日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

PCIe 6.0接口新架構(gòu)下,如何確保數(shù)據(jù)安全?

新思科技 ? 來源:未知 ? 2023-02-20 21:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7d10991a-b123-11ed-bfe3-dac502259ad0.gif

在電子數(shù)據(jù)管理剛出現(xiàn)的時候,數(shù)據(jù)還是相對比較安全的。但如今,數(shù)據(jù)世界已經(jīng)發(fā)生了變化,現(xiàn)在的數(shù)據(jù)環(huán)境互聯(lián)且相互依賴,比以前復雜多了。以前從沒想過的安全漏洞現(xiàn)在層出不窮,所以軟硬件保護必須兩手都要抓。

現(xiàn)在越來越多的開發(fā)者選擇把作業(yè)放到超大規(guī)模數(shù)據(jù)中心的服務(wù)器上來運行。但部署大量服務(wù)器的超大規(guī)模數(shù)據(jù)中心也存在一定的風險,并不能完全保障數(shù)據(jù)的安全。首先數(shù)據(jù)中心上會有大量客戶的作業(yè),他們各自使用不同的設(shè)備,數(shù)據(jù)中心會根據(jù)每位客戶的業(yè)務(wù)量來分配特定數(shù)量的內(nèi)存和處理器內(nèi)核,以供客戶完成所需的作業(yè)和任務(wù)。

其次,這些運作并不由開發(fā)者們本人直接控制,所以不能確定數(shù)據(jù)中心內(nèi)是否會有人使用示波器和邏輯分析儀來探測大家所用服務(wù)器的內(nèi)部信號,也無法得知是否有人窺探客戶的硬件和虛擬機。

因此,虛擬服務(wù)器內(nèi)部需要硬件加密,即利用安全加密密鑰交換來在虛擬機和硬件之間進行通信。這樣一來,任何第三方便都無法訪問加密設(shè)備了,即便是擁有、管理和日常運行數(shù)據(jù)中心的第三方也無法訪問。

TEE設(shè)備接口安全協(xié)議(TDISP)是一種用于保護I/O虛擬化的新框架和架構(gòu),它通過工程變更通知(ECN)引入最新的PCI Express(PCIe)6.0規(guī)范當中。雖然PCIe 6.0規(guī)范引入了新的64GT/s信號傳輸速度,但TDISP可以在任何速度下使用。無論數(shù)據(jù)中心建在哪里,也不管誰可以訪問其中的服務(wù)器,該標準化接口框架都定義了如何保護虛擬主機和設(shè)備之間的互連。

網(wǎng)絡(luò)攻擊目標

從軟件拓展到硬件

網(wǎng)絡(luò)攻擊目標現(xiàn)在已經(jīng)不再局限于軟件,硬件現(xiàn)在也容易出現(xiàn)安全漏洞。要對此進行防范,關(guān)鍵在于:每臺設(shè)備都需要執(zhí)行功能并進行加密,以便與數(shù)據(jù)中心中的虛擬機交換密鑰。但這個過程其實相當復雜。

比如說,A公司是家CPU供應(yīng)商,而數(shù)據(jù)中心的虛擬機硬件已經(jīng)與該CPU兼容。這種情況下虛擬機已經(jīng)知道該CPU的硬件加密了,因此無需安全接口框架,但如果使用的是共享虛擬服務(wù)器,插接的設(shè)備可能來自A公司、B公司、C公司……在這種情況下就需要讓軟件了解每種設(shè)備,才能確保正確加密。

過去如果想要確保正確加密,就必須以專有的方式進行,而企業(yè)通常在這方面做得都不太好。那么問題來了,如何讓保護接口防范攻擊的能力實現(xiàn)標準化,而又不必為每種設(shè)備構(gòu)建獨特的接口呢?

