可感知协议的 IPsec、SSL、TLS、DTLS、3GPP 和 MACsec 数据包引擎,带有多核应用处理器的虚拟化、缓存分类器和旁路接口
5-10 Gbps,可编程,由分类器提供最大限度的 CPU 负载减轻,支持全新和旧版加密算法,AMBA 接口
受驱动程序开发工具包支持,QuickSec IPsec 工具包,Linaro ODP,DPDK,Linux 加密
Protocol-IP-196 多协议引擎是可感知协议的数据包引擎。凭借旁路总线接口、虚拟化和嵌入式缓存,它成为非常高效的数据包变换引擎,专门处理新兴 5G 网络拓扑中复杂 SoC 中的安全处理。多协议引擎用作系统的数据平面中的总线主控,并在 CPU 干预极少的情况下处理数据包。此引擎支持 AMBA(AXI、AHB、TCM)或 PLB SoC 总线接口,并可在不同配置中交付,以支持 IPsec 以及 SSL、TLS、DTLS 和 3GPP。相较于 Protocol-IP-93,它通过令牌指令和对多核 CPU 的支持提供更高的性能、更多算法和协议灵活性。相较于 Protocol-IP-97,它提供了相同的原始性能,但通过大延迟补偿和预取、内部缓存和完全虚拟化,它可在复杂多 CPU 系统中保证性能,并大幅减轻 CPU 负载。由于虚拟化,Protocol-IP-196 还允许将安全参数和密钥与系统中的不同 CPU 和安全应用分开。
Protocol-IP-196 专为减轻主机处理器负载,提高协议运行的速度,并减少以下对象的千兆比特应用处理器功耗而设计:VPN 路由器、家庭媒体网关、FTTH 路由器、物联网网关、蜂窝网接入点、基站、云存储、5G 网络 SoC、VPN 设备和监控摄像头。
对于任何支持的协议,较大数据包的性能都是 10 Gbps,对现有流的 CPU 负载最小。门数在 50 万到 70 万个之间,具体取决于配置。
关键优势:
IPsec 分类:
IPsec 变换(IPv4 和 IPv6):
SSL3.0 / TLS1.0 / TSL1.1 / TLS1.2 / TLS1.3 / DTLS1.0 / DTLS1.2:
MACsec
SRTP 数据包变换,根据 RFC3711:
3GPP 无线算法
SA 管理器
加密引擎支持以下加密算法:
哈希引擎支持以下算法:
支持 DMA 控制器的主机接口:
主和从属接口: