chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

長(zhǎng)距傳輸,安全無憂——探秘NPB 2.0中的硬件MACsec技術(shù)

星融元Asterfusion ? 2026-01-04 14:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在多點(diǎn)采集場(chǎng)景中,匯聚流量往往需要經(jīng)過長(zhǎng)距離傳輸,而這些鏡像流量本身通常包含敏感數(shù)據(jù),如何在傳輸過程中保障安全成為關(guān)鍵問題。

傳統(tǒng)做法是通過NPB的高級(jí)功能對(duì)報(bào)文 Payload 進(jìn)行加密,但這種方式依賴軟件處理,極大消耗系統(tǒng)性能,難以在大規(guī)模場(chǎng)景下推廣。

NPB 2.0 采用了全新的思路:充分利用交換芯片內(nèi)置的 MACsec(Media Access Control Security) 能力,不在業(yè)務(wù)層執(zhí)行“軟件加密”,而是在鏈路層對(duì)整個(gè)以太網(wǎng)幀進(jìn)行硬件級(jí)加密,實(shí)現(xiàn)線速的安全傳輸,從根本上保障采集流量在匯聚和傳輸過程中的安全性。

什么是MACsec?

MACsec 基于 MKA(MACsec Key Agreement) 協(xié)議完成密鑰協(xié)商,為通信雙方建立安全通道,并使用高強(qiáng)度算法(如 AES-GCM)對(duì)以太網(wǎng)幀進(jìn)行實(shí)時(shí)加密和完整性校驗(yàn),防止數(shù)據(jù)泄露與篡改。

TLS 、IP sec和MACsec的區(qū)別?

  • TLS于 1999 年制定,作為對(duì) SSL 的增強(qiáng),在 TCP/IP 的傳輸層(OSI 的第 4 層)實(shí)現(xiàn)。DTLS 最初于 2006 年 4 月通過 RFC 4347 提出,適用于數(shù)據(jù)報(bào)協(xié)議,例如 UDP/IP(也是第 4 層)。因此,它不僅局限于以太網(wǎng),但一次只能保護(hù)單個(gè)數(shù)據(jù)流或一個(gè)通信通道。TLS 保護(hù)網(wǎng)絡(luò)瀏覽器、客戶端應(yīng)用程序以及所有應(yīng)用程序與云服務(wù)的通信。HTTPS 和 SSH 是可以利用 TLS 的其中兩個(gè)協(xié)議,它們的實(shí)現(xiàn)完全在軟件的控制范圍內(nèi)。
  • IPsec:如果需要加密來保護(hù)網(wǎng)絡(luò)(以及遍歷 IP 協(xié)議的任何其他內(nèi)容),則 IPsec 是理想之選。IPsec 在 OSI 堆棧的網(wǎng)絡(luò)層(第 3 層)實(shí)現(xiàn),通常作為 VPN 連接。
  • MACsec:當(dāng)需要對(duì)所有以太網(wǎng)流量,無論涉及的上層協(xié)議如何,都進(jìn)行加密時(shí),則需要在硬件級(jí)別(鏈路或媒體訪問層 2)執(zhí)行加密。一旦鏈路啟用了 MACsec,該連接上的所有流量都將受到保護(hù),免遭窺探。

硬件MACsec,保障長(zhǎng)距鏡像流量傳輸安全

在 NPB 2.0 中,我們所使用的設(shè)備(運(yùn)行NPB增強(qiáng)功能的SONiC交換機(jī)依托交換芯片的MACsec能力,支持端口級(jí)別啟用,由硬件加速引擎執(zhí)行加解密操作,不影響線速轉(zhuǎn)發(fā)性能。對(duì)于通過暗光纖或租賃物理專線進(jìn)行跨區(qū)長(zhǎng)距離流量采集傳輸?shù)膱?chǎng)景,可有效抵御中間人攻擊、鏈路竊聽等風(fēng)險(xiǎn)。

對(duì)比基于 IP 層的加密方案(如 IPsec,不能實(shí)現(xiàn)線速轉(zhuǎn)發(fā),也不能保護(hù)二層幀頭后的所有數(shù)據(jù),性能開銷較高),MACsec 延遲更低、帶寬利用率更高,是保障二層鏈路安全的理想方案,在網(wǎng)絡(luò)可視化與數(shù)據(jù)安全之間實(shí)現(xiàn)性能與保護(hù)的平衡。

