在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NVIDIA 推出面向世界領先的數據處理器NVIDIA DOCA 1.2 軟件

NVIDIA英偉達 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2021-12-15 14:40 ? 次閱讀

近日, NVIDIA 推出了面向世界領先的數據處理器( DPU )—— NVIDIA BlueField DPU 的 NVIDIA DOCA 1.2 軟件。此最新版本已經發布,借 DOCA 搶先體驗計劃之強勁勢頭,使合作伙伴和客戶能夠加快 DPU 上的應用開發和完全零信任解決方案的開發。新的鑒別、認證、隔離和監視功能使得 BlueField 成為基于零信任的分布式安全平臺的理想基礎。

以前,外圍安全方案足以保護數據中心免受外部威脅,因為數據中心內的用戶、設備、數據和應用程序都被默認是受信任的。但是隨著云,私有云,軟件即服務, BYOD(將自己的設備接入數據中心)和用戶下載大量應用程序到數據中心等趨勢的發展,這種默認的信任不能再得到保障或是被接受。因此,零信任模型認識到,數據中心內部的資源和外部的資源一樣,不能再被信任。零信任就是首先假設所有用戶、設備、應用程序和數據,即使是在網絡內部,都不受信任。

零信任要求企業對于用戶進行微分段和細粒度授權。通過分析用戶的權限、位置、訪問數據的需要和行為歷史等,來確定是否信任該用戶、設備或應用程序去訪問特定資源。它監控每個用戶、應用程序和服務器的行為,并使用以下技術檢查網絡中每部分的流量:多因素身份驗證、基于角色的訪問控制、下一代分布式防火墻和深度數據包檢查。通過對用戶和設備進行身份驗證,以確保只有經過授權的用戶才具有訪問權限,并通過加密來確保隱私 。零信任要求僅授予用戶完成每個特定任務所需的訪問權限,而不授予其它權限。

基于零信任的網絡安全模型可以識別網絡內外的每個人和每件事,都必須被身份驗證、被監控和被分段。即使經過身份驗證,所有操作也都應該被隔離,同時通過加密來保護傳輸中的數據和靜止的數據,以在安全受到威脅時將未授權數據訪問的影響半徑降至最低。

BlueField DPU 通過面向零信任保護的先進的基礎技術重新定義了安全邊界,DPU 可在每臺主機和所有網絡流量上通過加密、細粒度訪問控制和微分段實現了網絡的篩選。BlueField 提供隔離,在與主機域分離的信任域中部署安全代理。如果主機受損,這種隔離將阻止惡意軟件訪問安全軟件,從而幫助防止攻擊擴散到其它服務器。

BlueField DPU 和 DOCA

為數據中心提供從上到下的零信任保護

BlueField DPU 和 DOCA 是零信任保護的基礎。從硬件信任根開始,首先確保 DPU 本身的完整性,然后再逐層添加信任機制,包括對計算機、應用及數據的每個相關接觸點都進行認證、身份驗證和監視涵蓋服務器、容器、存儲、網絡基礎設施,當然還有人。

圖 1. BlueField DPU 和 DOCA 是零信任保護的基礎。

BlueField DPU 和 DOCA 為合作伙伴和客戶提供了構建完整零信任解決方案的基礎平臺。在此,我們將重點介紹三個 BlueField DPU 的關鍵能力,包括:

驗證平臺的能力,包括:

a. 基于硬件信任根的安全的和可測量 的DPU啟動。

b. 基于 DICE 的驗證平臺和 DPU 軟件的遠程認證。DICE 是一整套基于硬件密碼寫的設備標識、認證和數據加密的軟硬件技術。

用于加速身份驗證、訪問控制和加密的工具。

a. 使用公鑰加密技術卸載身份驗證和認證。

b. 通過軟件定義、硬件加速的微分段和有狀態連接跟蹤,控制對設備和數據的訪問。

c. 加速在線數據和靜態數據的加密。

堅持 “永不信任,始終驗證” 的立場。

a. 通過 DOCA 的遙測技術監測網絡流量并報告可疑活動。

b. 將安全隔離軟件在CPU /應用之外的域中。

c. 保護主機應用免受損壞或惡意修改。

以前的 “信任,有時驗證” 概念現在變成了 “不信任、驗證和證明,然后仍然不信任,始終保持監視和驗證”。核心假設是,即使在驗證之后,任何設備仍可能受到損害,因此需要持續地監視以保護用戶、設備和數據。

