1G 到 100G 单端口 MACsec 引擎

MACsec-IP-160 是多功能 MACsec 解决方案,适用于需要以全线路速率为以太网端口进行即插即用 MACsec 处理的硅基设备。它为 IEEE0802.1AE 标准 MACsec 提供分类、变换和统计数据。此外,它还支持 VLAN-in-clear 用例。IP-160 可用于针对所需吞吐量范围和安全连接数量优化的许多配置。MACsec-160 提供了软件支持,是以太网 PHY、交换机、汽车和 5G SoC、宽带访问芯片集以及许多其他连接以太网的应用的理想解决方案。

完整且合规的 MACsec 数据包引擎,带分类、变换和统计数据,适用于从 1GbE 到 100GbE 的速率。在业内广泛采用

支持全部 IEEE MACsec 标准(包括 IEEE802.1AE-2018)。 适合支持 IEEE1588 的系统

提供了驱动程序开发工具包,以加快上市时间。Rambus 提供了用于 IEEE 802.1X 密钥管理的 MACsec 工具包

MACsec-IP-160 工作原理

MACsec-IP-160 引擎为端口提供了完整 MACsec 处理。它包含一个灵活的分类器,其中带有具备可编程操作的可编程规则的表。变换引擎支持标准 MACsec 和 VLAN-in-clear 扩展的所有功能和密码。处理结果作为额外非标准计数器反映在符合 MACsec 标准的统计数据中。MACsec-IP-160 提供了可选的解密后一致性检查,带一组可编程规则。

Single-port 1G to 100G MACsec Using MACsec-IP-160 Engine
Single-port 1G to 100G MACsec Using MACsec-IP-160 Engine

MACsec-IP-160 引擎是构建各种用例的基础。除了传统点对点和点对多点用例之外,它还部署用于使用按 VLAN EVC 控制的旁路/丢弃/保护策略保护运营商网络。 

MACsec-IP-160 可以与外部分类器组合使用,并接受安全通道指针或数据包旁路指示。

集成

MACsec-IP-160 引擎可灵活地集成到客户的以太网子系统中。它可以用作类 FIFO 的足迹,或带有推送接口的固定延迟引擎。

客户可以使用 Tx MAC (未加密 PTP)中的 IEEE1588 时间戳以及提前于 MACsec 的时间戳实现 MACsec 处理(支持两者,即加密和未加密 PTP)。

为了在出口方向实现固定延迟,Rambus 提供了 Rate-Control-IP-218,这是一个可编程模块,根据线路速率塑造流量,并考虑 MACsec 添加的报头/尾部。

MACsec Fundamentals White Paper

MACsec 基本原理

静态(存储在连接设备上)和动态(在连接设备之间传达)的端到端数据安全均应得到妥善保护。对于静态数据,芯片中锚定的硬件信任根是保障所有设备安全的基础。类似地,硬件中基础通信层(第 2 层)锚定的 MACsec 安全性为通过基于以太网的网络传输的数据提供了该信任基础。

解决方案产品

来自博客

资源

Rambus logo