相关文章  
  • IPSec概述
  • IPSec基础(一)——IPSec概览
  • IPSec基础(二)——IPSec服务
  • IPSec基础(四)——密钥交换和密钥保护
  • 用GlobusToolkit编写安全网格服务
  • 实现防火墙的主要技术
  • Cisco IOS 2GB HTTP GET远程缓冲区溢出漏洞
  • 防火墙的安全性分析
  • 用access-list 对抗“冲击波”病毒
  • 平衡无线安全技术
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    第三代安全网关:中国安全产业获得的重大机遇4

    安装软件还是专用硬件系统的产品形态出现,最初都不能满足多功能集成的性能要求。到了今天,CPU处理能力和多处理器结构已经完全可以承担百兆级多功能线速的负荷。这既是第一代安全网关以分立式面目出现的根本原因,也是目前低端防火墙摆脱ASIC,回归CPU架构的内在驱动。
      
      
      因此,不能试图用一种软硬件体系结构解决所有的问题。安全网关的产品形态也一定是随着软硬件计算技术的发展而变化的。笔者认为,近期最有可能出现的局面是“矮胖子” 和“高瘦子”共存。所谓矮胖子,多数会是基于CPU加Linux的计算平台,服务于百兆为主的低端市场。因为目前CPU的处理能力已经大大超过网包处理的需求,完全可以利用其空闲时间进行更多应用代理、内容过滤等网络和数据处理。这种在线速条件下实现多层、各种网关处理功能的产品正是第三代安全网关。而高瘦子则指万兆(10 Gbps)或近万兆带宽的高端产品,它们主要还会是综合应用CPU、NPU(网络处理器) 、ASIC以及各种加密和协议分析芯片,构成高速可靠的安全计算平台。换句话说,基本上还是第二代安全网关向更高带宽的延伸。这样一个“矮胖子” 和“高瘦子” 并存的产品形态分布不但与现有软硬件计算技术的水平相适应,而且也与实际需要相吻合,正所谓“环肥燕瘦总相宜”。因为通常的情况是,核心安全区域一般流量较小,但对应用层安全要求较高。反之,公共性越强的网络节点对

    页码:[1] [2] [3] [4] [5] [6] [7] [8]4页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved