在部署之前确保融合5G网络的安全.PDF

在部署之前确保融合5G网络的安全.PDF

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
在部署之前确保融合5G网络的安全

TECHNICAL BRIEF 在部署之前确保融合 5G 网络 的安全 Maurizio Di Paolo Emilio 5G 网络在推动物联网应用变革方面潜力巨大。 但日益 寻求利用 5G 的 CSP 应该警惕安全性可能影响其系统 严峻的安全问题甚至可能会在 5G 部署之前,对其性能产 的方式,以及可以弥补这些局限性的解决方案。 生威胁。 挑战从物联网设备密度开始。 5G 可以支持每平方英里 将 5G 安全瓶颈转变为安全闸门 260 万台设备,每个连接都必须是安全的。 安全功能的 英特尔® 至强® 可扩展处理器提供一种可能的解决方案。 列表越来越长。 数据包检查、密钥生成和存储以及端到 全新处理器在 8 插槽配置中支持多达 224 个内核和 12 端加密只是网络架构师必须考虑的部分问题。 TB 内存 (图 1),提供安全 5G 网络运营所需的数据包处 理和控制平面资源。 这些安全要求可能会成为束缚性能的严重瓶颈。 例如, 单个 SSL/TLS 握手最多可以占用处理器资源的 2%, 新的芯片在各种 5G 任务中可极大地提升性能。 这些 并增加 5 毫秒的延迟。 包括 L3 数据包转发的 1.77X 倍速度提升、IPSec 性能的 2.5 倍加速 ,以及 SSL Web Proxy 传输的 2.4 倍速度提升 此外,安全要求也会增加系统成本。 例如,深层数 (图 2)。 据包检查 (DPI) 通常需要添加专用的多核处理器或硬件 加速器。 图 1. 英特尔® 至强® 可扩展处理器可在 8 插槽配置中提供最多 224 个内核和 12 TB 系统内存。 这为安全的 5G 通信提供了充足的资源。 (来源:PC Perspective ) TECHNICAL BRIEF 图 2. 英特尔® 至强® 可扩展处理器可加速重要的安全工作负载。(资料来源:英特尔) 与上一代处理器相比,英特尔® 至强® 可扩展处理器 为了防止功能强大的全新英特尔® 至强® 处理器受 I/O 约 还支持 每台服务器运行的虚拟机数量增加 1.5 倍。 束,14 纳米的 Skylake-SP 微架构也在网状拓扑中进行了 因此,CSP 可以整合多个服务器平台,降低 5G 部署 重新设计 (图 3)。 片上网络互连有利于实现更高的带 的成本和复杂性。 宽、更低的内核到内核通信延迟。 这有助于优化任务调 度/传输,并降低网络服务器和 UTM 系统的能耗。 全新设计的高级网络安全性能 片外 I/O 也进行了更新,可将性能扩展到单个处理器 全新英特尔® 至强® 处理器包括几项重要的架构增强 之外。 对于初级入门者,全新的英特尔® 至强® 可扩展处 功能,从而支持它们达到上述基准。 尤其是英特尔® 高级 理器包含最多 48 个 PCIe 3.0 链路和 6 个支持 2666 MHz 矢量扩展 512(英特尔® AVX-512)、改进的芯片架构以 DDR4 DRAM 的内存通道。 后者相当于与上一代相比, 及更新的互连和结构接口,这些都有利于 5G 网络安全。 内存带宽增加了 50%。 英特尔® AVX-512 是一组新的指令,旨在优化超宽(512 但是,大规模可扩展 5G 网络基础设施的主要 I/O 增强功 位)矢量运算,例如用于生成加密基元的矢量运算。

文档评论(0)

wumanduo11 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档