在NPB 2.0架構(gòu)中,通過交換芯片原生支持MACsec,不僅實(shí)現(xiàn)了對(duì)敏感鏡像流量的全程加密與完整性保護(hù),更在性能與安全之間取得了理想平衡。未來,隨著網(wǎng)絡(luò)可視化與數(shù)據(jù)安全需求的持續(xù)增長(zhǎng),基于硬件的MACsec技術(shù)有望成為跨區(qū)域、高性能流量采集場(chǎng)景中的標(biāo)準(zhǔn)安全實(shí)踐,進(jìn)一步推動(dòng)網(wǎng)絡(luò)安全架構(gòu)向更高效、更可信的方向演進(jìn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    53949

    瀏覽量

    465241
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3582

    瀏覽量

    68987
  • 長(zhǎng)距離傳輸
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    5815
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    使用藍(lán)牙傳輸數(shù)據(jù)的硬件錢包是否安全

    ,再到以低功耗為主打的物聯(lián)網(wǎng)傳輸,藍(lán)牙的應(yīng)用場(chǎng)景越來越廣泛。 國內(nèi)外很多硬件錢包也采用了藍(lán)牙技術(shù)來完成冷熱端的信息傳輸。那么,藍(lán)牙傳輸是否足
    發(fā)表于 04-03 16:05

    為什么在骨干網(wǎng),長(zhǎng)傳輸上選擇了相干光通信?

    為什么在骨干網(wǎng),長(zhǎng)傳輸上選擇了相干光通信?了解相干光通信之前所需的知識(shí)儲(chǔ)備QPSK,QAM等復(fù)雜調(diào)制格式具體實(shí)現(xiàn)的方式
    發(fā)表于 02-04 07:31

    Marvell正式推出了雙端口400GbE MACsec PHY收發(fā)器

    400GbE MACsec PHY收發(fā)器,整合了256位加密和C類精確時(shí)間協(xié)議(PTP)時(shí)間戳技術(shù),為下一代網(wǎng)絡(luò)基礎(chǔ)設(shè)施帶來了先進(jìn)的性能、更高的安全性以及更快的傳輸速度。該收發(fā)器基于
    的頭像 發(fā)表于 02-16 11:53 ?3529次閱讀

    助力5G基礎(chǔ)架構(gòu) 還得看Silex Insight推出的1.5Tbps MACsec

    Silex Insight是全球領(lǐng)先的安全 IP 內(nèi)核提供商,近期宣布推出 1.5Tbps(Terabit)MACsec 引擎(BA451),將 MACsec 安全性錨定在
    發(fā)表于 07-01 15:51 ?1003次閱讀

    網(wǎng)絡(luò)安全MACsec車載應(yīng)用技術(shù)解讀

    作者|J小編|吃不飽01前言我們?cè)谝酝姆窒碇薪榻B了網(wǎng)絡(luò)安全的相關(guān)技術(shù)在車載通信中的一些內(nèi)容,包括E2E和SecOC等,但這些技術(shù)通常更多地是做數(shù)據(jù)校驗(yàn),數(shù)據(jù)本身還是以明文進(jìn)行傳輸。而
    的頭像 發(fā)表于 06-29 10:03 ?1450次閱讀
    網(wǎng)絡(luò)<b class='flag-5'>安全</b>:<b class='flag-5'>MACsec</b>車載應(yīng)用<b class='flag-5'>技術(shù)</b>解讀

    MACSec IP簡(jiǎn)介和基本功能

    、數(shù)據(jù)加密、完整性校驗(yàn)、重播保護(hù)等功能,以保證以太網(wǎng)數(shù)據(jù)幀的安全。網(wǎng)絡(luò)中部署 MACSec 后,可對(duì)傳輸的以太網(wǎng)數(shù)據(jù)幀進(jìn)行保護(hù),降低信息泄露和遭受惡意網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),實(shí)現(xiàn)點(diǎn)到點(diǎn)的鏈路層安全
    的頭像 發(fā)表于 07-12 14:30 ?4375次閱讀
    <b class='flag-5'>MACSec</b> IP簡(jiǎn)介和基本功能

    MACsec-先進(jìn)的車載網(wǎng)絡(luò)安全解決方案

    Media Access Control Security(簡(jiǎn)稱 MACsec)是以太網(wǎng)上最先進(jìn)的安全解決方案。
    發(fā)表于 07-18 10:41 ?1323次閱讀
    <b class='flag-5'>MACsec</b>-先進(jìn)的車載網(wǎng)絡(luò)<b class='flag-5'>安全</b>解決方案

    虹科分享 | MACsec-先進(jìn)的車載網(wǎng)絡(luò)安全解決方案

    Media Access Control Security(簡(jiǎn)稱 MACsec)是以太網(wǎng)上最先進(jìn)的安全解決方案。它為以太網(wǎng)上傳輸的幾乎所有幀提供完整性保護(hù)、重放保護(hù)和可選的機(jī)密性保護(hù)。與其他解決方案
    的頭像 發(fā)表于 07-18 16:59 ?972次閱讀
    虹科分享 | <b class='flag-5'>MACsec</b>-先進(jìn)的車載網(wǎng)絡(luò)<b class='flag-5'>安全</b>解決方案

