尽管现代乙太网路埠的传输速度已达到400G并逐渐迈向800G,但IPSec解决方案目前的网路传输速度仍受限在10G至200G。这款元件旨在应对现代网路基础设施的高速埠要求,在符合领先业界的加密标准下,相较现今业内在线IPSec解决方案具有显着的效能优势。
|
AMD在OFC 2023发表首款400G网路效能IPSec元件,带来显着效能优势 |
Versal Premium系列可扩充的100G-400G IPSec设计以及基於自行调适平台的AMD在光纤通讯大会(OFC 2023)将公开展示首款400G在线(inline)网际网路安全协定(IPSec)处理功能,结合AMD Versal Premium系列元件,并整合高速加密引擎与硬化网路介面IP模块,能与搭载AMD EPYC处理器的伺服器搭配运用。
硬化400G通道化高速加密引擎,不仅减少传输速度的落差,也提升企业与服务供应商网路所采用之安全路由器与新一代防火墙的效能。企业可藉由400G安全解决方案於高速网路上营运,且无须在安全、吞吐量或延迟间取舍。
Versal Premium架构设计达成所有标准IPSec功能,像是通道建立、安全政策、资料库查询、通讯协定处理以及重放攻击保护(replay protection)的400G传输速度加密与解密。
400G IPSec展示方案的关键特色包括:
100G-400G可扩充整合乙太网路MAC/PCS子系统(DCMAC)与高速加密(HSC)硬化模块。
运用AMD内容可定址记忆体(Content Addressable Memory,CAM)与半三进位内容可定址记忆体(Semi-Ternary CAM,STCAM)IP核心执行400G安全政策与安全资料库查询。
利用高达32K的传输通道整合IPSec控制与资料平面功能,以搭载EPYC处理器与Versal Premium系列元件的AMD平台执行业界标准strongSwan应用程式介面(API)。
AMD AECG资料中心与通讯事业群资深业务总监Gilles Garcia表示,尽管企业领导了解安全至关重要,网路节点的安全功能却跟不上创新与网路基础架构演进的节奏。AMD全新技术平台解决方案将释出符合网路速度要求的安全功能。