版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
总结与展望现有技术分析场景与安全需PHYSec技术思总结与展望现有技术分析场景与安全需场景与安全需求网络数据安全管理条例(征求意见)中国网络安全法欧盟网络安全法中国密码法网络安全审查办法工业和信息化领域数据安全管理办法(试行)(征见)英国电信安全业务守则草案工业和信息化部关于工业大数据发展的指导意见网络数据安全管理条例(征求意见)中国网络安全法欧盟网络安全法中国密码法网络安全审查办法工业和信息化领域数据安全管理办法(试行)(征见)英国电信安全业务守则草案工业和信息化部关于工业大数据发展的指导意见网络安全等级保护条例(征求意见)德国电信安全法2.0网络产品安全漏洞管理规定中国个人信息保护法中国数据安全法关键信息基础设施保护条例全球100多个国家已对数据安全提出要求;中国、英国、德国、欧盟相继颁布网络安全法案,要求通信网络确保数据传输安全算间网络算间网络入算网络 上述智算中心网络场景的底层承载网络主流技术是以太网,为了应对上述日益严峻的数据安全挑战,须对以太网提供安全认证、密钥管理以及数据加解密能力,构筑以太网安全机制,为新型智算中心提供安全数据传输能力现有技术分析256… **2023**2023usenix,AcceleratingDistributedMoETrainingandInferencewithLina,HKU优势•优势•可以实现计算节点与计算节点,计算节点与存储节点,存储节点与存储节点之间的安全加密•带宽开销增加至少21字节:•TLS逐包增加21B开销,RDMASec逐包增加40B开销,IPSec逐包增加48B开销•须升级硬件支持:•在AI计算场景下,将TLS/IPSec/PSP安全加密功能卸载到硬件,需要Server硬件支持全网需维护安全连接(SA会话)…每连接1对密钥,全网管理维护2×个密钥…•静态时延增加超30%:以4Hops为例,server-to-server典型静态链路考虑TLS/RDMASec/IPSec加解密时延最优性能1μs,静态时延增加=1us/2.ૡ5ૄ优势•管控复杂度低۽ሺNሻ:Server-TOR,TOR-Spine,Spine-Core部署MACSec,全网维护=44N安全连接(SA会话)矿TORii矿TORii…劣势•带宽开销增加至少32字节:•对64B包而言,逐包开销增加超30%•须升级硬件支持:•在AI计算场景下,须将MACSec安全加密功能卸载到硬件,需要Server升级硬件支持,需要交换机升级硬件支持•静态时延增加32%:4Hops以4Hops为例,Server-to-server典型静态时延Server-to-server使能MACSec时典型静态时延ݑݑ•各项性能指标对比分析简单OሺNሻ持PHYSec技术思路?RDMASec1994199520062022Now•RDMASec在IPSec和TLS基础上优化,基于硬件实现,优势是能够降低部分时延,但功耗、成本较高,时延仍然影响算效;PHYSec在以太网物理层实现加解密,避免两次背靠背转换,具有极低时延、更低功耗和成本等优势PCS/ADAPCS/ADADHYScPacketPCSxAUPacketPacketI PHYSecIPCS(64B/66B)(64B/66B) (64B/66B)(64B/66B)(64B/66B)AMAMAMAM (64B/66B)(64B/66B) (64B/66B)(64B/66B)(64B/66B)AMAMAMAM (8B/10B)1G/2.5G5G/10G25G50G/100G200G/400G800GBASE-RBASE-R基于“码块”加密的L1.5层PHYsec在PHY芯片内实现Enc(64B/66B)AMr(64B/66B)r•技术优势:安全功能硬化,高吞量安全加密能力不占用设备CPU资源,安全能力卸载实现底层光通道不感知(OTN/SPN)的端到端数据加密加密后的AMAMDistribution/InterleaveDistribution/InterleaveDistribution/InterleaveDistribution/Interleave400GE400GOTN400GE基于“比特流”加密的L1层PHYsec在光模块内实现Encrypt(64B/66B)(64B/66B)•技术优势:安全功能可插拔、硬化,高吞量无需升级设备硬件,即可具备安全加密能力安全加密能力不占用主设备资源,安全能力卸载实现端口-端口的链路级数据加解密VLane1VLane2VLane3VLane4AMDistribution/InterleaveDistribution/InterleaveAMVLane1VLane2VLane3VLane4AMDistribution/InterleaveDistribution/InterleaveAM400GE400GE •关闭PHYSec,所有功能即原以太网物理层规范的功能;•开启PHYSec,PCS或PMA层无感知,PHYSec不修改与上下子层的接口;•不修改或占用已有功能协议及协议承载方案,避免后向兼容问题(原有功能未来演进可能会改变既有的使用方式、频率)•PHYSec原则上可支持通道、链路不同层次的技术方案,类似MACSec(802.1AEbw-2013forport,802.1AEcg-2017forchannel实施部署载体可以是PHY接口,也可是光模块或其他载体•对于IEEE802.3标准规范的100G/200G/400G/800G/1.6T以太接口,物理层及PHY各逻辑子层技术方案虽有差别,但都基于64/66B码块、virtuallane实现,提供了实现方案的一致性基础总结与展望L1.5-PHYSecL1.5-PHYSecL1-PHYSec数通短距光模块加密L1-PHYSecL1-PHYSecL1-PHYSecL1.5
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 海运出口运输代理协议完整版样式(标准版)
- 广东省茂名市2025届高考物理试题临考题号押题目录含解析
- 广东省揭阳市揭西县重点中学2024-2025学年中考模拟第一次测试语文试题试卷含解析
- 广东省惠州市市级名校2024-2025学年初三生物试题模拟一含解析
- 广东省鹤山一中2025届内蒙古阿拉善盟高三下学期第一次模拟考试物理试题含解析
- 全员安全培训考试题及答案(考点梳理)
- 项目部管理人员安全培训考试题(高清)
- 职工安全培训考试题含答案【达标题】
- 全国高考物理试题汇编(第四期)A5运动图象(含解析)
- 安全标准化安全培训考试题答案AB卷
- 新零售无人便利店运营方案
- 2024年安徽公共资源交易集团校园招聘17人(高频重点提升专题训练)共500题附带答案详解
- 开学第一课课件2023-2024学年高中地理人教版(2019)必修一
- 医院护理人员绩效考核细则
- ASME材料-设计许用应力
- 易制爆化学品(剧毒品)防盗抢、防破坏应急预案
- 水利工程施工质量三检制记录表
- 家庭保洁课件
- 新苏教版六年级科学上册第一单元《物质的变化》全部教案(共5课时)
- 华科版五年级全册信息技术教案(共24课时)
- (中职中专)分析化学(第二版)完整版课件汇总全书电子教案(最新)
评论
0/150
提交评论