Broadcom 新推出的 Emulex 安全主机总线适配器 (HBA) 现已集成后量子加密算法和零信任架构,用于保护存储区域网络 (SAN) 中传输的数据安全。
HBA 是光纤通道网络中连接块存储阵列与服务器的终端设备,构成所谓的 SAN。如果网络传输中的数据未经加密,可能会被访问和复制。加密 HBA 可以确保 SAN 中传输的所有数据安全。当量子计算机被开发出来时,它们可能会破解现有的加密算法,这就需要开发新的密码学方法来防止此类攻击。后量子密码学基于被认为能够抵抗量子攻击的数学问题。
各种政府法规,包括美国的商业国家安全算法 (CNSA) 2.0、欧盟的网络与信息安全 (NIS) 2、数字运营弹性法案 (DORA) 等法规要求企业使用后量子加密算法和零信任架构更新 IT 基础设施。
Broadcom 的 Emulex 连接部门副总裁兼总经理 Jeff Hoogenboom 表示:"客户正在寻求方法来防范代价高昂的勒索软件攻击,同时需要遵守要求加密所有数据的新政府法规。"
他指出,与应用层加密不同,Emulex 安全 HBA 可以加密所有应用程序的所有数据。该设备具有以下特点:
- 加密算法支持 CNSA 2.0、DORA 和 NIS2 法规要求 - 具备安全协议和数据模型 (SPDM)、终端加密认证和硅芯片级信任根认证的零信任平台 - 符合 NIST 800-193 框架标准 – 安全启动、数字签名驱动程序、T10-DIF 等 - 保持重复数据删除/压缩存储服务完整性 - 可在现有光纤通道基础设施上运行 - 加密任务卸载到硬件,实现零性能损耗的加密 - 简单的会话式密钥管理,支持按需密钥生成;与现有操作系统、应用程序和 SAN 管理工具透明兼容
除 Broadcom 外,HBA 制造商还包括 ATTO、Cisco 和 Marvell。Cisco 提供加密型 MDS 9000 系列 SAN 交换机,它们在交换机之间应用光纤通道安全协议 (FC-SP),但不在 HBA 和交换机之间应用。
FC-SP 本身并不具备抵抗后量子攻击的能力。
Marvell QLogic 2780 系列 32 Gbps HBA 采用 StorCryption 技术,可以加密光纤通道 SAN 中发起方和目标终端之间传输的数据。StorCryption 符合 FC-SP-2 标准,这些 HBA 内置硬件信任根,可防止恶意固件劫持 HBA。
Emulex 32G 和 64G 安全 HBA 现已上市,提供 1、2 和 4 端口配置。更多信息请访问此处,也可以在此处阅读 Storage Review 关于该设备的文章。
好文章,需要你的鼓励
今天讲的出海案例是源杰科技,一家专注磷化铟激光器芯片的IDM(整合设备制造商)企业,2024年11月同步宣布赴港发行H股、并向美国华盛顿州子公司增资不超过5000万美元建设生产基地。
这项研究揭示了AI解释方法的重大转变:传统方法适用于单一预测任务,但面对能够多步推理、使用工具的智能体系统时显得力不从心。研究团队提出了轨迹级解释框架,能够准确诊断智能体在执行过程中的具体失败点,为下一代AI系统的透明化和可靠性提供了重要基础。
脑机接口领域投资热潮持续,中国首家超声脑机接口公司Gestala成立仅两个月就完成2160万美元融资,估值达1-2亿美元。该公司开发非侵入式超声脑机接口技术,旨在解决传统植入式设备需要手术的风险问题。创始人表示将利用资金进行研发、团队扩张和建设生产设施,目标年底完成首代原型。公司专注慢性疼痛管理等医疗应用,并计划利用中国制造优势和低成本临床试验加速产品开发。
加州大学洛杉矶分校研究团队开发了TIC-VLA机器人导航系统,解决了传统机器人"思考"与"行动"无法同步的核心问题。该系统采用双核心设计,一个负责语言理解和场景分析,另一个负责实时避障控制,通过"延迟语义控制接口"实现异步协作。在DynaNav仿真平台测试中成功率达55.29%,真实环境测试成功率达85%,为服务机器人、医疗辅助、物流仓储等领域提供了重要技术突破。