一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

PCIe 6.0接口新架構(gòu)下,如何確保數(shù)據(jù)安全?

新思科技 ? 來源:未知 ? 2023-02-20 21:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7d10991a-b123-11ed-bfe3-dac502259ad0.gif

在電子數(shù)據(jù)管理剛出現(xiàn)的時候,數(shù)據(jù)還是相對比較安全的。但如今,數(shù)據(jù)世界已經(jīng)發(fā)生了變化,現(xiàn)在的數(shù)據(jù)環(huán)境互聯(lián)且相互依賴,比以前復(fù)雜多了。以前從沒想過的安全漏洞現(xiàn)在層出不窮,所以軟硬件保護必須兩手都要抓。

現(xiàn)在越來越多的開發(fā)者選擇把作業(yè)放到超大規(guī)模數(shù)據(jù)中心的服務(wù)器上來運行。但部署大量服務(wù)器的超大規(guī)模數(shù)據(jù)中心也存在一定的風(fēng)險,并不能完全保障數(shù)據(jù)的安全。首先數(shù)據(jù)中心上會有大量客戶的作業(yè),他們各自使用不同的設(shè)備,數(shù)據(jù)中心會根據(jù)每位客戶的業(yè)務(wù)量來分配特定數(shù)量的內(nèi)存和處理器內(nèi)核,以供客戶完成所需的作業(yè)和任務(wù)。

其次,這些運作并不由開發(fā)者們本人直接控制,所以不能確定數(shù)據(jù)中心內(nèi)是否會有人使用示波器和邏輯分析儀來探測大家所用服務(wù)器的內(nèi)部信號,也無法得知是否有人窺探客戶的硬件和虛擬機。

因此,虛擬服務(wù)器內(nèi)部需要硬件加密,即利用安全加密密鑰交換來在虛擬機和硬件之間進行通信。這樣一來,任何第三方便都無法訪問加密設(shè)備了,即便是擁有、管理和日常運行數(shù)據(jù)中心的第三方也無法訪問。

TEE設(shè)備接口安全協(xié)議(TDISP)是一種用于保護I/O虛擬化的新框架和架構(gòu),它通過工程變更通知(ECN)引入最新的PCI Express(PCIe)6.0規(guī)范當(dāng)中。雖然PCIe 6.0規(guī)范引入了新的64GT/s信號傳輸速度,但TDISP可以在任何速度下使用。無論數(shù)據(jù)中心建在哪里,也不管誰可以訪問其中的服務(wù)器,該標(biāo)準化接口框架都定義了如何保護虛擬主機和設(shè)備之間的互連。

網(wǎng)絡(luò)攻擊目標(biāo)

從軟件拓展到硬件

網(wǎng)絡(luò)攻擊目標(biāo)現(xiàn)在已經(jīng)不再局限于軟件,硬件現(xiàn)在也容易出現(xiàn)安全漏洞。要對此進行防范,關(guān)鍵在于:每臺設(shè)備都需要執(zhí)行功能并進行加密,以便與數(shù)據(jù)中心中的虛擬機交換密鑰。但這個過程其實相當(dāng)復(fù)雜。

比如說,A公司是家CPU供應(yīng)商,而數(shù)據(jù)中心的虛擬機硬件已經(jīng)與該CPU兼容。這種情況下虛擬機已經(jīng)知道該CPU的硬件加密了,因此無需安全接口框架,但如果使用的是共享虛擬服務(wù)器,插接的設(shè)備可能來自A公司、B公司、C公司……在這種情況下就需要讓軟件了解每種設(shè)備,才能確保正確加密。

過去如果想要確保正確加密,就必須以專有的方式進行,而企業(yè)通常在這方面做得都不太好。那么問題來了,如何讓保護接口防范攻擊的能力實現(xiàn)標(biāo)準化,而又不必為每種設(shè)備構(gòu)建獨特的接口呢?

借助TDISP實現(xiàn)

安全的密鑰交換

TDISP的主要作用是密鑰管理。它就像一個控制面板,能夠打開和關(guān)閉加密,這樣就可以在接下來1小時、10分鐘或任何其他時間段刷新密鑰。TDISP框架使得該過程實現(xiàn)標(biāo)準化,并能夠管理整個密鑰交換,開發(fā)者無需為每種不同的設(shè)備構(gòu)建獨特的接口。

在硬件方面,當(dāng)連接完成并安全建立鏈路后,如果發(fā)現(xiàn)存在TDISP之外的寄存器操作,開發(fā)者便可以確定連接已經(jīng)不再安全了。通過TDISP,開發(fā)者可以檢測企圖攔截通信的行為,從而向軟件發(fā)送信號,讓它知道出現(xiàn)了問題,以便在出現(xiàn)安全漏洞之前修復(fù)鏈路。

