带 TSN 支持的 1G 到 50G 单端口 MACsec 引擎

MACsec-IP-161 是多功能 MACsec 解决方案,适用于需要以全线路速率为以太网端口进行即插即用 MACsec 处理的硅基设备。它为 IEEE802.1AE 标准 MACsec 提供分类、变换和统计数据。

此外,它支持 VLAN-in-clear 用例、IEEE802.3br 抢占和 Cisco ClearTags 协议。IP-161 可用于针对所需吞吐量范围、安全连接和功能集数量优化的许多配置。MACsec-161 提供了软件支持,是 TSN 以太网 PHY、交换机、汽车、5G SoC 和许多其他连接以太网的应用的理想解决方案。

完整且合规的 MACsec 数据包引擎,用于从 1GbE 到 50GbE 的速率,带 TSN 支持(包括 IEEE803.2br)。

支持全部 IEEE MACsec 标准 (包括IEEE802.1AE-2018)。 可选 Cisco ClearTags。

提供了驱动程序开发工具包,以加快上市时间。Rambus 提供了用于 IEEE 802.1X 密钥管理的 MACsec 工具包

MACsec-IP-161 工作原理

MACsec-IP-161 引擎为端口提供了完整 MACsec 处理。端口可以处理单个流或插入的 IEEE802.3br 片段流。它包含一个灵活的分类器,其中带有具备可编程操作的可编程规则的表。变换引擎支持标准 MACsec 和 VLAN-in-clear 扩展的所有功能和密码。处理结果作为额外非标准计数器反映在符合 MACsec 标准的统计数据中。MACsec-IP-161 引擎是构建各种用例的基础。除了传统点对点和点对多点用例之外,它还部署用于使用按 VLAN EVC 控制的旁路/丢弃/保护策略保护运营商网络。引擎交付时可以带完全 Cisco ClearTags 支持,可以与抢占组合使用。MACsec-IP-161 可以与外部分类器组合使用,并接受安全通道指针或数据包旁路指示。
MACsec Fundamentals White Paper

MACsec 基本原理

静态(存储在连接设备上)和动态(在连接设备之间传达)的端到端数据安全均应得到妥善保护。对于静态数据,芯片中锚定的硬件信任根是保障所有设备安全的基础。类似地,硬件中基础通信层(第 2 层)锚定的 MACsec 安全性为通过基于以太网的网络传输的数据提供了该信任基础。

解决方案产品

来自博客

资源

Rambus logo