有线与无线宽带通讯芯片解决方案厂商Broadcom发表下一代安全处理器产品,单芯片里结合协议安全(IPSec)与协议处理(SSL)、加密加速与硬件式身分管理与认证功能。Broadcom在单一芯片中加入这些安全功能,设计出高度整合的安全「协议」处理器,可应用在企业路由与电子商务交易,并适用于SSL的相关应用、防火墙与中至高阶的私人虚拟网络(VPNs)等。
由于企业网络的系统侵入、身分遭窃与病毒攻击与日俱增,让信息人员疲于奔命。而电子通勤(telecommuting)与远程使用网络的增加,从家中与远程链接企业需要较高的安全屏护。由于企业员工工作地点越来越分散,于是企业希望找寻更有效的方法,以保护网络与用户避免攻击,于是对安全的要求不断升高。
安全协议处理(security protocol processing)与BroadSAFE-Broadcom的硬件式身分管理与认证技术,可在一般消费性活动如网络金融与电子商务交易中,执行安全并认证网络交易,保护用户的资产。此外,Broadcom BroadSAFE技术透过密钥管理与认证管理功能,协助OEM厂商建立美国联邦信息处理标准(FIPS)认证系统,同时降低建置传统安全功能的费用。
新发表的三颗安全协议处理器(包括BCM5860、BCM5861 与BCM5862)皆包含PCI-X或PCI Express的主机总线架构,且具备高效能的加密加速,以及替主处理器负担大部分安全处理功能的能力,使得整体运作效能更高,CPU的利用率更理想。每颗芯片还涵盖BroadSAFE技术,提供安全的密钥储存和使用,对企业网络防范侵入、身分遭窃和病毒攻击来说是不可或缺的功能。而有了此功能,客户端装置无需另外加装复杂精密的硬件防护模块。
由于新安全处理器支持最新的协议处理和拥有BroadSAFE功能,比起标准的加密处理器,效能和安全性明显优异不少。以效能来说,新的CryptoNetX安全协议处理器处理IPSec协议的速度最高可达2Gbps,以及每秒运算1万4000笔RSA交换数据;并能直接处理IPSec应用内的IPv4与IPv6封包,支持SSL纪录处理,因此可与客户的VPN与SSL应用相互无缝地整合。