0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全设备——国产化硬件选型笔记

memoway 来源:memoway 作者:memoway 2020-08-29 14:59 次阅读

这些年以来,涉及到信息安全、网络安全的事件屡见不鲜。美国“棱镜门”事件才让世界知道,原来网络不安全。德国总理默克尔的手机被监听,我们知道盟友、国家领导人也没有被放过。希捷硬盘固件被嵌入后门,原来是FBI干的,我们才知道,黑客不只是民间和个人行为。到后来SHA的工作人员被FBI行贿,让密码生成形成一定规律,保障FBI大大降低密码撞击的难度,我们才知道,严谨的科学算法,并无法为我们的金融体系有安全的保障。

在这样的大背景下,我们公司也参与了一些网安设备的研制项目,整体软硬件设备开始走向国产化。在这个过程中,甲方、团队、领导也有各种争议,和甲方、供应商有过无数次沟通,解决了很多问题,也蹚过不少坑,记录如下,为未来参考。

目前,在主机几大件中,CPU、内存、硬盘/存储卡方面,做到从底层都是纯国产的厂商几乎没有,但是目前最起码需要做到的是厂商的身份是国产的。原则上来说,国产厂商没有装后门的动机,就算有,也在国土范围内运作,对于政府监管具备很强的可控性。

CPU方面,目前产品的成熟度比几年前大大提高。免不了还是有些问题,但是进步很大,尤其是性能方面。目前的问题在于可靠性、稳定性和兼容性方面还比较差。我们参与的项目研制了基于飞腾、龙芯的项目,目前都能调稳定。

内存方面,目前国产内存条方面,适合工业和服务器用的,仅有科美的内存条测试过,表现和台系已经没有差异,项目定型选择的是科美的内存条。深圳消费级的产品,大多数是downgrade、二手、拆机颗粒,没有测试,不加评论。

存储卡方面,选择的是科美的的SLC闪存格式的cf卡。科美CF卡1-64GB都测试过,大容量的读写性能最高可以达到150MB/s,是非常优秀的高速卡,相比台系20~50MB/s性能,好太多了。可靠性和兼容性方面,表现也优于台湾系厂商,差别主要在非法关机情况下,表现其实比台系的还要亮眼,这个出乎我们的意料。

总体而言,国产三大件,已经实现了从无到有,从有到可用的程度。如果说是还存在什么不足,还是很明显,我的认识如下:

1. 国产产品兼容性还需要改进。

在国产CPU、BIOS、内存条、CF卡方面的兼容性,还有很大的空间需要改善,这方面的问题又主要在CPU、BOIS,因为这两者最为复杂。内存条和CF卡由于发展时间很久,主要是硬件部分,比较成熟,尤其是筛选下来科美品牌的产品问题很少,可以实现和欧美、台系产品的无缝替换。

2. 国产化不彻底。

从CPU的指令集,到内存条、CF卡的控制器、存储IC,目前都没有做到彻底的国产化。虽说科美的内存条和CF卡表现不错,只是说是在产品上表现不错,可以实现对欧美和台系产品的替代,但是其核心器件依然是基于进口集成电路,还远没有达到纯国产的程度。

3. 生态不旺盛,选择较少。

由于外资品牌的竞争,国产厂商发展较为困难,可选的器件范围很小,如果不好用,还没得选,必须联系厂商进行改善。CPU还有几家,问题少、产品可靠用的CF卡、固态硬盘则只有科美一家,大多数厂商都在玩技术门槛低的消费级产品,可靠性和兼容性远远达不到行业应用的要求。未来希望更多的厂商能够做出可用的产品(先不说优秀吧)。

审核编辑:符乾江

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 硬件
    +关注

    关注

    11

    文章

    3408

    浏览量

    66535
  • 网络安全
    +关注

    关注

    11

    文章

    3205

    浏览量

    60331
收藏 人收藏

    评论

    相关推荐

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 79次阅读

    国产化NTP时钟服务器、全国产化授时服务器、全国产化校时服务器

    核心技术和组件实现国产化,摆脱对国外技术的依赖,降低安全风险,保障国家信息安全和关键基础设施的稳定运行。 高精度授时:采用先进的时间同步技术和高精度时钟源,如北斗卫星导航系统、铷原子钟等,能够提供纳
    的头像 发表于 01-22 14:58 189次阅读
    全<b class='flag-5'>国产化</b>NTP时钟服务器、全<b class='flag-5'>国产化</b>授时服务器、全<b class='flag-5'>国产化</b>校时服务器

