中国移动研究院:PHYSec安全加密技术及在智算中心的应用10 积分 | 20 页 | 6.11 MB | 5 月前3
B400G以太网助力智算中心光互联(20页PPT-移动)键,探索以太网的新调度机制、新接口速 率 和新安全方案,提升智算中心网络性能和整体算力水平 目录 以太网新调度机制— GSE 以太网新接口速率— B400GE 以太网新安全方案 — PHYSec 6 GSE 技术体系 --- 核心理 念 中国移动提出全调度以太网( GSE )技术架构,最大限度兼容以太网生态,创新基于报文容器( PKTC )的转发及调度机制, 构建无阻塞、高带 大大降低排序压力 ... GSF GSF GSP GSP GSP ... 容器 1 容 器 2 目录 以太网新调度机制— GSE 以太网新接口速率— B400GE 以太网新安全方案— PHYSec IEEE802.3 B400GE 标准目标演进 IEEE P802.3df&dj 800GE 和 1.6TE 规范目标 电通道 以太速率 信号速率 50m MMF 100m MMF 500m 目录 以太网新调度机制— GSE 以太网新接口速率— B400GE 以太网新安全方案— PHYSec PHYSec :物理层加密,更低时延、更低开销、协议透 明 1995 1994 2006 Now L5 L4 L3 L2 物理层 Time MACSec PHYSec Software + hardware Hardware Hardware TLS/DTLS30 积分 | 20 页 | 1.87 MB | 4 月前3
华为:2025年算力基础设施安全技术白皮书-端管云协同术的推出,更是将 AI 运行时与 TEE 安全保护相融合,兼顾大模型的安全与性能。 在通信安全方面,HCIST 构建了端云协议安全以及 Unisec 安全通信体系,并通过可信群组密钥隔离、 线速加密传输、PHYSec 物理层安全加密等技术,覆盖包括 Scale-Out 与 Scale-Up 等计算网络新形 态,保障跨节点、跨集群环境中的算力调度与数据传输安全。 HCIST 既支持全栈一体化,也支持分层 入系统内部。同时,采用三级密钥体系(根密 钥、主密钥、工作密钥),将根密钥固化在 CPU 内部,实现硬件级防窃取,并对数据存储与传输全 程加密,覆盖 SSH、BGP、OSPF、MACSEC、PHYSEC 等关键协议,支持国密算法,为管控面与转 发面通信提供全方位保护,图 20 展示了三层密钥管理组件和整体框架。 文档版本 V1.0 版权所有 © 华为技术有限公司 39 采用了 PHYSec(物理层安全)架构,将加密功能下沉至物理层,直接对 以太网比特流进行加密处理。PHYSec 依托物理层原生 OAM 信道提前传递安全参数,接收端可预计 算解密所需信息,从而将加密操作带来的时延降至最低,并显著减少功耗与芯片资源占用。同时, 该机制对数据帧头部、载荷及长度等全部比特信息进行加密,有效隐藏流量特征,防范基于流量模 式的分析与侧信道攻击。此外,PHYSec 支持20 积分 | 52 页 | 3.30 MB | 1 天前3
共 3 条
- 1
