有線與無線寬頻通訊晶片解決方案廠商Broadcom發表下一代安全處理器產品,單晶片裡結合協定安全(IPSec)與協定處理(SSL)、加密加速與硬體式身分管理與認證功能。Broadcom在單一晶片中加入這些安全功能,設計出高度整合的安全「協定」處理器,可應用在企業路由與電子商務交易,並適用於SSL的相關應用、防火牆與中至高階的私人虛擬網路(VPNs)等。
由於企業網路的系統侵入、身分遭竊與病毒攻擊與日俱增,讓資訊人員疲於奔命。而電子通勤(telecommuting)與遠端使用網路的增加,從家中與遠端連結企業需要較高的安全屏護。由於企業員工工作地點越來越分散,於是企業希望找尋更有效的方法,以保護網路與用戶避免攻擊,於是對安全的要求不斷升高。
安全協定處理(security protocol processing)與BroadSAFE-Broadcom的硬體式身分管理與認證技術,可在一般消費性活動如網路金融與電子商務交易中,執行安全並認證網路交易,保護使用者的資產。此外,Broadcom BroadSAFE技術透過金鑰管理與認證管理功能,協助OEM廠商建立聯邦資訊處理標準(FIPS)認證系統,同時降低建置傳統安全功能的費用。
新發表的三顆安全協定處理器(包括BCM5860、BCM5861 與BCM5862)皆包含PCI-X或PCI Express的主機匯流排架構,且具備高效能的加密加速,以及替主處理器負擔大部分安全處理功能的能力,使得整體運作效能更高,CPU的利用率更理想。每顆晶片還涵蓋BroadSAFE技術,提供安全的金鑰儲存和使用,對企業網路防範侵入、身分遭竊和病毒攻擊來說是不可或缺的功能。而有了此功能,用戶端裝置無需另外加裝複雜精密的硬體防護模組。
由於新安全處理器支援最新的協定處理和擁有BroadSAFE功能,比起標準的加密處理器,效能和安全性明顯優異不少。以效能來說,新的CryptoNetX安全協定處理器處理IPSec協定的速度最高可達2Gbps,以及每秒運算1萬4000筆RSA交換資料;並能直接處理IPSec應用內的IPv4與IPv6封包,支援SSL紀錄處理,因此可與客戶的VPN與SSL應用相互無縫地整合。