TDISP是一種先進的框架,可以作為整體安全戰(zhàn)略的一部分,通過將IO互連安全方案實現(xiàn)標(biāo)準化來防范攻擊,降低風(fēng)險。

業(yè)界首個支持TDISP

控制器和IDE模塊

新思科技一直在安全相關(guān)領(lǐng)域保持領(lǐng)先,現(xiàn)已推出了首個支持TDISP的控制器與可靠性和數(shù)據(jù)加密(IDE)安全IP模塊,該模塊適用于PCIe和CXO.io。它包含在設(shè)備上實現(xiàn)TDISP所需的所有硬件掛鉤和構(gòu)建模塊,是完整的PCIe安全解決方案的一部分。

PCIe TDISP(也適用于CXO.io)包括以下功能:

  • PCIe控制器與IDE功能以及其他寄存器

  • T位數(shù)據(jù)包支持(TX和RX)

  • 針對入站請求和完成情況的規(guī)則檢查

  • 針對TEE限流附加檢查

  • 讓設(shè)備安全管理器(DSM)能夠跟蹤TEE-Device-Interface-owned(TDI-owned)配置更改的接口

  • TDISP特定的錯誤狀況更新

  • 以避免配置寄存器更新的信號鎖定

7d2c5de4-b123-11ed-bfe3-dac502259ad0.png

TDISP 全面支持將虛擬功能中的可信分配與可信虛擬機 (TVM) 的互相交互

新思科技的IP解決方案可以幫助開發(fā)者實現(xiàn)此框架來抵御攻擊和降低相關(guān)風(fēng)險。

掃描下方二維碼,進一步了解TDISP框架如何幫助保護數(shù)據(jù)。

PCI Express 6.0的IDE安全IP模塊

7d8499dc-b123-11ed-bfe3-dac502259ad0.png

PCIe Express 6.0的控制器IP

7d99d5ae-b123-11ed-bfe3-dac502259ad0.png

800bad80-b123-11ed-bfe3-dac502259ad0.gif? ?


原文標(biāo)題:PCIe 6.0接口新架構(gòu)下,如何確保數(shù)據(jù)安全?

文章出處:【微信公眾號:新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    864

    瀏覽量

    51402

原文標(biāo)題:PCIe 6.0接口新架構(gòu)下,如何確保數(shù)據(jù)安全?

文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    PCIe 5.0市場加速滲透,PCIe 6.0研發(fā)到來

    電子發(fā)燒友網(wǎng)報道(文/黃晶晶)PCIe 5.0作為新一代高速接口標(biāo)準,其帶寬大幅提升至32 GT/s,相較于PCIe 4.0翻了一番。這種高效的數(shù)據(jù)傳輸能力使得
    的頭像 發(fā)表于 01-27 00:03 ?5005次閱讀

    Diodes公司PCIe 6.0時鐘緩沖器介紹

    PI6CB3320xxA 系列為 PCIe 6.0 時鐘緩沖器,具有 20、16、13、12、8 和 4 通道低功耗 HCSL 輸出,具有 85Ω或 100Ω輸出阻抗的片上終端 (On-Chip Termination)。
    的頭像 發(fā)表于 04-10 15:49 ?386次閱讀
    Diodes公司<b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b>時鐘緩沖器介紹

    PCIe 7.0最終版草案發(fā)布,傳輸速率128 GT/s,PCIe 6.0加速商業(yè)化

    四電平脈沖幅度調(diào)制(PAM4)技術(shù);,優(yōu)化信道設(shè)計參數(shù),確保在更長的物理距離仍能保持高數(shù)據(jù)傳輸速率和穩(wěn)定性;繼續(xù)改善低延遲性能,
    發(fā)表于 03-29 00:07 ?565次閱讀

    【高清視頻案例分享】CameraLink接口PCIe采集卡 ,基于FPGA開發(fā)平臺

    采集卡之間的數(shù)據(jù)傳輸需求而設(shè)計。該標(biāo)準定義了相機與采集卡之間的電氣接口、機械接口以及數(shù)據(jù)傳輸協(xié)議,確保
    發(fā)表于 03-25 15:21

    是德科技PCIe 6.0發(fā)射機合規(guī)性測試解決方案

    應(yīng)用可能要到 2028-2029年才會普及。盡管消費級市場短期內(nèi)不會廣泛采用 PCIe 7.0,但對于AI 計算、高性能數(shù)據(jù)中心和云計算而言,它將成為未來計算架構(gòu)的關(guān)鍵推動力。
    的頭像 發(fā)表于 03-06 11:29 ?935次閱讀
    是德科技<b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b>發(fā)射機合規(guī)性測試解決方案

