ICE-IP-63 (EIP-63) 是可扩展、高性能的多通道加密引擎,提供了对批量数据的 AES-GCM 运算以及 AES-CTR 和 GMAC。其灵活的数据路径适合从 100 Gbps 扩展到 2.4 Tbps,为应用提供最小区域的量身定制引擎。利用类 FIFO 的数据接口,可以为许多不同协议执行帧处理,包括 MACsec、IPsec 和 OTN 安全性。利用时间切片的处理架构,可以同时为不同的通道或隧道交替进行数据处理。块切换可以使用单个时钟周期的粒度来执行。引擎还设计为支持 FIPS 向量处理。
ICE-IP-63 设计为支持多个用例,包括:
ICE-IP-63 是数据包处理引擎,并包含输入/输出数据包接口和旨在供应密钥材料的接口。
要开始加密数据包处理,主机 CPU 必须将密钥材料传输到引擎。数据包处理模式(旁路、加密、验证、方向、IV)按数据包提供。
处理后,ICE-IP-63 引擎输出结果数据包以及 ICV(如果启用了验证)。
外部系统负责以下事项:
ICE-IP-63 引擎检测到以下数据路径异常:
ICE-IP-63 引擎可以开始 FIPS 认证。具体做法是通过数据包接口提供 FIPS CAVP 验证向量,并执行所需变换。
支持以下变换:
文件加密、文件系统加密和全盘加密 (FDE) 是行业提供的方法,允许用户保护固态硬盘 (SSD) 等非易失存储设备上存储的数据。FDE 的主要功能是保护存储的系统和用户日期免遭未授权的读取、写入、改变、移动或回滚。但是,扩展安全功能对于保护 FDE 实现至关重要。
帧处理模式
加密处理
零变体的低延迟
数据包接口
控制平面接口
外部内存接口
时钟
合规性