0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯启源DPU助力网络数据安全建设

芯启源 来源:芯启源 2025-02-28 17:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2025开年,我国《网络数据安全管理条例》(以下简称《条例》)正式开始施行。同时,国家发展改革委、国家数据局、工业和信息化部印发《国家数据基础设施建设指引》(以下简称《指引》)的通知。2部国家级网络数据安全相关法规及指引落地,全面吹响了网络数据安全建设的“冲锋号”!

芯启源DPU(Data Processing Unit)作为新一代高性能数据处理器,在网络安全领域具备独特的技术优势,能够有效支撑《国家数据基础设施建设指引》中提出的安全防护体系构建目标,并深度契合《网络数据安全管理条例》对数据安全治理的核心要求。

一、强化数据基础设施安全架构

1. 硬件级安全隔离与可信计算

•政策依据:《指引》强调构建"物理安全、网络安全、数据安全、应用安全"多层次防护体系。芯启源DPU通过硬件卸载能力,将网络、存储、安全功能从CPU剥离,形成独立的安全处理域,实现物理隔离的零信任架构,避免主机侧漏洞对安全功能的渗透。

•技术实现:芯启源DPU内置硬件级可信执行环境(TEE)和安全启动机制,确保密钥管理、加密算法等核心安全模块不可篡改,符合《条例》第21条对"数据处理活动全流程可追溯"的要求。

2. 高性能加密卸载与隐私计算

•政策契合:《条例》第30条要求"优先采用密码技术保障数据安全"。芯启源DPU集成国密算法(SM2/3/4)硬件加速引擎,支持线速加密/解密,在政务云、金融交易等场景中实现TB级数据流的无损加密传输,解决传统软件加密导致的性能瓶颈问题。

•场景应用:结合《指引》提出的隐私计算技术应用,DPU可支撑多方安全计算(MPC)硬件加速,在医疗数据共享等场景中实现"数据可用不可见"。

二、提升网络数据安全治理能力

1. 智能流量识别与分类分级管控

•合规支撑:依据《条例》第7条数据分类分级要求,DPU通过可编程数据平面(P4语言)实现实时流量深度解析(DPI),自动识别敏感数据类型(如个人信息、地理信息),动态执行差异化访问控制策略。

•技术优势:相较于传统防火墙的规则匹配模式,DPU基于流特征的微秒级策略执行效率可提升10倍以上,满足《指引》对"安全防护与业务处理同步"的要求。

2. 东西向流量精细化防护

•架构创新:针对云数据中心内部东西向流量盲区,DPU在服务器节点间构建分布式微隔离,通过硬件标记技术实现虚拟机/容器级微分段,有效遏制横向渗透攻击,响应《指引》"强化内生安全能力"的部署方向。

•性能指标:单芯片支持百万级安全策略表项,时延低于5微秒,保障业务无感知的安全防护。

三、构建主动式安全监测响应体系

1. 全流量威胁检测与取证溯源

•技术突破:芯启源DPU内置流量镜像引擎,可无损复制业务流量至安全分析平台,支持《条例》第35条"网络日志留存不少于六个月"的合规要求,同时通过硬件时间戳确保日志完整性。

•威胁狩猎:结合AI模型实现加密流量异常行为检测(如TLS握手特征分析),提前识别APT攻击链,满足《指引》"构建威胁情报驱动的主动防御"目标。

2. 弹性安全资源池化

•动态扩展:通过芯启源DPU集群构建软件定义安全资源池,按需弹性分配防火墙、IDS等虚拟化安全功能(vFW/vIDS),响应《指引》"推进安全能力服务化"的云化部署要求。

•能效比优化:相比x86服务器部署安全中间件,DPU方案可降低90%的算力消耗,实现《条例》第40条"数据安全与业务发展平衡"原则。

四、助力跨境数据安全合规

数据出境安全网关

•技术方案:基于芯启源DPU构建专用数据跨境通道,集成数据脱敏、出境审计功能,支撑《条例》第36条"数据出境安全评估"的技术实现,确保传输过程符合《指引》"构建安全有序的跨境数据流动体系"要求。

•性能保障:在100G或者未来更高的链路中保障高带宽和低时延性能,并且实现深度报文检测和敏感字段过滤。

芯启源DPU通过硬件卸载加速、安全功能原子化、策略执行近数据化三大技术路径,在网络安全领域实现了"合规性、性能、成本"的三角平衡。其技术特性与《国家数据基础设施建设指引》、《网络数据安全管理条例》的安全目标形成深度共振,尤其在云原生安全、隐私计算、跨境数据流动等新型场景中展现出不可替代的战略价值,为国家数据安全体系构建提供了坚实的"芯片级"基础设施支撑。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DPU
    DPU
    +关注

    关注

    0

    文章

    417

    浏览量

    27149
  • 数据安全
    +关注

    关注

    2

    文章

    804

    浏览量

    30894
  • 芯启源
    +关注

    关注

    1

    文章

    90

    浏览量

    7550

原文标题:芯启源DPU助力网络数据安全建设

文章出处:【微信号:corigine,微信公众号:芯启源】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    科技邀您共赴2026年莫斯科国际通信展览会

    深圳市科技有限公司将于2026年4月7日至10日,在俄罗斯莫斯科季米里亚泽夫中心,参加2026年莫斯科国际通信展览会。
    的头像 发表于 04-02 12:53 540次阅读

    盾时代助力中国建筑构建数字化转型安全体系

    盾时代再度中标中国建筑!盾时代基于双方前期的合作建设成果,进一步优化升级统一身份认证平台,实现身份、认证、权限、审计的统一管理,助力中国建筑构建数字化转型
    的头像 发表于 03-24 17:28 1181次阅读
    <b class='flag-5'>芯</b>盾时代<b class='flag-5'>助力</b>中国建筑构建数字化转型<b class='flag-5'>安全</b>体系

    动力交付 290 台电动重卡 与天津港共推绿色港口升级

    2026年3月,春风送暖,在天津港内,数百台新能源电动重卡穿梭港区,汇成一道流动的绿色风景线。作为全国绿色港口标杆,天津港已累计投入新能源车辆超1200台,清洁运输规模领跑全国。今年以来,动力
    的头像 发表于 03-06 09:43 404次阅读
    <b class='flag-5'>启</b><b class='flag-5'>源</b><b class='flag-5'>芯</b>动力交付 290 台电动重卡 与天津港共推绿色港口升级

    半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。一些部署在户外的物联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 半导体的安全芯片采用了多种先进的安全
    发表于 11-13 07:29

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和 NVIDIA DOCA 微服务为 AI 数据存储、网络
    的头像 发表于 11-03 14:48 1230次阅读

    动力充换电站之最,铸就电动重卡跑千公里长途的底气

    截至2025年9月底,中国电动重卡市场渗透率已飙升至33.5%(数据来源于重卡上险数据)。这股电动化浪潮的背后,除了技术升级和政策驱动,更让卡友们感到踏实的是日益完善、布局密集的补能网络
    的头像 发表于 10-23 10:17 992次阅读
    <b class='flag-5'>启</b><b class='flag-5'>源</b><b class='flag-5'>芯</b>动力充换电站之最,铸就电动重卡跑千公里长途的底气

    盾时代助力中国电子建设智能身份安全防护体系

    盾时代中标中国电子信息产业集团有限公司(简称:中国电子)!盾时代基于零信任安全理念,为中国电子建设覆盖全集团业务的智能身份安防护体系,有效提升集团的身份
    的头像 发表于 09-03 18:00 1551次阅读

    NVIDIA助力Axio团队打造全新DPU数据面开发框架

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领
    的头像 发表于 08-30 15:58 1657次阅读

    动力移动补能方案成山西工地“定心丸”,护航绿色施工

    炎炎夏日,山西省道247刘家塔至土崖塔新建公路工程现场一派繁忙,8台电动自卸车正穿梭作业。而这热闹景象的背后,藏着一项黑科技——动力将大型“移动充电宝”搬进了工地。
    的头像 发表于 08-27 09:48 1072次阅读
    <b class='flag-5'>启</b><b class='flag-5'>源</b><b class='flag-5'>芯</b>动力移动补能方案成山西工地“定心丸”,护航绿色施工

    利用NVIDIA DPU重塑网络安全格局

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领
    的头像 发表于 08-20 14:31 1615次阅读

    盾时代与某央企合作建设零信任安全网关

    盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设零信任安全网关将进一步完善零信任安全体系,实现集团“身份-设备-应用”的
    的头像 发表于 08-20 10:34 1556次阅读

    湖北打造绿色砂石运输网!动力22座超级补能中心覆盖鄂东关键节点

    近日,湖北浠水华湾两站正式投运,标志着由22座新能源电动货车充换电站构建的鄂东地区砂石运输网络全面成型。该网络实现关键运输节点的全覆盖,预计可支撑1000余辆新能源电动重卡的补能需求。
    的头像 发表于 07-29 15:56 1000次阅读
    湖北打造绿色砂石运输网!<b class='flag-5'>启</b><b class='flag-5'>源</b><b class='flag-5'>芯</b>动力22座超级补能中心覆盖鄂东关键节点

    科技电缆组件的技术创新与市场竞争力

    在高速通信、航空航天、医疗设备等高端领域,高性能电缆组件已成为信号传输系统的核心部件。科技通过材料创新与结构优化,推出五大系列电缆组件解决方案,以卓越的电气性能和机械可靠性引领行业发展。
    的头像 发表于 07-23 15:07 666次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>启</b><b class='flag-5'>源</b>科技电缆组件的技术创新与市场竞争力

    今日看点丨英特尔关闭汽车业务部门;传国内DPU头部公司停发工资、暴力裁员

    1. 传国内DPU 头部公司停发工资、暴力裁员   近日,有认证为南京
    发表于 06-25 10:56 2691次阅读

    动力CTB电池革新电动货运:轻量化设计助力高效运输

    5月25日,动力联合徐工新能源向中外运物流西北有限公司、新疆飞鹏物流有限公司,在乌鲁木齐甘泉堡经济技术开发区完成100套电动子母车交付仪式。这套搭载
    的头像 发表于 05-27 15:25 1106次阅读
    <b class='flag-5'>启</b><b class='flag-5'>源</b><b class='flag-5'>芯</b>动力CTB电池革新电动货运:轻量化设计<b class='flag-5'>助力</b>高效运输