0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯启源DPU助力网络数据安全建设

芯启源 来源:芯启源 2025-02-28 17:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2025开年,我国《网络数据安全管理条例》(以下简称《条例》)正式开始施行。同时,国家发展改革委、国家数据局、工业和信息化部印发《国家数据基础设施建设指引》(以下简称《指引》)的通知。2部国家级网络数据安全相关法规及指引落地,全面吹响了网络数据安全建设的“冲锋号”!

芯启源DPU(Data Processing Unit)作为新一代高性能数据处理器,在网络安全领域具备独特的技术优势,能够有效支撑《国家数据基础设施建设指引》中提出的安全防护体系构建目标,并深度契合《网络数据安全管理条例》对数据安全治理的核心要求。

一、强化数据基础设施安全架构

1. 硬件级安全隔离与可信计算

•政策依据:《指引》强调构建"物理安全、网络安全、数据安全、应用安全"多层次防护体系。芯启源DPU通过硬件卸载能力,将网络、存储、安全功能从CPU剥离,形成独立的安全处理域,实现物理隔离的零信任架构,避免主机侧漏洞对安全功能的渗透。

•技术实现:芯启源DPU内置硬件级可信执行环境(TEE)和安全启动机制,确保密钥管理、加密算法等核心安全模块不可篡改,符合《条例》第21条对"数据处理活动全流程可追溯"的要求。

2. 高性能加密卸载与隐私计算

•政策契合:《条例》第30条要求"优先采用密码技术保障数据安全"。芯启源DPU集成国密算法(SM2/3/4)硬件加速引擎,支持线速加密/解密,在政务云、金融交易等场景中实现TB级数据流的无损加密传输,解决传统软件加密导致的性能瓶颈问题。

•场景应用:结合《指引》提出的隐私计算技术应用,DPU可支撑多方安全计算(MPC)硬件加速,在医疗数据共享等场景中实现"数据可用不可见"。

二、提升网络数据安全治理能力

1. 智能流量识别与分类分级管控

•合规支撑:依据《条例》第7条数据分类分级要求,DPU通过可编程数据平面(P4语言)实现实时流量深度解析(DPI),自动识别敏感数据类型(如个人信息、地理信息),动态执行差异化访问控制策略。

•技术优势:相较于传统防火墙的规则匹配模式,DPU基于流特征的微秒级策略执行效率可提升10倍以上,满足《指引》对"安全防护与业务处理同步"的要求。

2. 东西向流量精细化防护

•架构创新:针对云数据中心内部东西向流量盲区,DPU在服务器节点间构建分布式微隔离,通过硬件标记技术实现虚拟机/容器级微分段,有效遏制横向渗透攻击,响应《指引》"强化内生安全能力"的部署方向。

•性能指标:单芯片支持百万级安全策略表项,时延低于5微秒,保障业务无感知的安全防护。

三、构建主动式安全监测响应体系

1. 全流量威胁检测与取证溯源

•技术突破:芯启源DPU内置流量镜像引擎,可无损复制业务流量至安全分析平台,支持《条例》第35条"网络日志留存不少于六个月"的合规要求,同时通过硬件时间戳确保日志完整性。

•威胁狩猎:结合AI模型实现加密流量异常行为检测(如TLS握手特征分析),提前识别APT攻击链,满足《指引》"构建威胁情报驱动的主动防御"目标。

2. 弹性安全资源池化

•动态扩展:通过芯启源DPU集群构建软件定义安全资源池,按需弹性分配防火墙、IDS等虚拟化安全功能(vFW/vIDS),响应《指引》"推进安全能力服务化"的云化部署要求。

•能效比优化:相比x86服务器部署安全中间件,DPU方案可降低90%的算力消耗,实现《条例》第40条"数据安全与业务发展平衡"原则。

四、助力跨境数据安全合规

数据出境安全网关

•技术方案:基于芯启源DPU构建专用数据跨境通道,集成数据脱敏、出境审计功能,支撑《条例》第36条"数据出境安全评估"的技术实现,确保传输过程符合《指引》"构建安全有序的跨境数据流动体系"要求。

•性能保障:在100G或者未来更高的链路中保障高带宽和低时延性能,并且实现深度报文检测和敏感字段过滤。

芯启源DPU通过硬件卸载加速、安全功能原子化、策略执行近数据化三大技术路径,在网络安全领域实现了"合规性、性能、成本"的三角平衡。其技术特性与《国家数据基础设施建设指引》、《网络数据安全管理条例》的安全目标形成深度共振,尤其在云原生安全、隐私计算、跨境数据流动等新型场景中展现出不可替代的战略价值,为国家数据安全体系构建提供了坚实的"芯片级"基础设施支撑。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DPU
    DPU
    +关注

    关注

    0

    文章

    407

    浏览量

    26176
  • 数据安全
    +关注

    关注

    2

    文章

    751

    浏览量

    30741
  • 芯启源
    +关注

    关注

    1

    文章

    87

    浏览量

    7411

原文标题:芯启源DPU助力网络数据安全建设

文章出处:【微信号:corigine,微信公众号:芯启源】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。一些部署在户外的物联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 半导体的安全芯片采用了多种先进的安全
    发表于 11-13 07:29

