引言
近幾年來(lái),隨著數(shù)據(jù)中心的建設(shè),用于數(shù)據(jù)中心間通信的100G以太網(wǎng)建設(shè)迅速,隨之而來(lái)的各類(lèi)網(wǎng)絡(luò)攻擊行為給網(wǎng)絡(luò)建設(shè)帶來(lái)了挑戰(zhàn),亟需部署網(wǎng)絡(luò)安全設(shè)備進(jìn)行網(wǎng)絡(luò)安全防護(hù),目前主要部署網(wǎng)絡(luò)密碼機(jī)進(jìn)行數(shù)據(jù)安全防護(hù),對(duì)傳輸數(shù)據(jù)提供機(jī)密性、完整性和不可否認(rèn)性保護(hù)。目前超高速IPSec密碼機(jī)協(xié)議棧多基于大型CPU使用DPDK技術(shù)實(shí)現(xiàn),軟件方式實(shí)現(xiàn)的IPSec協(xié)議大大增加網(wǎng)關(guān)的負(fù)載,成為網(wǎng)絡(luò)的瓶頸[1],而FPGA具有高速并行的特點(diǎn),可實(shí)現(xiàn)超高速的IPSec處理?;诟咝阅蹻PGA的IPSec安全設(shè)備的實(shí)現(xiàn),可以滿足100G-IPSec協(xié)議棧超高速、超高吞吐量、極低時(shí)延和較多隧道數(shù)的特性。
本文詳細(xì)內(nèi)容請(qǐng)下載:
http://m.theprogrammingfactory.com/resource/share/2000006223
作者信息:
姬勝凱,王碩,黃毅龍,楊志明,馬賦寧,徐程
(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京 100083)