圖一:博科MLXe IPSec加密功能模塊的優(yōu)勢。

“博科MLXe加密方案可以在整個網(wǎng)絡層實現(xiàn)數(shù)據(jù)數(shù)據(jù)加密安全,基于路由器的在線加密方式有別于傳統(tǒng)加密在于傳統(tǒng)加密方法只做加密,而博科MLXe IPsec模塊是不需要為軟件付費的。博科這種方式是通過在路由器板卡上內(nèi)置一個FPGA芯片,實現(xiàn)硬件可編程,具有非常高的性價比,只需要通過在路由器增加一塊辦卡即可。”王斌補充道。其實在針對網(wǎng)絡環(huán)境的加密方式很多,比如當前的防火墻普遍都具有較為完善的加密功能,對于用戶而言,博科的加密功能是該如何融入用戶的加密安全環(huán)境。對此,王斌表示:“博科加密功能并不能取代防火墻的一些功能,而是與防火墻有一個較好的補充,防火墻更多的是防護門戶的安全,而博科的加密功能更多是滿足當前用戶在云與云之間通訊的數(shù)據(jù)安全要求。”

據(jù)悉,博科MLXe 4*10GBE IPSEC加密模塊是基于硬件的線速加密方案,每半個插槽4個10GBE端口(SFP+)和4個1GbE端口(SEP),在硬件內(nèi)實現(xiàn)了SuiteB算法,最高512K IPv4或128K IPv6路由FIB容量,硬件支持之多所有IPv4、IPv6、第2層和OpenFlow特性。

圖二:公有云數(shù)據(jù)隱私保護解決方案對比,博科MLXe的方案比四科方案各方面都具有優(yōu)勢。

博科公司中國區(qū)高級技術顧問王斌表示:“博科新的數(shù)據(jù)加密解決方案可以很好的實現(xiàn)在云環(huán)境當中無論是數(shù)據(jù)中心之間的數(shù)據(jù)傳送,還是分支機構到數(shù)據(jù)中心之間,亦或是移動用戶到數(shù)據(jù)中心之間,整個端到端的數(shù)據(jù)傳輸安全保護。同樣,對比目前市場上一些方案,我們會發(fā)現(xiàn)博科MLXe的單板卡在線加力是44G,像思科的Cat6K系列還不是在線,單獨的業(yè)務模塊只能達到7個G,從平臺角度來看博科是TB級的。從造價成本來講,每10G數(shù)據(jù)加吞吐的價格上博科是它的幾分之一。”

總體而言,博科的MLXe加密功能很好地響應了當前混合云交互增多而帶來的數(shù)據(jù)傳輸安全需求?;诒镜芈酚善鞫丝诘陌蹇用芄δ艿拇_是有別于那些專門的加密刀片或者轉(zhuǎn)悠加密設備,通過FPGA的硬件可編程,使得整個加密板卡的靈活性很強,更加值得注意的是MLXe的性能出色,未來對于碎片化的網(wǎng)絡加密市場將可能會產(chǎn)生較大影響。 

分享到

shaolong

相關推薦