[导读]随着网络及应用的逐渐深化,信息安全设备处理能力的瓶颈逐渐突出,一些用户甚至不得不牺牲网络的安全性以满足业务连续性的需求,这一矛盾也成为摆在安全厂商面前的新挑战。网络安全设备将何去何从,如何才能满足发展
随着网络及应用的逐渐深化,信息安全设备处理能力的瓶颈逐渐突出,一些用户甚至不得不牺牲网络的安全性以满足业务连续性的需求,这一矛盾也成为摆在安全厂商面前的新挑战。网络安全设备将何去何从,如何才能满足发展的需求?
回看网络安全设备的发展历程:1995年,CheckPoint推出了第一代基于软件的防火墙,但是实践证明这种技术不能适用于需要提供吞吐量保证和低延迟的网络。1996年到1997年,x86架构防火墙的出现,使其凭借高灵活性和扩展性在百兆防火墙上获得了巨大成功,同时x86防火墙相对传统防火墙还具有开发、设计门槛低,技术成熟等优点。但是由于x86架构的硬件并非为了网络数据传输而设计,缺陷也是显而易见的:所有通过防火墙的数据包都要通过CPU去处理,它对数据包的转发性能相对较弱,内部交换总线则成了处理能力的瓶颈,无法适应日益增长的网络性能要求。
1997年,NetScreen成功研发了ASIC防火墙。定制的ASIC防火墙与软件解决方案相比,安全规则匹配速度和数据流查询速度提升了几十倍,在处理NAT和快速数据流查询方面更是具有传统防火墙无法比拟的优势。然而在集成了应用层安全防护功能后,CPU的处理能力却成为ASIC防火墙不得不面对的挑战,综合衡量ASIC不可改变和低扩展等缺陷,ASIC防火墙难以保障用户的应用安全需求。
此后几年,一些公司开始为应用层安全尝试使用网络处理器(NP)结构。虽然NP在可扩展性上优于ASIC,但是它仍然不能及时响应今天安全需求的快速变化。由于缺乏可扩展性和可维护性,以及高昂的成本等因素,NP结构已经逐渐被淘汰。
从2008年开始,多核技术开始广泛地、频繁的出现在用户面前,由此引发了信息安全领域最大的变革,多核以及多线程技术的出现,解决了原有产品功能多样性与性能不足的矛盾问题。用户需求的不断攀升,决定多核技术发展的不可逆转性。多核带来了更强的并行处理能力,但同时也对当前的操作系统体系架构提出了更高的要求。
如何才能发挥多核安全网关的真正优势?为此,笔者采访了Hillstone 山石网科首席软件架构师王钟,他表示:只是单纯的把安全网关的CPU换成多核,操作系统不做变化,那多核处理器也仅仅是个摆设,设备的处理能力还是单核,因此要求软件架构有根本性的变化,适应多核处理器,真正体现出多核安全网关的优势。另一方面,多核CPU是加速应用层安全的利器,Hillstone 山石网科的设计思路是将多核与ASIC结合起来,同时再有一个稳定的,实时的64位操作系统作为支撑,为用户提供一个可升级、可扩展、稳定的设备,造就真正适合用户的万兆多核安全产品。
随着应用层网络功能集成的快速发展,例如:防病毒、流量管理和上网行为管理等,都需要大量的CPU处理,而目前市场上的很多安全网关设备却不能很好的支持这些功能。王钟认为,多核架构必须要与软件平台互相配合,才能为用户日益增长的需求留出增加性能的空间。Hillstone 山石网科在架构安全业务处理模型的时候,考虑的重点是如何使得多核处理器提供最佳的处理效率?我们通过合理安排多核的任务分工,核内核间任务的分工以及多核的并行处理,使得整个系统的效率和扩展性大幅提升。不但要具备领先的技术研发实力,而且要同时满足用户对日益增长业务的安全和性能需求,这才是多核安全网关的真正优势所在。
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
在这篇文章中,小编将对CPU中央处理器的相关内容和情况加以介绍以帮助大家增进对CPU中央处理器的了解程度,和小编一起来阅读以下内容吧。
关键字:
CPU
中央处理器
晶圆
在桌面级处理器上,AMD多年来一直在多核上有优势,不过12代酷睿开始,Intel通过P、E核异构实现了反超,13代酷睿做到了24核32线程,核心数已经超过了锐龙7000的最大16核。在服务器处理器上,AMD优势更大,64...
关键字:
AMD
CPU
Intel
EUV
华为麒麟芯片(HUAWEI Kirin)是华为技术有限公司于2019年9月6日在德国柏林和北京同时发布的一款新一代旗舰芯片。华为麒麟在3G芯片大战中,扮演了“黑马”的角色。
关键字:
麒麟
CPU
华为Mate 50
据业内信息,近日ADM的一份内部报告显示,ADM正在计划降低其锐龙 7000 CPU的生产计划。现阶段全球市场PC的低迷和销量下滑,再加上AM5平台整体反响不佳等等一系列原因导致ADM采取这一行动计划。
关键字:
PC
ADM
锐龙 7000
CPU
北京2022年10月17日 /美通社/ -- "天下武功、唯快不破",数字经济时代尤甚。 数据极富价值,堪比新时代的石油。数字经济时代,数据价值如何快速、高效地释放显得尤为重要。自20...