借助TDISP實現(xiàn)

安全的密鑰交換

TDISP的主要作用是密鑰管理。它就像一個控制面板,能夠打開和關(guān)閉加密,這樣就可以在接下來1小時、10分鐘或任何其他時間段刷新密鑰。TDISP框架使得該過程實現(xiàn)標準化,并能夠管理整個密鑰交換,開發(fā)者無需為每種不同的設(shè)備構(gòu)建獨特的接口。

在硬件方面,當連接完成并安全建立鏈路后,如果發(fā)現(xiàn)存在TDISP之外的寄存器操作,開發(fā)者便可以確定連接已經(jīng)不再安全了。通過TDISP,開發(fā)者可以檢測企圖攔截通信的行為,從而向軟件發(fā)送信號,讓它知道出現(xiàn)了問題,以便在出現(xiàn)安全漏洞之前修復鏈路。

TDISP是一種先進的框架,可以作為整體安全戰(zhàn)略的一部分,通過將IO互連安全方案實現(xiàn)標準化來防范攻擊,降低風險。

業(yè)界首個支持TDISP

控制器和IDE模塊

新思科技一直在安全相關(guān)領(lǐng)域保持領(lǐng)先,現(xiàn)已推出了首個支持TDISP的控制器與可靠性和數(shù)據(jù)加密(IDE)安全IP模塊,該模塊適用于PCIe和CXO.io。它包含在設(shè)備上實現(xiàn)TDISP所需的所有硬件掛鉤和構(gòu)建模塊,是完整的PCIe安全解決方案的一部分。

PCIe TDISP(也適用于CXO.io)包括以下功能:

  • PCIe控制器與IDE功能以及其他寄存器

  • T位數(shù)據(jù)包支持(TX和RX)

  • 針對入站請求和完成情況的規(guī)則檢查

  • 針對TEE限流附加檢查

  • 讓設(shè)備安全管理器(DSM)能夠跟蹤TEE-Device-Interface-owned(TDI-owned)配置更改的接口

  • TDISP特定的錯誤狀況更新

  • 以避免配置寄存器更新的信號鎖定

7d2c5de4-b123-11ed-bfe3-dac502259ad0.png

TDISP 全面支持將虛擬功能中的可信分配與可信虛擬機 (TVM) 的互相交互

新思科技的IP解決方案可以幫助開發(fā)者實現(xiàn)此框架來抵御攻擊和降低相關(guān)風險。

掃描下方二維碼,進一步了解TDISP框架如何幫助保護數(shù)據(jù)。

PCI Express 6.0的IDE安全IP模塊

7d8499dc-b123-11ed-bfe3-dac502259ad0.png

PCIe Express 6.0的控制器IP

7d99d5ae-b123-11ed-bfe3-dac502259ad0.png

800bad80-b123-11ed-bfe3-dac502259ad0.gif? ?


原文標題:PCIe 6.0接口新架構(gòu)下,如何確保數(shù)據(jù)安全?

文章出處:【微信公眾號:新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    981

    瀏覽量

    53002

原文標題:PCIe 6.0接口新架構(gòu)下,如何確保數(shù)據(jù)安全?

文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    PCIe 6.0 連載 · 下篇】測試才是關(guān)鍵:PCIe 6.0 如何保證穩(wěn)定量產(chǎn)?(行業(yè)干貨)

    設(shè)計決定PCIe6.0的性能上限,而測試決定它能否真正落地量產(chǎn)、穩(wěn)定運行。系列上篇講趨勢,中篇講設(shè)計,本篇作為終篇,聚焦PCIe6.0測試核心,結(jié)合規(guī)范參數(shù)、實測案例與設(shè)備應(yīng)用,拆解發(fā)送端、接收端必
    的頭像 發(fā)表于 04-22 17:34 ?1465次閱讀
    【<b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b> 連載 · 下篇】測試才是關(guān)鍵:<b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b> 如何保證穩(wěn)定量產(chǎn)?(行業(yè)干貨)

    PCIe 6.0 連載 · 中篇】從設(shè)計到實現(xiàn):高速信號如何做到又快又穩(wěn)?

    讀懂了PCIe6.0的行業(yè)價值,接下來更關(guān)鍵的是:64GT/s的高速信號,如何做到穩(wěn)定傳輸?上篇我們講了“為什么需要PCIe6.0”,本篇作為系列中篇,聚焦工程實現(xiàn)核心,拆解PAM4信號的“脆弱性
    的頭像 發(fā)表于 04-15 17:34 ?175次閱讀
    【<b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b> 連載 · 中篇】從設(shè)計到實現(xiàn):高速信號如何做到又快又穩(wěn)?

