12-03 11:44 976次阅读

    CW32L083有哪些应用场景

    CW32L083有哪些应用场景
    发表于 11-24 07:37

    CW32L0系列都有哪些应用场景?有哪些优势?

    目前芯源的低功耗MCU比较火爆,就是CW32L0系列都有哪些应用场景?有哪些优势?
    发表于 11-14 06:03

    Leadway微波产品有哪些应用场景?

    。Leadway微波产品的应用场景如下:5G/6G通信测试毫米波基站与终端设备测试:Leadway的测试级柔性/铠装毫米波线缆(DC-110GHz)支持高频段信号传输与校准,确保通信质量。其低插损特性
    发表于 09-26 09:14

    安全监测预警平台的应用场景

    。古河云科技将详细探讨安全监测预警平台在不同领域的典型应用场景。 城市安全领域 1. 城市生命线工程监测 在城市燃气、供水、供热、排水等生命线工程中,监测预警平台发挥着关键作用: - 实时监测管网压力、流量等参数 - 及时
    的头像 发表于 07-11 15:00 877次阅读

    电力智慧场站核心功能与应用场景详解

    电力智慧场站是基于物联网、大数据和人工智能技术的智能化电力运维系统,主要实现对汇流箱、环网柜、压板等关键设备的实时监测与智能分析,提升电力系统的安全性、可靠性和运维效率。以下是其主要功能和应用场景的详细介绍。
    的头像 发表于 06-28 09:44 1381次阅读

    时统设备的应用场景功能作用

    时统设备是为各系统提供统一时间基准和时间同步信号的设备,确保各设备和系统之间的协调运行以下是其常见的应用场景功能作用。
    的头像 发表于 06-23 17:07 809次阅读