0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全設(shè)備——國(guó)產(chǎn)化硬件選型筆記

memoway ? 來源:memoway ? 作者:memoway ? 2020-08-29 14:59 ? 次閱讀

這些年以來,涉及到信息安全、網(wǎng)絡(luò)安全的事件屢見不鮮。美國(guó)“棱鏡門”事件才讓世界知道,原來網(wǎng)絡(luò)不安全。德國(guó)總理默克爾的手機(jī)被監(jiān)聽,我們知道盟友、國(guó)家領(lǐng)導(dǎo)人也沒有被放過。希捷硬盤固件被嵌入后門,原來是FBI干的,我們才知道,黑客不只是民間和個(gè)人行為。到后來SHA的工作人員被FBI行賄,讓密碼生成形成一定規(guī)律,保障FBI大大降低密碼撞擊的難度,我們才知道,嚴(yán)謹(jǐn)?shù)目茖W(xué)算法,并無法為我們的金融體系有安全的保障。

在這樣的大背景下,我們公司也參與了一些網(wǎng)安設(shè)備的研制項(xiàng)目,整體軟硬件設(shè)備開始走向國(guó)產(chǎn)化。在這個(gè)過程中,甲方、團(tuán)隊(duì)、領(lǐng)導(dǎo)也有各種爭(zhēng)議,和甲方、供應(yīng)商有過無數(shù)次溝通,解決了很多問題,也蹚過不少坑,記錄如下,為未來參考。

目前,在主機(jī)幾大件中,CPU、內(nèi)存、硬盤/存儲(chǔ)卡方面,做到從底層都是純國(guó)產(chǎn)的廠商幾乎沒有,但是目前最起碼需要做到的是廠商的身份是國(guó)產(chǎn)的。原則上來說,國(guó)產(chǎn)廠商沒有裝后門的動(dòng)機(jī),就算有,也在國(guó)土范圍內(nèi)運(yùn)作,對(duì)于政府監(jiān)管具備很強(qiáng)的可控性。

CPU方面,目前產(chǎn)品的成熟度比幾年前大大提高。免不了還是有些問題,但是進(jìn)步很大,尤其是性能方面。目前的問題在于可靠性、穩(wěn)定性和兼容性方面還比較差。我們參與的項(xiàng)目研制了基于飛騰、龍芯的項(xiàng)目,目前都能調(diào)穩(wěn)定。

內(nèi)存方面,目前國(guó)產(chǎn)內(nèi)存條方面,適合工業(yè)和服務(wù)器用的,僅有科美的內(nèi)存條測(cè)試過,表現(xiàn)和臺(tái)系已經(jīng)沒有差異,項(xiàng)目定型選擇的是科美的內(nèi)存條。深圳消費(fèi)級(jí)的產(chǎn)品,大多數(shù)是downgrade、二手、拆機(jī)顆粒,沒有測(cè)試,不加評(píng)論。

存儲(chǔ)卡方面,選擇的是科美的的SLC閃存格式的cf卡??泼繡F卡1-64GB都測(cè)試過,大容量的讀寫性能最高可以達(dá)到150MB/s,是非常優(yōu)秀的高速卡,相比臺(tái)系20~50MB/s性能,好太多了??煽啃院图嫒菪苑矫妫憩F(xiàn)也優(yōu)于臺(tái)灣系廠商,差別主要在非法關(guān)機(jī)情況下,表現(xiàn)其實(shí)比臺(tái)系的還要亮眼,這個(gè)出乎我們的意料。

總體而言,國(guó)產(chǎn)三大件,已經(jīng)實(shí)現(xiàn)了從無到有,從有到可用的程度。如果說是還存在什么不足,還是很明顯,我的認(rèn)識(shí)如下:

1. 國(guó)產(chǎn)產(chǎn)品兼容性還需要改進(jìn)。

在國(guó)產(chǎn)CPU、BIOS、內(nèi)存條、CF卡方面的兼容性,還有很大的空間需要改善,這方面的問題又主要在CPU、BOIS,因?yàn)檫@兩者最為復(fù)雜。內(nèi)存條和CF卡由于發(fā)展時(shí)間很久,主要是硬件部分,比較成熟,尤其是篩選下來科美品牌的產(chǎn)品問題很少,可以實(shí)現(xiàn)和歐美、臺(tái)系產(chǎn)品的無縫替換。