    青翼基于KU115FPGA 高性能數(shù)據(jù)預處理載板-PCIe信號處理板-FPGA載板

    PCIE702A-2 是一款基于 PCIE 總線架構(gòu)的 KU115 FPGA 高性能 數(shù)據(jù)預處理平臺,該平臺具有 1 個 FMC+(HPC)接口
    的頭像 發(fā)表于 03-17 19:00 ?1114次閱讀
    青翼基于KU115FPGA 高性能<b class='flag-5'>數(shù)據(jù)</b>預處理載板-<b class='flag-5'>PCIe</b>信號處理板-FPGA載板

    PCIE702-2】PCIe 開發(fā)板- XCKU115 FPGA開發(fā)板- 高性能數(shù)據(jù)預處理板

    PCIE702-2 是一款基于 PCIE 總線架構(gòu)的 XCKU115 FPGA 高性 能數(shù)據(jù)預處理 平臺,該平臺具有 1 個 FMC+(HPC)接口
    的頭像 發(fā)表于 03-02 14:20 ?286次閱讀
    【<b class='flag-5'>PCIE</b>702-2】<b class='flag-5'>PCIe</b> 開發(fā)板- XCKU115 FPGA開發(fā)板- 高性能<b class='flag-5'>數(shù)據(jù)</b>預處理板

    PCIE732】光纖卡,具備PCIe接口的萬兆光纖卡

    PCIE732 是一款基于 PCIE 總線架構(gòu) Kintex UltraScale FPGA 的 2 路 40G 光纖通道適配器,該板卡具有 1 個 PCIe Gen3 x8 主機接
    的頭像 發(fā)表于 02-05 15:46 ?384次閱讀
    【<b class='flag-5'>PCIE</b>732】光纖卡,具備<b class='flag-5'>PCIe</b><b class='flag-5'>接口</b>的萬兆光纖卡

    PCIe接口-高速模擬采集—高性能計算卡-青翼高精度高品質(zhì)軍工級數(shù)據(jù)采集板-打造專業(yè)工業(yè)核心板

    PCIE719 是一款基于 PCIE 總線架構(gòu)的高性能數(shù)據(jù)預處理 FMC 載板,板卡具有 1 個 FMC+(HPC)接口,1 路
    的頭像 發(fā)表于 02-03 15:58 ?536次閱讀
    <b class='flag-5'>PCIe</b><b class='flag-5'>接口</b>-高速模擬采集—高性能計算卡-青翼高精度高品質(zhì)軍工級<b class='flag-5'>數(shù)據(jù)</b>采集板-打造專業(yè)工業(yè)核心板

    如何突破AI存儲墻?深度解析ONFI 6.0高速接口與Chiplet解耦架構(gòu)

    6.0)支撐高性能 PCIe 5.0 SSD 存取 工藝覆蓋全制程 (包含 5nm, 8nm, 12nm 等)滿足消費級至數(shù)據(jù)中心全場景 信號優(yōu)化1-tap DFE, Pi-LLT確保
    發(fā)表于 01-29 17:32

    PCIE736】基于 PCIE X16 總線架構(gòu) 4 路 QSFP28 100G 光纖通道處理平臺(基于 VU3P FPGA)

    ?PCIE736是一款基于PCIE總線架構(gòu)的4路QSFP28100G光纖通道適配器,該板卡具有1個PCIeGen3x16主機接口、一共4個QSFP28100G光纖
    的頭像 發(fā)表于 12-23 15:54 ?1119次閱讀
    【<b class='flag-5'>PCIE</b>736】基于 <b class='flag-5'>PCIE</b> X16 總線<b class='flag-5'>架構(gòu)</b> 4 路 QSFP28 100G 光纖通道處理平臺(基于 VU3P FPGA)

    PCIE725G】青翼凌云科技基于 PCIe x16 總線架構(gòu)的 JFM9VU9P FPGA 高性能數(shù)據(jù)預處理平臺(100%國產(chǎn)化)

    PCIE725G 是一款基于 PCIe x16 總線架構(gòu)的高性能 FMC 接口信號處理平臺,該平臺支持采用 16nm 工藝 JFM9VU9P FPGA作為主處理器。該板卡支持 1 個
    的頭像 發(fā)表于 11-05 17:30 ?1271次閱讀
    【<b class='flag-5'>PCIE</b>725G】青翼凌云科技基于 <b class='flag-5'>PCIe</b> x16 總線<b class='flag-5'>架構(gòu)</b>的 JFM9VU9P FPGA 高性能<b class='flag-5'>數(shù)據(jù)</b>預處理平臺(100%國產(chǎn)化)