    探秘STM32U5安全特性|硬件加解密引擎與軟件算法對(duì)比

    探秘STM32U5安全特性|硬件加解密引擎與軟件算法對(duì)比
    的頭像 發(fā)表于 10-27 10:23 ?3306次閱讀
    <b class='flag-5'>探秘</b>STM32U5<b class='flag-5'>安全</b>特性|<b class='flag-5'>硬件</b>加解密引擎與軟件算法對(duì)比

    安全無憂,單北斗定位工作記錄儀守護(hù)每一刻

    "安全無憂,單北斗定位工作記錄儀守護(hù)每一刻"這句話體現(xiàn)了現(xiàn)代科技在工作安全與監(jiān)控領(lǐng)域的重要應(yīng)用。頂堅(jiān)單北斗定位工作記錄儀,作為一種集成了高精度北斗衛(wèi)星定位系統(tǒng)的設(shè)備,不僅能夠?qū)崟r(shí)
    的頭像 發(fā)表于 09-04 18:32 ?751次閱讀
    <b class='flag-5'>安全無憂</b>,單北斗定位工作記錄儀守護(hù)每一刻

    精準(zhǔn)施工,安全無憂:頂堅(jiān)單北斗手持終端助力建筑工程管理

    手持終端如何助力建筑工程管理實(shí)現(xiàn)精準(zhǔn)施工和安全無憂。頂堅(jiān)單北斗手持終端一、精準(zhǔn)定位,確保施工準(zhǔn)確性單北斗手持終端采用先進(jìn)的衛(wèi)星導(dǎo)航技術(shù),能夠?yàn)橛脩籼峁┟准?jí)甚至厘米
    的頭像 發(fā)表于 12-11 11:29 ?855次閱讀
    精準(zhǔn)施工,<b class='flag-5'>安全無憂</b>:頂堅(jiān)單北斗手持終端助力建筑工程管理

    頂堅(jiān)智能防爆手持終端:確保高危易燃易爆作業(yè)安全無憂

    頂堅(jiān)智能防爆手持終端專為高危易燃易爆環(huán)境設(shè)計(jì)的專業(yè)設(shè)備,其卓越的防爆性能和可靠的安全保障,確保作業(yè)過程安全無憂,為危險(xiǎn)環(huán)境下的工作者提供強(qiáng)有力的支持,其核心目的在于確保在這些極端條件下的作業(yè)安全無憂
    的頭像 發(fā)表于 03-14 11:33 ?629次閱讀
    頂堅(jiān)智能防爆手持終端:確保高危易燃易爆作業(yè)<b class='flag-5'>安全無憂</b>

    Turkcell與華為在歐洲實(shí)現(xiàn)算力中心長(zhǎng)無損互聯(lián)技術(shù)突破

    近日,Turkcell與華為成功驗(yàn)證了AI WAN方案長(zhǎng)無損傳輸能力,實(shí)現(xiàn)了傳輸效率的提升。此次長(zhǎng)
    的頭像 發(fā)表于 10-24 09:41 ?545次閱讀

    NPB 2.0:網(wǎng)絡(luò)可視化告別“專用硬件”?

    傳統(tǒng)的基于專用硬件的實(shí)現(xiàn)方案,例如使用TAP交換機(jī)/分流器等采集設(shè)備,其初期購置和維護(hù)成本顯而易見,并且隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大,采購和運(yùn)維費(fèi)用都將繼續(xù)增長(zhǎng)。NPB 2.0是基于 SONiC 的開放網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-24 16:45 ?1575次閱讀
    <b class='flag-5'>NPB</b> <b class='flag-5'>2.0</b>:網(wǎng)絡(luò)可視化告別“專用<b class='flag-5'>硬件</b>”?

    容器化NPB + Ansible:自動(dòng)化運(yùn)維方案

    傳統(tǒng)NPB設(shè)備手動(dòng)配置效率低下。星融元NPB 2.0基于SONiC系統(tǒng),支持通過Ansible實(shí)現(xiàn)自動(dòng)化運(yùn)維。通過編寫Playbook可批量秒級(jí)下發(fā)配置至多臺(tái)設(shè)備,將數(shù)小時(shí)操作轉(zhuǎn)化為標(biāo)準(zhǔn)化流程,實(shí)現(xiàn)零差錯(cuò)、可追溯的策略管理,極大
    的頭像 發(fā)表于 12-08 12:00 ?901次閱讀
    容器化<b class='flag-5'>NPB</b> + Ansible:自動(dòng)化運(yùn)維方案