BlueField DPU 通過提供具有唯一設備 ID 的硬件信任根,從最底層實現了上述要求。然后,它執行一個可測量的安全啟動,以驗證 DPU 上運行的所有軟件都經過簽名和身份驗證。可測量的啟動解決了啟動鏡像可以被正確地簽名和進行身份驗證的問題以及實際的啟動過程被破壞從而加載了不同的或附加的代碼等問題。安全啟動和可測量啟動都依賴于硬件信任根作為起點來擴展信任鏈。通過測量先計算出一個被簽名的鏡像的安全哈希值,然后在安全啟動過程中用它來測量是否是加載了正確的鏡像。

一旦 DPU 的完整性得到驗證, BlueField 就能夠加速公鑰/密鑰認證,并將信任鏈擴展到其它應用、設備和用戶。

BlueField 還可以作為一個加速的 SDN 平臺,使用基于角色的訪問控制( RBAC )和微分段來限制每個應用或用戶對設備的訪問。例如,一個容器化的應用需要分析在一個存儲設備上的數據,并將其傳送給一個用戶,就可以放在自己的網絡分段上。在那里,它只能看到存儲設備、用戶,再不能看到其它任何東西。使用安全組、網絡微分段和基于角色的動態訪問控制,可防止任何惡意軟件通過內部的東西向流量傳播。

在 “永不信任” 方面, BlueField 通過對 TLS 和 IPsec 加密以及存儲加密的加速,使得加密鏈路可以在零 CPU 負載下以 200 Gb / s 的速度工作。這意味著在零信任框架下所期望的多層加密,現在可以高效地實現,這使得我們可以對所有的服務器和所有的網絡流量都進行加密,而之前,由于實現全部加密需要消耗大量的計算資源,我們只能對少數網站 和 VPN 連接進行加密。通過對所有網絡連接和存儲都加密,任何壞人即使侵入了網絡,但卻無法訪問數據。

利用 DPU 內置的遙測技術,BlueField 可以對一切事物進行不間斷監控,并在可疑活動發生時向 SIEM 和 XDR 系統發出警報。網絡遙測結果可以被輸入到NVIDIA Morpheus ——這是 NVIDIA 基于人工智能加速的、可擴展的網絡安全框架。讓合作伙伴執行可擴展的 AI 惡意軟件檢測、 IDS / IPS 和自動隔離受損設備。DOCA 配合 Morpheus 還可以通過 AI 技術識別非惡意但是嚴重的問題,如配置錯誤的服務器和過期的軟件。它甚至可以檢測到那些需要加密的敏感信息(如密碼、信用卡號碼或醫療信息等)被以明文傳輸的情況。

現在,當不可避免的網絡入侵發生時,多層保護將限制其影響半徑。DPU 保護和認證系統的完整性,隔離威脅并保護安全軟件代理。借助于 RBAC 和微分段,受影響的服務器或 VM 將只能訪問少數其它設備。通過 App Shield 可以識別出受損應用。DOCA 遙測與 Morpheus 一起檢測可疑網絡流量,異常流量會被基于DPU 加速的先進的防火墻軟件所阻止,且不會影響任何業務性能或服務。重要的信息在在傳輸過程中和落盤都會被加密。從零信任無處不在的假設開始, DOCA 和 DPU 應該作為應用安全的基礎來保護所有設備,無處不在。