2. 國(guó)產(chǎn)化不徹底。

從CPU的指令集,到內(nèi)存條、CF卡的控制器、存儲(chǔ)IC,目前都沒有做到徹底的國(guó)產(chǎn)化。雖說科美的內(nèi)存條和CF卡表現(xiàn)不錯(cuò),只是說是在產(chǎn)品上表現(xiàn)不錯(cuò),可以實(shí)現(xiàn)對(duì)歐美和臺(tái)系產(chǎn)品的替代,但是其核心器件依然是基于進(jìn)口集成電路,還遠(yuǎn)沒有達(dá)到純國(guó)產(chǎn)的程度。

3. 生態(tài)不旺盛,選擇較少。

由于外資品牌的競(jìng)爭(zhēng),國(guó)產(chǎn)廠商發(fā)展較為困難,可選的器件范圍很小,如果不好用,還沒得選,必須聯(lián)系廠商進(jìn)行改善。CPU還有幾家,問題少、產(chǎn)品可靠用的CF卡、固態(tài)硬盤則只有科美一家,大多數(shù)廠商都在玩技術(shù)門檻低的消費(fèi)級(jí)產(chǎn)品,可靠性和兼容性遠(yuǎn)遠(yuǎn)達(dá)不到行業(yè)應(yīng)用的要求。未來希望更多的廠商能夠做出可用的產(chǎn)品(先不說優(yōu)秀吧)。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3113

    瀏覽量

    65851
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59246
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    Falcon網(wǎng)絡(luò)安全平臺(tái)幫助開發(fā)人員安全地利用開源基礎(chǔ)模型,加速人工智能的創(chuàng)新。同時(shí)雙方還將開發(fā)針對(duì)特定行業(yè)的定制網(wǎng)絡(luò)安全解決方案。 業(yè)界認(rèn)為將NVIDIA加速計(jì)算和生成式人工智能
    的頭像 發(fā)表于 08-28 16:30 ?1006次閱讀

    RK3568J“麒麟”+“翼輝”國(guó)產(chǎn)系統(tǒng)正式發(fā)布,“鴻蒙”也正在路上!

    發(fā)揮重大作用。創(chuàng)龍科技RK3568J平臺(tái)“硬件+ 軟件”從里到外都是全國(guó)產(chǎn),它將在國(guó)產(chǎn)化替代進(jìn)程中發(fā)揮更大的優(yōu)勢(shì)。 麒麟KylinOS簡(jiǎn)介 銀河麒麟嵌入式操作系統(tǒng)KylinOS是面向物聯(lián)網(wǎng)及工業(yè)互聯(lián)網(wǎng)
    發(fā)表于 07-09 11:44

    100%全國(guó)產(chǎn)化車載ACDC與DCDC電源

    在新能源汽車的核心零部件車載電源(包含車載ACDC充電機(jī)、車載DCDC變換器,多合一車載集成電源等)領(lǐng)域,全國(guó)產(chǎn)化主要體現(xiàn)在元器件、材料、生產(chǎn)等方方面面的100%國(guó)產(chǎn)化。以迪龍新能源為代表的主要車載
    的頭像 發(fā)表于 05-21 09:03 ?575次閱讀
    100%全<b class='flag-5'>國(guó)產(chǎn)化</b>車載ACDC與DCDC電源

    怎么選擇適合行業(yè)的國(guó)產(chǎn)化平臺(tái)?

    怎么選擇合適的國(guó)產(chǎn)化平臺(tái)
    的頭像 發(fā)表于 04-24 11:01 ?401次閱讀

    關(guān)于網(wǎng)絡(luò)安全設(shè)備總結(jié)

    IDS(入侵檢測(cè)系統(tǒng)),是一種可以掃描,評(píng)估和監(jiān)控計(jì)算機(jī)基礎(chǔ)設(shè)施,查找其中正在進(jìn)行的攻擊跡象的系統(tǒng),IDS能分析數(shù)據(jù)并向安全管理員發(fā)送有關(guān)問題的警報(bào)。
    發(fā)表于 03-28 10:59 ?284次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息
    的頭像 發(fā)表于 03-15 17:37 ?561次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營(yíng)技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過程的硬件和軟件系統(tǒng)。OT系統(tǒng)與信息技術(shù)(IT)網(wǎng)絡(luò)和互聯(lián)網(wǎng)的日益密切交集,這種融合雖
    的頭像 發(fā)表于 03-09 08:04 ?1956次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患和網(wǎng)絡(luò)硬件安全缺陷屬于

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患和網(wǎng)絡(luò)硬件安全缺陷是當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域中的重要問題。隨著互聯(lián)網(wǎng)的不斷發(fā)展和普及,網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-31 14:54 ?1179次閱讀

    網(wǎng)絡(luò)安全隔離設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?

