带 xMII 接口和 TSN 支持的 1G 到 50G 单端口 MACsec 引擎

MACsec-IP-361 是用于在以太网子系统的 xMII 端添加 MACsec 的即插即用解决方案。它通过了 ISO 26262 ASIL-B 就绪型认证,非常适合 MAC 功能与系统端紧密集成的设计,例如带集成 MAC 模块的 DMA-MAC 以太网控制器或交换机核心 IP。

凭借 MACsec-IP-361,芯片供应商可以使用行业标准接口添加线路速率 MACsec 功能,并使用现有以太网控制器子系统实现无缝运行。

用于在 MAC 和 PCS 端之间集成的 MACsec 解决方案,支持 1GbE 到 50GbE 速率,带可选 TSN 支持(包括 IEEE803.2br)。

对于 MACsec 功能,将 MACsec-IP-161 与所有支持的 IEEE MACsec 标准集成。可选 Cisco ClearTags。

提供了驱动程序开发工具包,以加快上市时间。Rambus 提供了用于 IEEE 802.1X 密钥管理的 MACsec 工具包

MACsec-IP-361 工作原理

MACsec-IP-361 引擎为端口提供了完整 MACsec 处理。端口可以处理单个流或插入的 IEEE802.3br 片段流(如果包括抢占支持)。它包含一个灵活的分类器,其中带有具备可编程操作的可编程规则的表。变换引擎支持标准 MACsec 和 VLAN-in-clear 扩展的所有功能和密码。处理结果作为额外非标准计数器反映在符合 MACsec 标准的统计数据中。

The MACsec-IP-361 engine
The MACsec-IP-361 engine

MACsec-IP-361 引擎作为 xMII 端的固定延迟组件运行,保留 PTP 时间戳的精度以及 TSN MAC 子系统创建的 TSN 安排。其运行对于通过 xMII 总线发送的非数据包相关信息是透明的。

目标集成将在以太网 MAC 和 PCS 之间实例化 MACsec-IP-361。PCS 功能可能位于不同的设备中,例如 PHY 中。对于出口方向,MAC 必须编程为预留空间以供 MACsec 扩展,例如通过延伸 IPG 或相应管理数据包速率。

使用 MACsec 硅 IP 保护汽车以太网

Securing Automotive Ethernet with MACsec Silicon IP

在当今的汽车中,以太网标准是将区域网关连接到处理 ADAS 功能的中央计算单元的必选解决方案。但是,车辆内网络容易遭受许多安全威胁,包括窃听、拒绝服务攻击、中间人攻击和未授权的访问。本白皮书介绍了 MACsec 如何提供有效解决方案来应对汽车以太网网络面临的安全挑战,以及 Rambus MACsec IP 解决方案如何在一系列用例中部署。

解决方案产品

来自博客

Rambus logo