    盾时代助力中国电子建设智能身份安全防护体系

    盾时代中标中国电子信息产业集团有限公司(简称:中国电子)!盾时代基于零信任安全理念,为中国电子建设覆盖全集团业务的智能身份安防护体系,有效提升集团的身份
    的头像 发表于 09-03 18:00 1169次阅读

    动力移动补能方案成山西工地“定心丸”,护航绿色施工

    炎炎夏日,山西省道247刘家塔至土崖塔新建公路工程现场一派繁忙,8台电动自卸车正穿梭作业。而这热闹景象的背后,藏着一项黑科技——动力将大型“移动充电宝”搬进了工地。
    的头像 发表于 08-27 09:48 710次阅读
    <b class='flag-5'>启</b><b class='flag-5'>源</b><b class='flag-5'>芯</b>动力移动补能方案成山西工地“定心丸”,护航绿色施工

    利用NVIDIA DPU重塑网络安全格局

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领
    的头像 发表于 08-20 14:31 1013次阅读

    今日看点丨英特尔关闭汽车业务部门;传国内DPU头部公司停发工资、暴力裁员

    1. 传国内DPU 头部公司停发工资、暴力裁员   近日,有认证为南京
    发表于 06-25 10:56 2473次阅读

    动力CTB电池革新电动货运:轻量化设计助力高效运输

    5月25日,动力联合徐工新能源向中外运物流西北有限公司、新疆飞鹏物流有限公司,在乌鲁木齐甘泉堡经济技术开发区完成100套电动子母车交付仪式。这套搭载
    的头像 发表于 05-27 15:25 647次阅读
    <b class='flag-5'>启</b><b class='flag-5'>源</b><b class='flag-5'>芯</b>动力CTB电池革新电动货运:轻量化设计<b class='flag-5'>助力</b>高效运输

    参编的《2024网信自主创新调研报告》发布

    近日,2025关键信息基础设施自主安全创新论坛在北京举办并同期发布了《2024网信自主创新调研报告》(以下简称《报告》)。作为DPU
    的头像 发表于 04-24 10:16 790次阅读

    提供DPU产品与解决方案

    创立于2015年8月,是国内领先的网络芯片及解决方案的供应商。
    的头像 发表于 04-10 14:18 1169次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>启</b><b class='flag-5'>源</b>提供<b class='flag-5'>DPU</b>产品与解决方案

    PoE交换机如何助力智慧城市基础设施建设

    迈向数字化转型,PoE交换机在构建智慧城市网络中的作用日益重要。PoE技术为现代城市提供高效、可靠的供电和数据传输基础设施,为智慧设备和系统的无缝集成奠定基础。随着智慧城市需求的不断演进,PoE交换机将在灵活、可扩展和可持续的城市网络
    发表于 03-25 10:20

    17座站,动力打造闽南金三角电动重卡充换电网络

    福建厦漳泉地区,土地面积仅占福建全省的五分之一,却贡献了全省46%GDP产值。在这片"闽南金三角"地区,动力以17座新能源电动重卡充换电站串联起三地港口物流、砂石料运输
    的头像 发表于 02-24 15:34 751次阅读
    17座站,<b class='flag-5'>启</b><b class='flag-5'>源</b><b class='flag-5'>芯</b>动力打造闽南金三角电动重卡充换电<b class='flag-5'>网络</b>

    DPU两大典型应用案例回顾

    网络安全是国家数据基础设施安全可靠运行的保障,关系到经济社会稳定运行和广大人民群众的切身利益。因此,在网络安全领域,芯片、硬件和软件的全系统国产化尤其重要。但当前数字经济核心的
    的头像 发表于 01-20 17:08 1509次阅读

    全力助推《国家数据基础设施建设指引》目标达成

    安全方面的发展目标及重点方向。做为国内DPU数据基础设施的领军企业,将加大研发投入、加快
    的头像 发表于 01-09 09:28 869次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>启</b><b class='flag-5'>源</b>全力助推《国家<b class='flag-5'>数据</b>基础设施<b class='flag-5'>建设</b>指引》目标达成

    2024年度精彩回顾

    ,始终以质量为本以科技为,不断探索前沿技术,持续开拓新行业新市场,助力夯实AI算力基础设施,助推新质生产力的快速发展。
    的头像 发表于 01-02 10:47 2267次阅读

    亮相首届RISC-V产业发展大会

    近日,主题为“发挥标准优势,繁荣产业发展”的首届 RISC-V产业发展大会在北京盛大召开。作为RISC-V工作委员会副会长单位积极支持并亮相本次盛会。
    的头像 发表于 12-30 17:40 1139次阅读

    ICCAD-Expo 2024参与有感

    的Controller IP 方案亮相;资深产品专家杨一峰发表题为《助力数字前端领域,MimicPro系统增强芯片验证生产》的精彩演讲,吸引现场众多IC设计和芯片验证领域的专家学
    的头像 发表于 12-16 10:34 1145次阅读