    網(wǎng)絡(luò)安全隔離設(shè)備是一種通過專用的硬件使兩個(gè)網(wǎng)絡(luò)在不連通的情況下進(jìn)行網(wǎng)絡(luò)間的安全數(shù)據(jù)傳輸和資源共享
    的頭像 發(fā)表于 01-12 10:16 ?2015次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)安全</b>隔離<b class='flag-5'>設(shè)備</b>StoneWall-2000原理是什么?有哪些應(yīng)用?

    阿爾泰科技融合信息產(chǎn)業(yè)國(guó)產(chǎn)化成果,率先完成的全國(guó)產(chǎn)化測(cè)控系統(tǒng)軟硬件構(gòu)架。

    阿爾泰科技具有20多年測(cè)控系統(tǒng)自主研制軟硬件的產(chǎn)品積累,在國(guó)產(chǎn)化需求的浪潮中,其軟件的跨平臺(tái)特性?,得到最好的價(jià)值體現(xiàn),基于近年來信息產(chǎn)業(yè)的國(guó)產(chǎn)化成果,經(jīng)過大量的軟硬件適配,可以為測(cè)控
    的頭像 發(fā)表于 01-09 10:54 ?315次閱讀
    阿爾泰科技融合信息產(chǎn)業(yè)<b class='flag-5'>國(guó)產(chǎn)化</b>成果,率先完成的全<b class='flag-5'>國(guó)產(chǎn)化</b>測(cè)控系統(tǒng)軟<b class='flag-5'>硬件</b>構(gòu)架。

    設(shè)備全面國(guó)產(chǎn)化推動(dòng)整個(gè)Micro LED制程的進(jìn)展

    當(dāng)下,整個(gè)LED行業(yè)已經(jīng)相當(dāng)成熟,設(shè)備端的全面國(guó)產(chǎn)化被認(rèn)為是行業(yè)要沖刺的最后一公里。
    的頭像 發(fā)表于 12-13 17:01 ?879次閱讀

    StoneWall-2000G反向千兆型網(wǎng)絡(luò)安全隔離設(shè)備特性

    StoneWall-2000G反向千兆型網(wǎng)絡(luò)安全隔離設(shè)備采用高速處理器,保證了硬件平臺(tái)的高速運(yùn)轉(zhuǎn),操作系統(tǒng)經(jīng)過適當(dāng)裁減和安全加固,保證了軟件平臺(tái)的穩(wěn)定運(yùn)行,再加上百兆以太網(wǎng)模塊,這些條
    發(fā)表于 12-12 11:14 ?910次閱讀

    電科網(wǎng)安:以新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智轉(zhuǎn)型發(fā)展

    在“樹立動(dòng)態(tài)綜合防護(hù)理念,應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)挑戰(zhàn)”專題論壇上,電科網(wǎng)安專家在《新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智升級(jí)背景下,要通過
    的頭像 發(fā)表于 12-11 17:00 ?1049次閱讀

    安全設(shè)備硬件安全隔離 安全驅(qū)動(dòng)該怎么設(shè)計(jì)呢?

    這里先來看看安全驅(qū)動(dòng)怎么設(shè)計(jì)。支持TruztZone技術(shù)的芯片可將某個(gè)特定外部設(shè)備配置成安全設(shè)備,使其只能被處于安全世界狀態(tài)(SWS)的ARM核訪問。
    的頭像 發(fā)表于 11-14 17:26 ?513次閱讀
    <b class='flag-5'>安全設(shè)備</b>的<b class='flag-5'>硬件安全</b>隔離 <b class='flag-5'>安全</b>驅(qū)動(dòng)該怎么設(shè)計(jì)呢?

    安全設(shè)備硬件安全隔離

    系統(tǒng)的外部設(shè)備一般是通過APB總線掛接到AXI總線上的,APB總線不支持ARM核對(duì)設(shè)備訪問時(shí)進(jìn)行安全檢查的功能,故如果要將某個(gè)外部設(shè)備配置成安全設(shè)備
    的頭像 發(fā)表于 10-30 16:01 ?451次閱讀
    <b class='flag-5'>安全設(shè)備</b>的<b class='flag-5'>硬件安全</b>隔離