关键字:
软件
IO
SSD
CPU
Linux内核是从V2.6开始引入设备树的概念,其起源于OF:OpenFirmware, 用于描述一个硬件平台的硬件资源信息,这些信息包括:CPU的数量和类别、内存基地址和大小、总线和桥、外设连接、中断控制器和中断使用情...
关键字:
Linux内核
硬件
CPU
(微控制单元 MCU(Microcontroller Unit),又称单片机,是把中央处理器(CentralProcess Unit; CPU)的频率与规格做适当缩减,并将内存(memory)、计数器(Timer)、US...
关键字:
单片机
芯片
CPU
日前,澜起科技宣布其第三代津逮®CPU系列产品通过了VMware公司的产品兼容性认证,达到VMware ESXi 7.0 U3虚拟化平台的通用兼容性及性能、可靠性要求,满足用户的关键应用需要。
关键字:
澜起科技
CPU
VMware兼容性
工作量守恒定律。前面看似吃点亏把其它不归我的业务也实现了,正是我在第一阶段实现了3块业务,它也创造一个测试环境,我可以不依赖其他同事任务进度,独自完成软路由的功能测试。其二,我的架构能同时兼容3种业务的实现,也证明架构有...
关键字:
架构
应用层
服务器
CPU内部自带的定时器模块,通过初始化、配置可以实现定时,定时时间到以后就会执行相应的定时器中断处理函数。硬件定时器一般都带有其它功能,比如PWM输出、输入捕获等等功能。但是缺点是硬件定时器数量少!!
关键字:
软件定时器
硬件定时器
CPU
为了提高代码密度,处理器选择支持16位的压缩指令集,因此程序会出现32bit和16bit同时出现的场景,32bit指令可能存在与32位地址边界不对齐的情况,E203采用剩余缓存技术(Leftover Buffer)。IT...
关键字:
E203
CPU
SMIC的64bit SRAM
今晚NVIDIA的RTX 4090显卡正式解禁,售价12999元的新一代显卡旗舰展示出了强大的性能水平,之前官方表示在DLSS3、RTX等技术加成下,性能可是3-4倍于上代的RTX 3090显卡。当然,不考虑这些技术的话...
关键字:
CPU
显卡
NVIDIA
锐龙7
最新的爆料显示,英特尔第13代酷睿处理器 Raptor Lake CPU 和 700 系列主板价格将在第四季度上涨,预计涨幅降达20%。
此前就有消息称,英特尔将在四季度对部分CPU和相关组件进行涨价。近日,Boa...
关键字:
CPU
主板芯片
英特尔
近日,安谋科技(中国)有限公司(以下简称“安谋科技”)与此芯科技(上海)有限公司(以下简称“此芯科技”)宣布深化合作。双方将结合各自优势资源,依托安谋科技的高性能Arm IP及自研IP产品,以及此芯科技在CPU内核、So...
关键字:
ARM
CPU
安谋科技
此芯科技
近日,央视《面对面》栏目专访了中科院计算技术研究所总工程师、龙芯总设计师胡伟武,他讲述了自己和中国“芯”的故事。一场工业产品发布会引发关注,主办方龙芯中科联合合作伙伴发布了29款自主工业系列产品,这些产品全部基于国产的自...
关键字:
龙芯
半导体
芯片
CPU
在下述的内容中,小编将会对工控主板的相关消息予以报道,如果工控主板是您想要了解的焦点之一,不妨和小编共同阅读这篇文章哦。
关键字:
工控主板
主板
CPU
为了应对海量数据挑战,近日Arm对Arm® Neoverse™ 路线图进行了再次更新——推出Neoverse V2平台(代号“Demeter”)。
关键字:
ARM
CPU
云计算
据业内消息,昨天国芯科技发布公告表示,国芯科技将使用自有资金大约五千万设立全资子公司无锡国芯微电子有限公司,目的是为了推进RISC-V CPU研发和应用业务的持续发展。
关键字:
RISC-V
CPU
Arm近日宣布Arm® Neoverse™ 路线图再添新员,新产品植根于Arm的可扩展效率和技术领先地位,同时强化了Arm支持合作伙伴持续快速创新的承诺。
关键字:
ARM
CPU
云计算
9月9日,Intel CEO基辛格宣布在美国俄亥俄州投资200亿美元新建大型晶圆厂,这是Intel IDM 2.0战略的一部分,整个投资计划高达1000亿美元,新工厂预计2025年量产,届时“1.8nm”工艺将让Inte...
关键字:
Intel
芯片工厂
CPU