總結

基于零信任的現代安全方法對于確保當今數據中心的安全至關重要,因為網絡內的活動不再能夠自動地默認是安全的。

這在邊緣業務中更為重要,因為數據中心不再只是有大門、警衛和槍支的大型設施。在邊緣地帶,工廠、機器人、汽車、商店和無線電發射塔中都有微型數據中心——每個中心都包含有重要的資料。但隨著物理訪問的可能性出現,傳統防火墻無法充分保護這些設備。因此 DPU 從信任硬件根開始,逐層構建安全防護來限制網絡訪問 —— 保護用戶、設備、數據和應用 —— 數據中心內缺一不可。

BlueField DPU 和 DOCA 軟件棧為合作伙伴提供了理想的開放基礎來構建零信任解決方案,并將它們擴展到網絡的所有部分,以解決現代數據中心的網絡安全問題。

原文標題:從 DOCA 1.2 起,NVIDIA BlueField DPU 平臺將支持零信任安全保障

文章出處:【微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。

審核編輯:彭菁
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19785

    瀏覽量

    233288
  • NVIDIA
    +關注

    關注

    14

    文章

    5227

    瀏覽量

    105666
  • 硬件
    +關注

    關注

    11

    文章

    3453

    瀏覽量

    67132

原文標題:從 DOCA 1.2 起,NVIDIA BlueField DPU 平臺將支持零信任安全保障

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    NVIDIA推出NVLink Fusion技術

    NVIDIA 發布 NVIDIA NVLink Fusion,這款全新芯片將助力行業用戶通過全球領先且廣泛采用的計算互連架構 —— NVIDIA NVLink 打造的強健合作伙伴生態系
    的頭像 發表于 05-22 09:59 ?106次閱讀

    英偉達GTC2025亮點:NVIDIA與行業領先存儲企業共同推出面向AI時代的新型企業基礎設施

    存儲提供商構建搭載 AI 查詢智能體的基礎設施,利用 NVIDIA 計算、網絡和軟件,針對復雜查詢進行推理并快速生成準確響應 NVIDIA 推出
    的頭像 發表于 03-21 09:42 ?505次閱讀

    英偉達GTC2025亮點 NVIDIA推出Cosmos世界基礎模型和物理AI數據工具的重大更新

    、Figure AI、Skild AI 是最早采用該技術的公司。 NVIDIA 宣布推出全新 NVIDIA Cosmos 世界基礎模型 (WFM) 的重大更新,該模型引入了開放式、可完
    的頭像 發表于 03-20 19:01 ?769次閱讀

    NVIDIA Blackwell數據手冊與NVIDIA Blackwell架構技術解析

    NVIDIA Blackwell數據手冊與NVIDIA Blackwell 架構技術解析
    的頭像 發表于 03-20 17:19 ?436次閱讀

    NVIDIA 與行業領先的存儲企業共同推出面向 AI 時代的新型企業基礎設施

    3 月 18 日 —— NVIDIA 今日推出NVIDIA AI 數據平臺 —— 一項可自定義的參考設計,領先的存儲提供商可用來構建全
    發表于 03-19 10:11 ?182次閱讀
    <b class='flag-5'>NVIDIA</b> 與行業<b class='flag-5'>領先</b>的存儲企業共同<b class='flag-5'>推出面向</b> AI 時代的新型企業基礎設施

    NVIDIA推出面向RTX AI PC的AI基礎模型

    NVIDIA 今日發布能在 NVIDIA RTX AI PC 本地運行的基礎模型,為數字人、內容創作、生產力和開發提供強大助力。
    的頭像 發表于 01-08 11:01 ?463次閱讀

    NVIDIA推出多個生成式AI模型和藍圖

    NVIDIA 宣布推出多個生成式 AI 模型和藍圖,將 NVIDIA Omniverse 一體化進一步擴展至物理 AI 應用,如機器人、自動駕駛汽車和視覺 AI 等。全球軟件開發和專業
    的頭像 發表于 01-08 10:48 ?474次閱讀

    NVIDIA Cosmos世界基礎模型平臺發布

    NVIDIA 宣布推出NVIDIA Cosmos,該平臺由先進的生成式世界基礎模型、高級 tokenizer、護欄和加速視頻處理管線組成,將
    的頭像 發表于 01-08 10:39 ?460次閱讀

