當(dāng)前,數(shù)據(jù)安全已上升為國家戰(zhàn)略,而網(wǎng)絡(luò)傳輸環(huán)節(jié)的加密防護(hù)更是關(guān)鍵中的關(guān)鍵。傳統(tǒng)軟件加密方案長期面臨CPU負(fù)載高、密鑰易泄露等固有短板,難以滿足政務(wù)、金融、軍工等高敏感場景的嚴(yán)苛要求。光潤通科技自創(chuàng)立之初便堅持走核心部件自主化道路,成功推出基于完全自主研發(fā)芯片的智能加密網(wǎng)卡整體方案,從根本上擺脫了對國外芯片的依賴,實現(xiàn)了從芯片設(shè)計、驅(qū)動開發(fā)到整機(jī)制造的全鏈條國產(chǎn)化閉環(huán)。
自研芯片:硬件加密的根基
光潤通智能加密網(wǎng)卡的核心優(yōu)勢在于其底層的芯片架構(gòu)。經(jīng)過多年技術(shù)攻關(guān),光潤通已成功掌握以太網(wǎng)控制器芯片的自主設(shè)計能力,推出了擁有完全自主知識產(chǎn)權(quán)的系列化網(wǎng)絡(luò)芯片,覆蓋從千兆到100G的全速率需求。這些自研芯片采用軍工級制造標(biāo)準(zhǔn),集成了硬件級安全加速模塊,為上層加密應(yīng)用提供了堅實可信的硬件基礎(chǔ)。
依托自研芯片,光潤通智能加密網(wǎng)卡將加密運算下沉至數(shù)據(jù)鏈路層。國密SM4算法與國際通用AES算法的加解密操作,全部在芯片內(nèi)置的硬件加速單元中獨立完成,不消耗主機(jī)CPU資源。密鑰被固化存儲在芯片內(nèi)部,形成全硬件封閉環(huán)境——數(shù)據(jù)在授權(quán)網(wǎng)絡(luò)中正常流轉(zhuǎn),一旦脫離硬件環(huán)境便自動失效。這一設(shè)計不僅大幅提升了加密吞吐性能,更從物理層面杜絕了密鑰被惡意軟件竊取的可能。
10G自研加密方案進(jìn)入測試階段
光潤通在高速加密網(wǎng)卡領(lǐng)域持續(xù)布局。目前,基于自研芯片的10G智能加密網(wǎng)卡方案已完成研發(fā)工作,正式進(jìn)入內(nèi)部測試階段。該方案完全采用光潤通自主芯片與固件體系,不包含任何國外芯片部件。測試期間,研發(fā)團(tuán)隊正針對加密吞吐、延遲抖動、長時間穩(wěn)定性以及國產(chǎn)CPU平臺兼容性等關(guān)鍵指標(biāo)進(jìn)行系統(tǒng)性驗證。產(chǎn)品型號、詳細(xì)規(guī)格及正式發(fā)布時間將于測試完成后擇期公布。

10G自研加密網(wǎng)卡方案的推出,將填補(bǔ)國內(nèi)在高速硬件加密網(wǎng)卡領(lǐng)域的重要空白,為數(shù)據(jù)中心、云計算、金融交易等高帶寬業(yè)務(wù)場景提供更加強(qiáng)大的硬件級安全保障。
信創(chuàng)生態(tài)的深度適配
光潤通全自主硬件加密網(wǎng)卡方案在設(shè)計之初便充分考慮了國產(chǎn)化生態(tài)的適配需求。產(chǎn)品已完成與飛騰、鯤鵬、龍芯、海光等主流國產(chǎn)CPU平臺的底層驅(qū)動適配,并兼容銀河麒麟、統(tǒng)信UOS等國產(chǎn)操作系統(tǒng)。通過從芯片指令集到操作系統(tǒng)的全棧優(yōu)化,光潤通加密網(wǎng)卡能夠無縫融入國家信創(chuàng)技術(shù)體系,為用戶提供真正意義上的“自主可控、安全可信”的網(wǎng)絡(luò)連接方案。
戰(zhàn)略意義與未來展望
在核心技術(shù)自主可控成為國家戰(zhàn)略的背景下,光潤通基于自研芯片的硬件加密網(wǎng)卡方案,為關(guān)鍵信息基礎(chǔ)設(shè)施提供了一種不依賴國外技術(shù)的底層安全手段。從千兆到10G乃至更高速度,光潤通正在構(gòu)建完整的全自主硬件加密產(chǎn)品矩陣,持續(xù)助力中國數(shù)字基礎(chǔ)設(shè)施的安全發(fā)展。