    PCIE737】青翼凌云科技基于全高PCIe x8總線的KU115 FPGA高性能硬件加速卡

    PCIE737是一款基于PCIE總線架構(gòu)的KU115 FPGA的12路光纖通道處理平臺,該板卡具有1個PCIe Gen3x8主機接口、3個
    的頭像 發(fā)表于 11-03 16:31 ?924次閱讀
    【<b class='flag-5'>PCIE</b>737】青翼凌云科技基于全高<b class='flag-5'>PCIe</b> x8總線的KU115 FPGA高性能硬件加速卡

    PCIE723】青翼凌云科技基于 VU3P FPGA 的 100%全國產(chǎn)化高性能 PCIe 數(shù)據(jù)預處理載板

    PCIE723 是一款基于國產(chǎn) 16nm 工藝 FM9VU3P FPGA 的 PCIE 總線架構(gòu)的全國產(chǎn)化高性能數(shù)據(jù)預處理平臺,板卡具有 1 個 FMC+ (HPC)
    的頭像 發(fā)表于 09-24 12:03 ?1850次閱讀
    【<b class='flag-5'>PCIE</b>723】青翼凌云科技基于 VU3P FPGA 的 100%全國產(chǎn)化高性能 <b class='flag-5'>PCIe</b> <b class='flag-5'>數(shù)據(jù)</b>預處理載板

    PCIe 6.0 SSD主控芯片狂飆!PCIe 7.0規(guī)范到來!

    通道的帶寬達到256 GB / s,并且延遲相比上一代更低。PCIe 6.0 采用 PAM4(四電平脈沖幅度調(diào)制)編碼技術(shù),將每個符號編碼為四個不同的電平,在同一信號周期內(nèi)可攜帶更多比特的數(shù)據(jù),無需增加
    的頭像 發(fā)表于 09-07 05:41 ?8717次閱讀
    <b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b> SSD主控芯片狂飆!<b class='flag-5'>PCIe</b> 7.0規(guī)范到來!

    嵌入式接口通識知識之PCIe接口

    內(nèi)部的各種硬件設(shè)備,如顯卡、網(wǎng)絡(luò)適配器、存儲控制器等。 PCIe接口使用點對點連接方式,每個PCIe設(shè)備直接與主板上的PCIe控制器連接,而不需要通過共享總線。這種點對點連接
    發(fā)表于 08-21 16:51

    PCIe協(xié)議分析儀在數(shù)據(jù)中心中有何作用?

    速率,確保關(guān)鍵業(yè)務(wù)(如實時AI推理)的低延遲。 NUMA架構(gòu)PCIe拓撲優(yōu)化 場景:多CPU服務(wù)器中,NUMA節(jié)點間通過PCIe交換
    發(fā)表于 07-29 15:02

    PCIe協(xié)議分析儀能測試哪些設(shè)備?

    陣列的PCIe通信,驗證數(shù)據(jù)一致性和錯誤恢復機制。 應(yīng)用價值:保障企業(yè)級存儲系統(tǒng)在高壓環(huán)境的可靠性。 三、網(wǎng)絡(luò)與通信設(shè)備 PCIe網(wǎng)卡 測試場景:監(jiān)測網(wǎng)絡(luò)
    發(fā)表于 07-25 14:09
    中方县| 简阳市| 图们市| 盘锦市| 铜陵市| 鹰潭市| 九台市| 张北县| 太仆寺旗| 汤原县| 长春市| 大荔县| 富蕴县| 扎兰屯市| 明星| 武宁县| 昌黎县| 高陵县| 稷山县| 九龙坡区| 潢川县| 襄垣县| 驻马店市| 简阳市| 米脂县| 集贤县| 瑞金市| 沈阳市| 呼和浩特市| 锦州市| 靖西县| 东莞市| 樟树市| 图片| 磐石市| 海盐县| 聊城市| 开平市| 桃江县| 工布江达县| 禄劝|