网络安全与数据治理2024,Vol.43Issue(10) :7-13,35.DOI:10.19358/j.issn.2097-1788.2024.10.002

多通道10G网络安全设备的设计与实现

Design and implementation of multi-channel 10G network security device

王硕 胡现刚 杨欢 黄毅龙 姬胜凯
网络安全与数据治理2024,Vol.43Issue(10) :7-13,35.DOI:10.19358/j.issn.2097-1788.2024.10.002

多通道10G网络安全设备的设计与实现

Design and implementation of multi-channel 10G network security device

王硕 1胡现刚 2杨欢 1黄毅龙 1姬胜凯1
扫码查看

作者信息

  • 1. 中国电子信息产业集团有限公司第六研究所,北京 100083
  • 2. 南部战区海军参谋部,广东 湛江 524000
  • 折叠

摘要

针对数据中心服务器间数据安全传输需求,提出一种多通道10G网络安全设备设计方案.此方案以国产高性能FPGA和CPU为核心,通过双向认证协商方式建立VPN通道,基于IPSec VPN技术实现10 路10G业务数据保护服务.搭建测试环境对样机进行测试验证,测试结果表明,1 400 B包长下,每个通道可完成不小于9.4 Gb/s吞吐率的IPSec安全传输.

Abstract

A design scheme of multi-channel 10G network security device is proposed to meet the demand for secure data trans-mission between severs in a data center.Using domestic high-performance FPGA and CPU,this solution establishes a VPN chan-nel through bidirectional authentication and negotiation,and implements 10-channel 10G business data protection services based on IPSec VPN technology.A test environment was built to test and verify the prototype.The results show that under a packet length of 1 400 B,each channel can achieve IPSec transmission with a throughput rate of no less than 9.4 Gb/s.

关键词

网络安全/IPSec/多通道/10G

Key words

network security/IPSec/multi-channel/10G

引用本文复制引用

出版年

2024
网络安全与数据治理
华北计算机系统工程研究所(中国电子信息产业集团有限公司第六研究所)

网络安全与数据治理

影响因子:0.348
ISSN:2097-1788
段落导航相关论文