国芯科技基于云安全芯片CCP917T的网络密码卸载卡产品介绍

随着数字化的普及,网络通信已经成为数据交互的核心载体。通信链路一旦出现安全漏洞,极易引发数据泄露、恶意窃听等风险。筑牢网络通信安全防线,是保障业务稳定与信息可信的首要前提。在网络安全应用中,网络安全协议的实现占用了大量的CPU资源,这极大地影响了计算机和服务器的性能。针对上述瓶颈,通常将一些密码运算和安全协议处理卸载到外部卸载卡上,例如Intel QAT(Quick Assist Technology)卡技术。

国芯科技基于自主超高性能云安全芯片CCP917T研发的网络密码卸载卡产品CCUPH2H50和CCUPH2H60,分别对标平替Intel QAT8950/Marvell CNN3560、Intel QAT8960/Marvell CNN5560等产品,可以广泛应用于WAF防火墙、NGFW防火墙、VPN网关、LB负载均衡等产品中网络密码卸载应用的场景。

05f2e842-ac4c-11f1-90a1-92fbcf53809c.jpg

CCUPH2H50网络密码卸载卡

CCUPH2H60网络密码卸载卡

网络密码卸载卡应用场景

如今,HTTPS已经成为互联网/物联网超文本传输协议的主流选择,然而HTTPS并非独立协议,而是"HTTP报文封装在TLS加密通道中传输"的统称。协议内部结构的最内层是HTTP明文请求/响应,外层由TLS Record协议加密包裹,整个网络数据包通过TCP传输。TLS握手先于HTTP通信完成,之后所有HTTP数据均为密文。

06d6d110-ac4c-11f1-90a1-92fbcf53809c.jpg

TLS位于传输层(TCP)与应用层(HTTP)之间,提供三项核心安全保证:

机密性(Confidentiality)—— 加密链路,第三方无法读取内容;

身份认证(Authentication)—— 证书体系(X.509)验证服务器(或双向验证)身份;

数据完整性(Integrity)——MAC / AEAD防止数据被篡改。

作为数据中心或者智算中心的网络接入区关键设备,当WAF防火墙、NGFW防火墙、VPN网关等产品面临多并发、高性能的网络请求或者数据传输时,如果使用主CPU进行软件处理TLS安全套件层将会面临巨大的压力,无论是在性能上、功耗上、成本上都是不划算的。

除此之外,位于网络2层的链路加密网关、网络3层的IPsec VPN网关与位于网络7层的应用TLS网关面临同样的问题,三种网关的核心负载都是加解密运算,无论隧道建在哪一层,最终都要做大量对称/非对称密码运算。CCUPH2H50和CCUPH2H60网络密码卸载卡可以让CPU从IPsec、SSL/TLS运算中解放出来,专注业务逻辑,从而成倍提升整机吞吐、降低时延与功耗。

网络密码卸载卡能解决什么问题?

硬件卸载:把加解密从通用CPU迁移至专用硬件,释放CPU资源用于路由转发、策略匹配及用户认证等处理任务。

长链接高吞吐:软件实现AES/SM4在通用CPU上达到数Gbps即面临性能瓶颈,而专用加速卡可支持数十Gbps吞吐量,并维持上万条并发隧道。。

短链接低延迟:硬件加速TLS/IPsec握手新建链接,降低端到端时延(SM2/RSA/ECDH)。

能效优势:专用卸载卡硬件密码处理比CPU软实现算法能耗更低。

高安全与合规性:密钥在硬件域内生成/存储,不暴露给主机内存。

国芯科技网络密码卸载卡规格和功能

CCUPH2H50和CCUPH2H60系列网络密码卸载卡,支持PCI-E 4.0 x8,单lane吞吐可达16.0 GT/s;支持国际算法(CCUPH2H50卸载卡的2048位RSA签名性能为5万次/秒,CCUPH2H60卸载卡的2048位RSA签名性能为10万次/秒)以及主流国密算法(CCUPH2H50卸载卡的SM2签名性能为50万次/秒,CCUPH2H60卸载卡的SM2签名性能为100万次/秒);支持算法SNOOP模式(例如SM3+SM4,AES+SHA256);支持Scatter-Gather模式网络数据组包加速;提供丰富可扩展的PF控制面接口,可以快速的从Intel QAT生态转化过来,缩短开发验证周期。

07a78b66-ac4c-11f1-90a1-92fbcf53809c.png

丰富可扩展的PF控制面接口

延伸阅读

国芯科技正在围绕AI计算机和服务器打造一系列国产芯片/模组产品,覆盖从服务器管理到网络加速等核心品类:

云安全芯片及网络密码卸载卡:云安全芯片已通过国密二级认证;网络密码卸载卡实现国密SM2/SM3/SM4运算卸载,加速IPsec、SSL/TLS,释放CPU算力;

RAID/HBA芯片和模组:构建独立磁盘冗余阵列,承载关键业务数据;

BMC基板管理控制器模组:实现服务器硬件全生命周期监控与管理,与国产CPU/OS深度协同;

TCM/TPCM可信计算芯片和模组:芯片和模组均已通过国密认证;提供设备身份认证、可信安全启动与运行时动态度量,直接对接等保2.0与密评;

GPNPU通用型神经网络处理器芯片:和参股公司龙擎空天联合开发,可为AI计算机和服务器提供算力功能的人工智能加速SoC芯片CCRA8100已完成研发,正在流片。

0a5803ae-ac4c-11f1-90a1-92fbcf53809c.jpg

“红色”为国芯科技AI计算机和服务器芯片及模组产品

结语

国家“2+8”关键行业正加速2025-2027年全面信创替代,关键基础设施优先采购国产元器件,为计算机和服务器芯片及模组带来确定性增量。在AI基建井喷的当下,GPNPU AI加速芯片、网络密码卸载卡、RAID/HBA、BMC、TCM/TPCM等计算机和服务器芯片/模组将是信创产业最具弹性的增长赛道之一。国芯科技将以“全栈协同+自主可控”的定位,助力国产化浪潮。

  • 随机文章
  • 热门文章

您可以还会对下面的文章感兴趣:

暂无相关文章