    NVIDIA DOCA 2.9版本的亮點解析

    NVIDIA DOCA通過為開發者提供全面的軟件框架以利用硬件加速來增強 NVIDIA 網絡平臺的功能,從而提高性能、安全性和效率。其 API、庫和工具生態系統簡化了
    的頭像 發表于 11-27 11:15 ?715次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.9版本的亮點解析

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網絡平臺的潛力,并為NVIDIA BlueField和Connec
    的頭像 發表于 11-09 13:50 ?774次閱讀

    IB Verbs和NVIDIA DOCA GPUNetIO性能測試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個庫,專門為實時在線 GPU 數據
    的頭像 發表于 08-23 17:03 ?1096次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測試

    NVIDIA 通過 Holoscan 為 NVIDIA IGX 提供企業軟件支持

    美敦力、SETI 協會以及領先制造商正在構建 NVIDIA IGX 系統,為 AI 在工業邊緣賦能。 ? NVIDIA 于6月2日宣布,集成NVIDIA Holoscan的
    的頭像 發表于 06-04 10:21 ?748次閱讀

    NVIDIA宣布全面推出 NVIDIA ACE 生成式 AI 微服務

    NVIDIA ACE 現已全面在云端推出,并在 RTX AI PC 上提供搶先體驗,已獲戴爾科技、ServiceNow、Aww Inc.、英業達、完美世界游戲等多家客戶服務、游戲和醫療健康領域的公司
    的頭像 發表于 06-04 10:18 ?908次閱讀

    NVIDIA 通過 Holoscan 為 NVIDIA IGX 提供企業軟件支持,實現邊緣實時醫療、工業和科學 AI 應用

    美敦力、SETI協會以及領先的制造商正在構建? NVIDIA IGX 系統, 為 ?AI 在工業邊緣賦能 ? ? COMPUTEX — 2024 年 6 月 2 日 — NVIDIA 今日宣布,集成
    發表于 06-03 09:48 ?449次閱讀
      <b class='flag-5'>NVIDIA</b> 通過 Holoscan 為 <b class='flag-5'>NVIDIA</b> IGX 提供企業<b class='flag-5'>軟件</b>支持,實現邊緣實時醫療、工業和科學 AI 應用

    借助NVIDIA DOCA 2.7增強AI 云數據中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發者提供了豐富的庫、驅動和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創建高性能的應用程序和服務。
    的頭像 發表于 05-29 09:22 ?766次閱讀
    主站蜘蛛池模板: 欧美一级在线观看播放 | 免费a级午夜绝情美女视频 免费jlzzjlzz在线播放视频 | 精品美女在线观看 | 天天天色 | 欧美日本俄罗斯一级毛片 | 天天综合天天添夜夜添狠狠添 | 亚洲一级毛片中文字幕 | 亚洲视频在线免费看 | 久久夜色tv网站 | 国产嫩草影院精品免费网址 | 国模在线观看 | 亚洲综合色在线 | 欧美一区二区三区成人看不卡 | 欧美一级特黄aaaaaa在线看首页 | 久久国产精品网 | 黄色免费网站在线观看 | 第四色激情网 | 日毛片| 天天摸天天摸天天躁 | 国产成人永久在线播放 | 女人张开腿等男人桶免费视频 | 欧美1314www伊人久久香网 | 天天想天天干 | 深夜影院一级毛片 | 免费看性 | 久草免费新视频 | 一级特黄aa大片免费播放视频 | 亚洲精品成人久久久影院 | 免费国产h视频在线观看 | 国产精品资源在线观看网站 | 放荡女同老师和女同学生 | 男女在线免费视频 | 欧美呜巴又大粗又长 | 最新在线视频 | 日本特黄特色aaa大片免费欧 | 最近的中文字幕免费动漫视频 | 亚洲视频在线一区二区 | 免费看的黄视频 | 色吧在线视频 | 在线免费观看你懂的 | 亚洲毛片基地4455ww |