- 1、本文档共54页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全技术发展趋势 自我介绍 提纲 应用的变化 从web 2.0到云计算 物联网的应用 新应用带来的安全挑战 现有安全技术 常见信息安全技术图谱 安全技术趋势 目录 组网模型正在发生变化 超大型数据中心组网 终端迁入云中后 网络流量的变化一 网络流量变化二 对安全产品的挑战——高性能 流量变化使得安全边界消失 从网络访问控制到内容访问控制 云的虚拟化要求网络虚拟化 物联网带来的IPv6需求 目录 安全产品的发展方向 功能融合的基础-通用的实现 集成化举例:特征库整合 高性能的前提-硬件的发展 软件硬件化、硬件软件化的FPGA 高性能设计举例 目录 网络虚拟化已经成为常态 网关类安全产品其它组网要求 强组网能力的软件平台 迪普公司简介 DPtech 产品的核心竞争力 奥运“龙形水系” 景观照明控制系统采用IPv6网络,让上万支可调亮度灯及LED灯实现多种变化的景观效果,成为北京市夜间的城市新地标。 物联网只有IPv6才能够支撑 应用带来的挑战 高性能与集成化 虚拟化与强组网 集成化 高性能 FPGA FPGA FPGA FPGA 控制流交换网 GE总线 XG总线 业务流交换网 主控引擎 Session 报文正规化处理及应用层数据恢复 协议分析 特征匹配 防火墙 流量控制 IPS 防毒墙 Web防火墙 卡巴斯基专业防病毒特征库 拥有20万种病毒特征 漏洞库 漏洞特征库数量3000+ 协议库 可实时检测和识别近千种应用层协议 漏洞库 协议库 病毒库 综合防御 业界最全面 业务能力 L3 L4 L7 适应各种业务处理 分布式并行硬件体系 通用CPU 缺少硬件搜索 软件处理性能低 ASIC 缺乏灵活性,不支持L4~L7业务 转发性能 网络处理器 指令空间有限,4到7层业务处理能力弱。 嵌入式CPU 有限的报文处理 多核CPU+FPGA 现有实践:单板万兆的技术实现 主:多核CPU 协:FPGA/ASIC 协:网络处理器 辅:高速总线 多核CPU的未来发展 更高的内核集成度 引入CrossBar架构 多CPU的级联技术 更高速度的总线接口 FPGA是一种高密度PLD芯片。它由三个可编程模块组成,编程的结果存放在一个SRAM中,所以需要上电时下载编程数据。 现有实现:整机高性能的技术实现 FPGA FPGA FPGA FPGA 控制流交换网 GE总线 XG总线 主控引擎 业务流交换网 CrossBar交换架构 控制总线与数据总线分离 控制与转发分离的软件架构 基于Session的分布式转发 FPGA-based HW Engine Session management Packets processing fast path DPtech uniform signatures Kaspersky AV signatures Multi-Core Security Processor High density processing for flexible security functionality (Policy mgmt., PCRE, etc.) Protocols decoding Traffic Shaping 10Gbps Fast Path RAM RAM RAM RAM CPU 0 RAM RAM HDD 72 Gig Network Processing ASIC Front-end network processing offloads Hardware accelerated Hashing and Scheduling 10Gbps Control Plane Data Plane CPU 7 . . Policy PCRE Traffic Shaping CPU 1 CPU 2 RAM RAM CPU 3 Packet header checking Signature Match Session Mgmt. HW Hash Scheduling 48G Switch Fabric Dedicated Control Plane Highly available mgmt High speed logging updates Analysis and reports 未来发展 40G~100G 10G 10G 10G 通用并行计算方法研究 更大规模FPGA 的应用 设备内高性能负载均衡 跨物理设备的性能聚合 应用带来的挑战 高性能与集成化 虚拟化与强组网 生产分区 物理资源 办公分区 Internet分区 虚拟化分区 在一套物理资源上,采用虚拟化分区方法为多个业务系统虚拟出隔离的IT环境 虚拟化分区具有独立的逻辑资源:带宽、计算、策略数、管理员、QoS 数据中心 广域网 数据中心 广域网 数据中心
您可能关注的文档
- 企业信息化中的软件和硬件.doc
- 摩托罗拉手机与电脑连接配置.doc
- 企业云时代转型-95cloud云计算管理系统 IaaS.doc
- 魔乐的课程介绍.doc
- 魔乐科技ORACLE课程简介.doc
- 青岛版九年级(下)1[1].2_信息技术综述.doc
- 陌生电话.doc
- 泉州市现代服务远程教育平台.doc
- 让沉睡的数据说话.doc
- 让你有机会出现在亿万QQ好友里.ppt
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
文档评论(0)