由于NGN要支持不同格式數(shù)據(jù),以及融合不同網(wǎng)絡(luò),勢必引發(fā)安全方面的問題。中通思普高級硬件經(jīng)理單德超指出:“由于各種數(shù)據(jù)有不同的特點,如PSTN語音需要低延時、恒定位速,互聯(lián)網(wǎng)的電子郵件、web需要可變位速,有線衛(wèi)星的視頻則需要有限容錯、高位速,這就給NGN的設(shè)備提出內(nèi)容和安全性挑戰(zhàn)。”他舉例說如外部鏈路安全性越來越重要,要實現(xiàn)IPSEC、SRTP、IKE加密等,還有數(shù)據(jù)包檢測最高要達(dá)到應(yīng)用層,要基于內(nèi)容區(qū)分并處理數(shù)據(jù)包等等。他表示針對這些挑戰(zhàn),中通思普最新的FlexPacket ATCA-PP50實現(xiàn)了深度包檢測,它可以對10Gbps以上數(shù)據(jù)包內(nèi)容檢測,具體就是對L4-7檢測,用于決定應(yīng)用和內(nèi)容,區(qū)分語音、視頻、電子郵件和web流量等。它還可以識別并隔離安全威脅。
PP50方框圖
Chuck hill指出,能實現(xiàn)如此高速下的安全功能,得益于它采用了多核MIPS64數(shù)據(jù)包處理器,這是來自Raza 微電子(RMI)的XLR處理器,它最多有8個MIPS64內(nèi)核,可以實現(xiàn)4路多線程,每秒可以處理2000萬個數(shù)據(jù)包。在XLR芯片中集成了可以處理DES、3DES、AES、ARC4、SHA-1、MD5和RSA/DH加密/解密算法的專用安全處理器。1個、2個或4個加密內(nèi)核能使安全引擎提供2.5到10Gbps吞吐量的大塊數(shù)據(jù)加密/解密。安全引擎還包含有用于內(nèi)部IPsec、SSL和其它安全應(yīng)用的隨機數(shù)字發(fā)生器和RSA/DH求冪算法。Chuck hill表示之所以選中RMI的XLR處理器就是看中了它強大的安全功能。
電子工程專輯