    芯启源DPU两大典型应用案例回顾

    网络安全硬件产品仍严重依赖于以英特尔X86架构为核心的计算机生态体系,网络安全硬件设备和芯片国产化
    的头像 发表于 01-20 17:08 449次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板‌是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他
    的头像 发表于 01-18 08:49 135次阅读

    国产化RK3588边缘计算网关!硬件国产+系统国产

    智能转型的关键力量。当前国际形势紧张,国产化工控设备的替代工作尤为迫切,在此背景下,英康仕正式推出RK3588国产化边缘计算网关,对推动智能
    的头像 发表于 01-03 14:32 367次阅读
    <b class='flag-5'>国产化</b>RK3588边缘计算网关!<b class='flag-5'>硬件</b><b class='flag-5'>国产</b>+系统<b class='flag-5'>国产</b>!

    国产化,更可控 智微工业JVC国产化系列嵌入式工控机

    随着国产化替代需求的持续增长,信息安全与自主可控已成为工业自动领域的核心关注点,如何实现国产化替代,构建稳定、安全、可靠的工控解决方案,成
    的头像 发表于 12-23 09:15 332次阅读

    联想获全球首个商用笔记本RED网络安全认证

    近日,全球知名的独立检验检测认证机构DEKRA德凯为联想颁发了全球首个商用笔记本电脑RED DA(无线电设备指令授权法案)网络安全认证。这一殊荣标志着联想在技术创新和产品安全领域再次取
    的头像 发表于 11-13 15:21 490次阅读

    国产化硬件守护信息安全,飞腾D2000网络安全主板应用优势

    在当今数字化时代,信息技术飞速发展,网络攻击事件愈发频繁,网络安全面临着前所未有的挑战。而国产网络安全主板的出现,为守护信息安全提供了坚实的
    的头像 发表于 10-29 10:10 354次阅读

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件
    的头像 发表于 10-21 10:23 445次阅读

    集特智能全国产化三防加固笔记本—GEC-2602来啦~

    国产计算机,就选集特智能!集特智能又推出新品啦!今天来给大家介绍一款三防加固笔记本,集特GEC-2602。整机100%国产化率,标准机器为99%左右国产化率,满足IP54(并可选配至
    的头像 发表于 10-18 08:03 248次阅读
    集特智能全<b class='flag-5'>国产化</b>三防加固<b class='flag-5'>笔记</b>本—GEC-2602来啦~

    积极推进国产化替代,高能计算机助力国产化硬件稳定向前

    当前,信息技术创新(信创)产业的国产化替代正如火如荼地进行,这不仅是对自主创新能力的考验,也是国家战略安全的重要保障。在这样的背景下,广州高能计算机作为国产工控主板研发生产商,我们深感责任重大,同时也看到了前所未有的发展机遇。
    的头像 发表于 10-11 10:18 625次阅读

    网络安全技术商CrowdStrike与英伟达合作

    Falcon网络安全平台帮助开发人员安全地利用开源基础模型,加速人工智能的创新。同时双方还将开发针对特定行业的定制网络安全解决方案。 业界认为将NVIDIA加速计算和生成式人工智能
    的头像 发表于 08-28 16:30 1480次阅读

    100%全国产化车载ACDC与DCDC电源

    在新能源汽车的核心零部件车载电源(包含车载ACDC充电机、车载DCDC变换器,多合一车载集成电源等)领域,全国产化主要体现在元器件、材料、生产等方方面面的100%国产化。以迪龙新能源为代表的主要车载
    的头像 发表于 05-21 09:03 1145次阅读
    100%全<b class='flag-5'>国产化</b>车载ACDC与DCDC电源

    怎么选择适合行业的国产化平台?

    怎么选择合适的国产化平台
    的头像 发表于 04-24 11:01 692次阅读

    关于网络安全设备总结

    IDS(入侵检测系统),是一种可以扫描,评估和监控计算机基础设施,查找其中正在进行的攻击迹象的系统,IDS能分析数据并向安全管理员发送有关问题的警报。
    发表于 03-28 10:59 463次阅读