你的位置:大电流电感 > 先锋技术

开启信息安全 “多核”一统天下的新篇章

2020-11-06 17:44:54      点击:
上一篇:基于虚拟仪器的质量检测机器视觉系统的设计

  2008年9月25日,神舟七号发射升空的壮举迈出中国载人航天历史性的一步,在自主研发创造的航天奇迹光耀华夏民族之时,国内领先的信息安全产品及解决方案提供商网御神州携自主研发最新成果扛起中国信息安全产品革新的大旗,发布了代表行业最高水平的信息安全成果——拥有独立知识产权的“全线多核”处理器芯片(Multi-Core Processor)架构防火墙及UTM系列产品。作为民族信息安全领军企业之一,网御神州“全线多核”防火墙及UTM产品的推出,终结了传统网络处理器(NP)架构和专用集成电路(ASIC)架构的功能与性能不可兼得的时代,为信息安全行业带来前所未有的革新,正式开启了信息安全“多核”一统天下的新篇章。

  全线多核,信息安全的下一站

  时至今日,IP网络早已从最初提供“简单连接的网络”发展成为“以应用为中心的多业务平台”,ERP、CRM、电子商务、网络电话、视频会议等新兴应用的突发流量速率与并发连接峰值越来越高,这对安全防护、尤其是安全产品的处理速度提出了更高要求,传统防火墙架构正在面临结构性升级。

  在2002年之前,国内信息安全厂商推出的防火墙产品大多都基于X86单核CPU架构,X86单核平台应对当时百兆带宽显得还游刃有余。进入2003年,千兆逐渐成市场主流,尽管X86单核技术依旧遵守着摩尔定律运行频率每18个月翻一番,但其中PCI数据通道瓶颈所导致的吞吐率不高的短板,还是满足不了小数据包千兆流量的性能需求,于是国内主流的信息安全厂商开始寻求网络处理器(NP)和专用集成电路(ASIC)架构的解决方案,先后推出了一些能够达到千兆小包线速的中高端安全网关产品。

  从2006年开始,一方面网络环境带宽继续快速升级,千兆网络开始普及,个别中心节点开始出现万兆网络需求;另一方面,用户已经不满足防火墙只停留在包过滤的初级阶段,安全防护重点开始向4到7层的应用与内容安全过渡,开始集成入侵防御,防病毒等复杂功能,ASIC架构无法满足应用层扩展的复杂功能以及 NP架构升级扩展空间有限的不足注定了两种技术在万兆时代难有作为。于是,具有强大处理性能、编程简单且更易升级的“多核架构”成为了几乎所有信息安全厂商的一致选择。