AMD 在光纖通訊大會 (OFC 2023) 中,公開展示首款結合 AMD Versal Premium 系列元件的 400G 在線 (inline) 網際網路安全協定 (IPSec) 處理功能,並整合高速加密引擎與強化網路介面 IP 模塊,能與配備 AMD EPYC 處理器的伺服器搭配運用。
AMD 公開結合 Versal Premium 的 400G IPSec 元件
儘管現代乙太網路埠的傳輸速度已達到 400G 並逐漸邁向 800G,但 IPSec 解決方案目前的網路傳輸速度仍受限在 10G 至 200G。這款元件旨在應對現代網路基礎設施的高速埠要求,在符合領先業界的加密標準下,相較現今業內在線 IPSec 解決方案具有顯著的效能優勢。
Versal Premium 系列可擴充的 100G-400G IPSec 設計以及基於自行調適平台的強化 400G 通道化高速加密引擎,不僅減少傳輸速度的落差,也提升企業與服務供應商網路所採用之安全路由器與新一代防火牆的效能。企業可藉由 400G 安全解決方案於高速網路上營運,且無須在安全、吞吐量或延遲間取捨。
Versal Premium 架構設計達成所有標準 IPSec 功能,像是通道建立、安全政策、資料庫查詢、通訊協定處理以及重放攻擊保護 (replay protection) 的 400G 傳輸速度加密與解密。
400G IPSec 展示方案的關鍵特色包括:
- 100G - 400G 可擴充整合乙太網路 MAC / PCS 子系統 (DCMAC) 與高速加密 (HSC) 強化模塊。
- 運用 AMD 內容可定址記憶體 (Content Addressable Memory,CAM) 與半三進位內容可定址記憶體 (Semi-Ternary CAM,STCAM) IP 核心執行 400G 安全政策與安全資料庫查詢。
- 利用高達 32K 的傳輸通道整合 IPSec 控制與資料平面功能,以搭載 EPYC 處理器與 Versal Premium 系列元件的 AMD 平台執行業界標準 strongSwan 應用程式介面 (API)。
AMD AECG 資料中心與通訊事業群資深業務總監 Gilles Garcia 表示,儘管企業領導瞭解安全至關重要,網路節點的安全功能卻跟不上創新與網路基礎架構演進的節奏。AMD 全新技術平台解決方案將釋出符合網路速度要求的安全功能。
欲瀏覽 AMD 首款 400G IPSec 展示品,可前往 OFC 2023 的 AMD 展位 #2401。