论文部分内容阅读
银河防火墙是具有完全自主知识产权的在基于可信网络架构TCAF的并行计算安全平台上开发的万兆防火墙,由天融信历时3年时间研制成功并通过国家鉴定。
该并行计算安全平台的发布,标志着网络安全产品进入了并行计算的时代,掀起了并行计算的网络安全技术革命。
此次推出的银河防火墙采用完全自主知识产品的多线程安全操作系统TOS以及并行计算操作系统设计,20Gbps的ASIC芯片转发容量使银河防火墙具有万兆处理能力,多线程并行处理更让整体性能得到数倍提升,CCI技术则对OSI网络模型所有层次的网络威胁提供实时保护。
从技术架构上看,银河防火墙采用的是基于可信网络世界体系结构框架TCAF(Trusted Cyber Architecture Framework,简称TCAF)的安全硬件平台。
功能体验是银河防火墙的显著优势,它集成了可信认证代理、可信配置管理代理、可信监管代理和可信测试代理等模块,成为TCAF中重要的可信计算安全平台产品。
为了支撑高端吞吐监测的安全设备需求,安全设备支持多核计算技术对于系统软件成为必要。
在对银河防火墙的体验测试中,我们发现银河防火墙成功实现了领先的支持多线程处理器的并行计算安全操作系统TOS,已经越过了多核的阶段,直接完成了对更先进技术的攻关工作。
这一线程安全操作系统在测试中体现出最大可能发挥出并行计算技术的超强性能,使系统软件能在多个执行处理器单元间妥善分配任务并协调运行,让各种安全处理程序都拥有独立的处理器资源,且可以并行运行。
在实际抗攻击的过程中,银河防火墙表现出的另一最大特点是编程简单而且能提供强大吞吐量。体验测试分析发现,这主要因为银河防火墙独特的多线程处理器技术。银河防火墙多线程处理器采用SoC(系统级芯片)技术,将网络连接、负载平衡、安全、XML等功能集成在一个芯片上。
在和传统高频率处理器同样的体积上,现场测试发现银河提供了高出传统处理器10倍的处理能力。
银河防火墙的多线程处理器具有8个处理器单元,每个处理器单元具有4个虚拟处理器,可以各自完成一个线程,每个虚拟处理器各自拥有完全独立的寄存器组,在线程调度时不需要进行上下文切换,从而保证32个虚拟处理器暨32个线程十分高效地运行。多线程处理器有3个关键技术:并行技术、高速总线和网络加速器。
银河防火墙的实际处理性能达到了万兆以上,具备万兆接口,同时具有十几个千兆接口。由此可见,银河防火墙比较适合需要高带宽的电信、金融、教育等高端行业用户使用。银河防火墙作为一款自主研发的万兆安全产品,与其他类似产品相比,目前国际上只有Juniper的产品具备同样的性能。
万兆级防火墙平台的发布是国内信息安全技术逐渐接近国际先进水平的一种体现,在中国信息安全产品普遍徘徊在中低端水平的情况下,该技术的推出具有重要的现实意义。
不同检测处理性能各不相同
该并行计算安全平台的发布,标志着网络安全产品进入了并行计算的时代,掀起了并行计算的网络安全技术革命。
此次推出的银河防火墙采用完全自主知识产品的多线程安全操作系统TOS以及并行计算操作系统设计,20Gbps的ASIC芯片转发容量使银河防火墙具有万兆处理能力,多线程并行处理更让整体性能得到数倍提升,CCI技术则对OSI网络模型所有层次的网络威胁提供实时保护。
从技术架构上看,银河防火墙采用的是基于可信网络世界体系结构框架TCAF(Trusted Cyber Architecture Framework,简称TCAF)的安全硬件平台。
功能体验是银河防火墙的显著优势,它集成了可信认证代理、可信配置管理代理、可信监管代理和可信测试代理等模块,成为TCAF中重要的可信计算安全平台产品。
为了支撑高端吞吐监测的安全设备需求,安全设备支持多核计算技术对于系统软件成为必要。
在对银河防火墙的体验测试中,我们发现银河防火墙成功实现了领先的支持多线程处理器的并行计算安全操作系统TOS,已经越过了多核的阶段,直接完成了对更先进技术的攻关工作。
这一线程安全操作系统在测试中体现出最大可能发挥出并行计算技术的超强性能,使系统软件能在多个执行处理器单元间妥善分配任务并协调运行,让各种安全处理程序都拥有独立的处理器资源,且可以并行运行。
在实际抗攻击的过程中,银河防火墙表现出的另一最大特点是编程简单而且能提供强大吞吐量。体验测试分析发现,这主要因为银河防火墙独特的多线程处理器技术。银河防火墙多线程处理器采用SoC(系统级芯片)技术,将网络连接、负载平衡、安全、XML等功能集成在一个芯片上。
在和传统高频率处理器同样的体积上,现场测试发现银河提供了高出传统处理器10倍的处理能力。
银河防火墙的多线程处理器具有8个处理器单元,每个处理器单元具有4个虚拟处理器,可以各自完成一个线程,每个虚拟处理器各自拥有完全独立的寄存器组,在线程调度时不需要进行上下文切换,从而保证32个虚拟处理器暨32个线程十分高效地运行。多线程处理器有3个关键技术:并行技术、高速总线和网络加速器。
银河防火墙的实际处理性能达到了万兆以上,具备万兆接口,同时具有十几个千兆接口。由此可见,银河防火墙比较适合需要高带宽的电信、金融、教育等高端行业用户使用。银河防火墙作为一款自主研发的万兆安全产品,与其他类似产品相比,目前国际上只有Juniper的产品具备同样的性能。
万兆级防火墙平台的发布是国内信息安全技术逐渐接近国际先进水平的一种体现,在中国信息安全产品普遍徘徊在中低端水平的情况下,该技术的推出具有重要的现实意义。
不同检测处理性能各不相同