    詳解PCIe 6.0中的FLIT模式

    PCIe 6.0 規(guī)范于 2021 年發(fā)布,采用 PAM4 調(diào)制(即 4 電平脈沖幅度調(diào)制),使數(shù)據(jù)傳輸速度翻倍,達到 64GT/s。同時,PCIe
    的頭像 發(fā)表于 02-27 15:44 ?1458次閱讀
    詳解<b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b>中的FLIT模式

    PCIe 6.0時代的測試挑戰(zhàn)和解決方案

    近年來,人工智能(AI)計算、云計算、邊緣計算等高性能應(yīng)用正在迎來井噴式增長。大模型訓(xùn)練(如 DeepSeek、GPT-4、Sora)對計算能力提出了前所未有的挑戰(zhàn),數(shù)據(jù)中心正在加速向 PCIe 6.0邁進,以滿足AI計算、存儲
    的頭像 發(fā)表于 02-19 17:25 ?930次閱讀
    <b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b>時代的測試挑戰(zhàn)和解決方案

    PCIe 6.0 互操作性PHY驗證測試方案

    由于CPU、GPU、加速器和交換機的創(chuàng)新,超大規(guī)模數(shù)據(jù)中心的接口需要更快的數(shù)據(jù)傳輸,不僅在計算和內(nèi)存之間,還涉及網(wǎng)絡(luò)。PCI Express (PCIe?) 成為這些互連的基礎(chǔ),支持構(gòu)
    的頭像 發(fā)表于 01-02 08:43 ?715次閱讀
    <b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b> 互操作性PHY驗證測試方案

    pcie接口類型及其應(yīng)用

    隨著計算機技術(shù)的飛速發(fā)展,數(shù)據(jù)傳輸速度和處理能力的需求也在不斷提高。PCIe(Peripheral Component Interconnect Express)作為一種高效的數(shù)據(jù)傳輸接口
    的頭像 發(fā)表于 11-13 10:22 ?3685次閱讀

    PCIe的最新發(fā)展趨勢

    1. PCIe 5.0和6.0的推出 PCIe 5.0和6.0是最新的PCIe標(biāo)準,它們提供了更高的數(shù)據(jù)
    的頭像 發(fā)表于 11-06 09:35 ?1685次閱讀

    PCIe接口的工作原理 PCIe與PCI的區(qū)別

    使用高速串行通信。這意味著數(shù)據(jù)在單條通道上以高速度傳輸,而不是在多條并行通道上。 點對點連接 :PCIe設(shè)備之間是點對點連接,這意味著每個設(shè)備都有自己的專用通道,從而減少了數(shù)據(jù)傳輸?shù)难舆t和沖突。 通道和通道寬度 :
    的頭像 發(fā)表于 11-06 09:19 ?4085次閱讀

    PCIE數(shù)據(jù)鏈路層架構(gòu)解析

    PCIe數(shù)據(jù)鏈路層在事務(wù)層和物理層之間,用來負責(zé)鏈路管理,其主要功能是保證來自事務(wù)層的TLP在PCIe鏈路中的正確傳輸,為此數(shù)據(jù)鏈路層定義了一系列的DLLP報文,
    的頭像 發(fā)表于 11-05 17:06 ?933次閱讀
    <b class='flag-5'>PCIE</b><b class='flag-5'>數(shù)據(jù)</b>鏈路層<b class='flag-5'>架構(gòu)</b>解析

    家用電腦的PCIe接口如何設(shè)計PCB?

    的問題,增強了系統(tǒng)的穩(wěn)定性和可靠性。 4、端到端的安全傳輸 確保從源頭到目的地的數(shù)據(jù)完整性不受損害,這對于需要高度精確度的應(yīng)用場景非常有價值。 5、即插即用兼容性 允許用戶在不關(guān)閉系統(tǒng)的情況
    發(fā)表于 11-05 14:25

    pcie4.0和pcie3.0接口兼容嗎

    PCIe 4.0和PCIe 3.0接口在多個方面實現(xiàn)了兼容性,PCIe 4.0和PCIe 3.0接口
    的頭像 發(fā)表于 07-10 10:12 ?1.2w次閱讀

    如何簡化PCIe 6.0交換機的設(shè)計

    由于全球數(shù)據(jù)流量呈指數(shù)級增長,PCIe 6.0 交換機的市場需求也出現(xiàn)了激增。PCIe 6.0 交換機在高性能計算(HPC)系統(tǒng)(尤其是
    的頭像 發(fā)表于 07-05 09:45 ?988次閱讀
    如何簡化<b class='flag-5'>PCIe</b> <b class='flag-5'>6.0</b>交換機的設(shè)計