当前位置:首页 > 消费电子 > 消费电子
[导读]随着网络及应用的逐渐深化,信息安全设备处理能力的瓶颈逐渐突出,一些用户甚至不得不牺牲网络的安全性以满足业务连续性的需求,这一矛盾也成为摆在安全厂商面前的新挑战。网络安全设备将何去何从,如何才能满足发展

随着网络及应用的逐渐深化,信息安全设备处理能力的瓶颈逐渐突出,一些用户甚至不得不牺牲网络的安全性以满足业务连续性的需求,这一矛盾也成为摆在安全厂商面前的新挑战。网络安全设备将何去何从,如何才能满足发展的需求?

回看网络安全设备的发展历程:1995年,CheckPoint推出了第一代基于软件的防火墙,但是实践证明这种技术不能适用于需要提供吞吐量保证和低延迟的网络。1996年到1997年,x86架构防火墙的出现,使其凭借高灵活性和扩展性在百兆防火墙上获得了巨大成功,同时x86防火墙相对传统防火墙还具有开发、设计门槛低,技术成熟等优点。但是由于x86架构的硬件并非为了网络数据传输而设计,缺陷也是显而易见的:所有通过防火墙的数据包都要通过CPU去处理,它对数据包的转发性能相对较弱,内部交换总线则成了处理能力的瓶颈,无法适应日益增长的网络性能要求。

1997年,NetScreen成功研发了ASIC防火墙。定制的ASIC防火墙与软件解决方案相比,安全规则匹配速度和数据流查询速度提升了几十倍,在处理NAT和快速数据流查询方面更是具有传统防火墙无法比拟的优势。然而在集成了应用层安全防护功能后,CPU的处理能力却成为ASIC防火墙不得不面对的挑战,综合衡量ASIC不可改变和低扩展等缺陷,ASIC防火墙难以保障用户的应用安全需求。

此后几年,一些公司开始为应用层安全尝试使用网络处理器(NP)结构。虽然NP在可扩展性上优于ASIC,但是它仍然不能及时响应今天安全需求的快速变化。由于缺乏可扩展性和可维护性,以及高昂的成本等因素,NP结构已经逐渐被淘汰。

从2008年开始,多核技术开始广泛地、频繁的出现在用户面前,由此引发了信息安全领域最大的变革,多核以及多线程技术的出现,解决了原有产品功能多样性与性能不足的矛盾问题。用户需求的不断攀升,决定多核技术发展的不可逆转性。多核带来了更强的并行处理能力,但同时也对当前的操作系统体系架构提出了更高的要求。

如何才能发挥多核安全网关的真正优势?为此,笔者采访了Hillstone 山石网科首席软件架构师王钟,他表示:只是单纯的把安全网关的
CPU换成多核,操作系统不做变化,那多核处理器也仅仅是个摆设,设备的处理能力还是单核,因此要求软件架构有根本性的变化,适应多核处理器,真正体现出多核安全网关的优势。另一方面,多核CPU是加速应用层安全的利器,Hillstone 山石网科的设计思路是将多核与ASIC结合起来,同时再有一个稳定的,实时的64位操作系统作为支撑,为用户提供一个可升级、可扩展、稳定的设备,造就真正适合用户的万兆多核安全产品。

随着应用层网络功能集成的快速发展,例如:防病毒、流量管理和上网行为管理等,都需要大量的CPU处理,而目前市场上的很多安全网关设备却不能很好的支持这些功能。王钟认为,多核架构必须要与软件平台互相配合,才能为用户日益增长的需求留出增加性能的空间。Hillstone 山石网科在架构安全业务处理模型的时候,考虑的重点是如何使得多核处理器提供最佳的处理效率?我们通过合理安排多核的任务分工,核内核间任务的分工以及多核的并行处理,使得整个系统的效率和扩展性大幅提升。不但要具备领先的技术研发实力,而且要同时满足用户对日益增长业务的安全和性能需求,这才是多核安全网关的真正优势所在。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

在这篇文章中,小编将对CPU中央处理器的相关内容和情况加以介绍以帮助大家增进对CPU中央处理器的了解程度,和小编一起来阅读以下内容吧。

关键字: CPU 中央处理器 晶圆

在桌面级处理器上,AMD多年来一直在多核上有优势,不过12代酷睿开始,Intel通过P、E核异构实现了反超,13代酷睿做到了24核32线程,核心数已经超过了锐龙7000的最大16核。在服务器处理器上,AMD优势更大,64...

关键字: AMD CPU Intel EUV

华为麒麟芯片(HUAWEI Kirin)是华为技术有限公司于2019年9月6日在德国柏林和北京同时发布的一款新一代旗舰芯片。华为麒麟在3G芯片大战中,扮演了“黑马”的角色。

关键字: 麒麟 CPU 华为Mate 50

据业内信息,近日ADM的一份内部报告显示,ADM正在计划降低其锐龙 7000 CPU的生产计划。现阶段全球市场PC的低迷和销量下滑,再加上AM5平台整体反响不佳等等一系列原因导致ADM采取这一行动计划。

关键字: PC ADM 锐龙 7000 CPU

北京2022年10月17日 /美通社/ --  "天下武功、唯快不破",数字经济时代尤甚。 数据极富价值,堪比新时代的石油。数字经济时代,数据价值如何快速、高效地释放显得尤为重要。自20...

关键字: 软件 IO SSD CPU

Linux内核是从V2.6开始引入设备树的概念,其起源于OF:OpenFirmware, 用于描述一个硬件平台的硬件资源信息,这些信息包括:CPU的数量和类别、内存基地址和大小、总线和桥、外设连接、中断控制器和中断使用情...

关键字: Linux内核 硬件 CPU

(微控制单元 MCU(Microcontroller Unit),又称单片机,是把中央处理器(CentralProcess Unit; CPU)的频率与规格做适当缩减,并将内存(memory)、计数器(Timer)、US...

关键字: 单片机 芯片 CPU

日前,澜起科技宣布其第三代津逮®CPU系列产品通过了VMware公司的产品兼容性认证,达到VMware ESXi 7.0 U3虚拟化平台的通用兼容性及性能、可靠性要求,满足用户的关键应用需要。

关键字: 澜起科技 CPU VMware兼容性

工作量守恒定律。前面看似吃点亏把其它不归我的业务也实现了,正是我在第一阶段实现了3块业务,它也创造一个测试环境,我可以不依赖其他同事任务进度,独自完成软路由的功能测试。其二,我的架构能同时兼容3种业务的实现,也证明架构有...

关键字: 架构 应用层 服务器

CPU内部自带的定时器模块,通过初始化、配置可以实现定时,定时时间到以后就会执行相应的定时器中断处理函数。硬件定时器一般都带有其它功能,比如PWM输出、输入捕获等等功能。但是缺点是硬件定时器数量少!!

关键字: 软件定时器 硬件定时器 CPU

消费电子

95979 篇文章

关注

发布文章

编辑精选

技术子站

关闭