首页|多通道10G网络安全设备的设计与实现

多通道10G网络安全设备的设计与实现

扫码查看
针对数据中心服务器间数据安全传输需求,提出一种多通道10G网络安全设备设计方案.此方案以国产高性能FPGA和CPU为核心,通过双向认证协商方式建立VPN通道,基于IPSec VPN技术实现10 路10G业务数据保护服务.搭建测试环境对样机进行测试验证,测试结果表明,1 400 B包长下,每个通道可完成不小于9.4 Gb/s吞吐率的IPSec安全传输.
Design and implementation of multi-channel 10G network security device
A design scheme of multi-channel 10G network security device is proposed to meet the demand for secure data trans-mission between severs in a data center.Using domestic high-performance FPGA and CPU,this solution establishes a VPN chan-nel through bidirectional authentication and negotiation,and implements 10-channel 10G business data protection services based on IPSec VPN technology.A test environment was built to test and verify the prototype.The results show that under a packet length of 1 400 B,each channel can achieve IPSec transmission with a throughput rate of no less than 9.4 Gb/s.

network securityIPSecmulti-channel10G

王硕、胡现刚、杨欢、黄毅龙、姬胜凯

展开 >

中国电子信息产业集团有限公司第六研究所,北京 100083

南部战区海军参谋部,广东 湛江 524000

网络安全 IPSec 多通道 10G

2024

网络安全与数据治理
华北计算机系统工程研究所(中国电子信息产业集团有限公司第六研究所)

网络安全与数据治理

影响因子:0.348
ISSN:2097-1788
年,卷(期):2024.43(10)