当前位置:首页 > > 新基建
[导读]控制/管理平面包含用于配置数据平面以执行安全策略的“智能”。在数据平面系统中,可以在线速数据包处理中强制执行有限的安全规则。当数据平面遇到配置的安全规则的任何异常时,它会将流量分叉到控制平面实体以进行进一步检查。控制/管理平面有望提供一个可信的屏蔽,允许数据平面实施内联安全。

一般来说,网络安全可以分为:

· 控制/管理平面

· 数据平面

控制/管理平面包含用于配置数据平面以执行安全策略的“智能”。在数据平面系统中,可以在线速数据包处理中强制执行有限的安全规则。当数据平面遇到配置的安全规则的任何异常时,它会将流量分叉到控制平面实体以进行进一步检查。控制/管理平面有望提供一个可信的屏蔽,允许数据平面实施内联安全。

总结了服务器环境中的网络安全解决方案。服务器平台控制平面的安全方面分布在当今平台中的 TPM、BMC 和信任根组件中。这些各种功能组件的分布增加了黑客的攻击面。

在此模型中,使用基于网络数据包标头的分析来检测和捕获恶意和可疑行为者。例如,可以通过在各种平台/节点上执行简化的静态规则来检测完全已知的恶意用户,这表明所有来自 IP 地址 10.1.1.80 的流量都应该被丢弃。然而,请注意,这种检测不能使用传统技术实时完成。

类似地,部分已知的规则在硬件表中配置,并使用硬件中的一个或多个内容可寻址存储器 (CAM) 来实施。例如,来自特定 IP 子网掩码和 TCP 端口号的所有流量可能会受到硬件的进一步操作。最后,可以使用检测拒绝服务 (DoS) 攻击的基于硬件的流量监管器来检测基于流量的攻击。

现有模型中的安全漏洞

该模型的最大差距是控制和管理平面中的规则执行功能不是实时完成的。换句话说,今天的控制平面元素无法提供任何实时恶意实体检测或帮助在端到端网络中分发该信息。这对于恶意行为者来说尤其如此,他们的身份仅部分已知,并且他们的行为无法完全监控。

因此,如果网络上发生恶意活动,只有在活动造成的问题出现后才能知道。可以使用基于 AI 的威胁检测技术来解决这一差距。

TCU 解决方案

Axiado 通过添加硬件加速来使用神经网络运行行为分析来解决这一差距。这有助于控制平面根据其访问模式将一些网络流量或终端站标记为“可疑”或“恶意”。

展示了一个安全 AI 管道,其中包括数据包头解析、网络流分类和用于推理的 AI 加速引擎。控制/管理平面实体以及平台主机可以访问此安全 AI 管道,以获取网络流量异常,以进行进一步的行为分析。所有这些组件都是 Axiado TCU 的一部分,包括每秒 4 兆次操作 (TOPS) 的 AI 加速引擎。

Axiado TCU 能够管理复杂的 AI 网络模型。在用于检测网络入侵的 NSL-KDD 数据集中捕获了网络模型的简化版本。

该数据集涵盖四种不同类型的攻击:

· 拒绝服务 (DoS)

· 探测

· 用户到 root (U2R)

· 远程到本地 (R2L)

攻击者使用 U2R 和 R2L 类型来提升他们在网络中的地位,并侵入连接到这些网络的各种站点/平台。

可以建立一个有效的神经网络来检测所有四种攻击类型,方法是利用:

· 来自数据包头的内在特征

· 从数据包有效负载派生的内容特征

· 基于时间的特征从时间窗口内的数据包中导出

· 基于主机的特征来自于进出恶意行为者机器的数据包

例如,使用带有 NSL-KDD 数据集的 Axiado TCU 进行基准测试,已在基本模型上运行测试,仅使用文件 1-9(共 41 个文件)并达到优于 90% 的准确度。接下来,使用每个样本的所有 41 个 NSL-KDD 文件,我们达到了 98% 以上的准确率。

安全遇上人工智能

当今复杂网络所需的安全级别要求能够实时检测和管理网络威胁。这些威胁可能包括故意破坏网络、窃取数据或机密,以及以勒索为目的注入勒索软件。

使用 AI 技术的行为异常检测是有助于识别/检测恶意网络事务的关键组件。NIST 800-193 标准定义了信任根将如何保护、检测和恢复平台。Axiado 的 TCU 将这一标准提升到一个新的水平,因为使用机器学习可以实现运行时保护、检测和自动恢复。

集成到 Axiado TCU 中的 AI 技术可用于检测和隔离恶意用户活动。这使得 TCU 可以通过实时检测网络上的恶意行为来大大降低攻击的频率和严重性,从而最大限度地减少其对网络基础设施的负面影响。


声明:该篇文章为本站原创,未经授权不予转载,侵权必究。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