一种带加密芯片的以太网交换机制造技术

技术编号:13445091 阅读:107 留言:0更新日期:2016-08-01 00:52
本实用新型专利技术公开一种带加密芯片的以太网交换机,属于交换机技术领域;包括CPU、以太网交换模块、加密模块、端口模块、散热模块、电源管理模块,其中加密模块包含国产加密芯片,与CPU直连,执行端口用户的身份认证及数据传输的加密保护,在端口间数据交换时对交换机存入磁盘阵列的原始数据进行加密成密文后存储,并读出磁盘阵列的密文数据进行解密还原成明文后传输给用户;可以进行国密加密方式,且带有多种端口模块,对接口选择更方便。

【技术实现步骤摘要】


本技术公开一种带加密芯片的以太网交换机,属于交换机


技术介绍

信息化进程飞速加快,数据存储等无形资产不断增加,所以对以太网交换机的使用也日趋普遍,虽然现有的各种以太网交换机,其使用便利性、性能、稳定性等方面正进行不断改进,但就安全性而言,通过目前的交换机加密协处理单元只进行简单软件加密,达不到理想的加密安全性,从而影响交换机的性能。对于以上不足和需求,本技术提供一种带加密芯片的以太网交换机,对交换机增加加密功能。通过增加高性能的加密模块,实现应用国密算法对交换机的安全加密和认证,硬件加密传输数据速度更快,加密性能较软件加密的交换机更高。

技术实现思路

本技术提供一种带加密芯片的以太网交换机,相较于一般交换机具有国密算法实现、加密安全性高、加密速度快、及加密方式多等优势。
本技术所采用的技术方案为:
一种带加密芯片的以太网交换机,包括CPU、以太网交换模块、加密模块、端口模块、散热模块、电源管理模块,
其中CPU分别与电源管理模块、散热模块、加密模块和以太网交换模块通信连接,进行控制处理;
以太网交换模块包含以太网交换芯片,与CPU和端口模块完成不同层间的线速交换,符合网络协议标准;
加密模块包含国产加密芯片,与CPU直连,执行端口用户的身份认证及数据传输的加密保护,在端口间数据交换时对交换机存入磁盘阵列的原始数据进行加密成密文后存储,并读出磁盘阵列的密文数据进行解密还原成明文后传输给用户;
端口模块为满足不同端口需求,各端口分别与以太网交换芯片连接;<br/>电源管理模块为交换机提供电源,由电源管理模块的电源适配器转换输入电压经电源切换电路输入到CPU,若电压监测电路检测到电源适配器电压缺失,经电源管理模块的微处理器控制电源切换电路自动切换到蓄电池供电给CPU。
所述的以太网交换机还包括散热模块,散热模块设置温度传感器和风扇,由电源管理模块的微处理器通过温度传感器获取温度信息,转换为风扇控制信号,控制风扇启动散热。
所述端口模块包括光口和EOC端口。
本技术的有益效果为:
本技术提供一种带加密芯片的以太网交换机,包括CPU、以太网交换模块、加密模块、端口模块、散热模块、电源管理模块,其中加密模块包含国产加密芯片,与CPU直连,执行端口用户的身份认证及数据传输的加密保护,在端口间数据交换时对交换机存入磁盘阵列的原始数据进行加密成密文后存储,并读出磁盘阵列的密文数据进行解密还原成明文后传输给用户;可以进行国密加密方式,且带有多种端口模块,对接口选择更方便。
附图说明
图1本技术模块框架示意图;
图2本技术硬件框架示意图。
具体实施方式
通过具体实施方式及结合附图对本技术进一步说明:
一种带加密芯片的以太网交换机,包括CPU、以太网交换模块、加密模块、端口模块、散热模块、电源管理模块、散热模块,
其中CPU分别与电源管理模块、散热模块、加密模块和以太网交换模块通信连接,进行控制处理;
以太网交换模块包含以太网交换芯片,与CPU和端口模块完成不同层间的线速交换,符合网络协议标准;端口模块中包含光口和EOC端口,以太网交换芯片与其互连;
加密模块包含国产加密芯片,与CPU直连,执行端口用户的身份认证及数据传输的加密保护,在端口间数据交换时对交换机存入磁盘阵列的原始数据进行加密成密文后存储,并读出磁盘阵列的密文数据进行解密还原成明文后传输给用户;
电源管理模块为交换机提供电源,由电源管理模块的电源适配器转换输入电压经电源切换电路输入到CPU,若电压监测电路检测到电源适配器电压缺失,经电源管理模块的微处理器控制电源切换电路自动切换到蓄电池供电给CPU;
散热模块,散热模块设置温度传感器和风扇,由电源管理模块的微处理器通过温度传感器获取温度信息,转换为风扇控制信号,控制风扇启动散热。
上述交换机上电后,电源模块监测适配器供电,若出现掉电则切换到备用电池,比如蓄电池供电;
客户主机接入交换机,可以经过USBKey与交换机配置终端的配合完成客户机身份认证,及主机信息与交换机信息封装数据的加密存储;
同时交换机配置端通过以太网接受密钥管理中心的密钥信息,再由上层应用程序,写入加密交换机的密钥寄存器,完成密钥配置;
若交换机验证通过可进行信息传递,其中根据选择不同加密方式、不同端口,对用户和磁盘阵列之间的传递数据进行选择性加解密,完成以太网交换机的基本加密存储工作过程。
本文档来自技高网
...

【技术保护点】
一种带加密芯片的以太网交换机,其特征是包括CPU、以太网交换模块、加密模块、端口模块、散热模块、电源管理模块,其中CPU分别与电源管理模块、散热模块、加密模块和以太网交换模块通信连接,进行控制处理;以太网交换模块包含以太网交换芯片,与CPU和端口模块完成不同层间的线速交换,符合网络协议标准;加密模块包含国产加密芯片,与CPU直连,执行端口用户的身份认证及数据传输的加密保护,在端口间数据交换时对交换机存入磁盘阵列的原始数据进行加密成密文后存储,并读出磁盘阵列的密文数据进行解密还原成明文后传输给用户;端口模块为满足不同端口需求,各端口分别与以太网交换芯片连接;电源管理模块为交换机提供电源,由电源管理模块的电源适配器转换输入电压经电源切换电路输入到CPU,若电压监测电路检测到电源适配器电压缺失,经电源管理模块的微处理器控制电源切换电路自动切换到蓄电池供电给CPU。

【技术特征摘要】
1.一种带加密芯片的以太网交换机,其特征是包括CPU、以太网交换模块、加密模块、端口模块、散热模块、电源管理模块,
其中CPU分别与电源管理模块、散热模块、加密模块和以太网交换模块通信连接,进行控制处理;
以太网交换模块包含以太网交换芯片,与CPU和端口模块完成不同层间的线速交换,符合网络协议标准;
加密模块包含国产加密芯片,与CPU直连,执行端口用户的身份认证及数据传输的加密保护,在端口间数据交换时对交换机存入磁盘阵列的原始数据进行加密成密文后存储,并读出磁盘阵列的密文数据进行解密还原成明文后传输给用户;
端口模块为满足不...

【专利技术属性】
技术研发人员:于晓艳刘强于治楼
申请(专利权)人:浪潮集团有限公司
类型:新型
国别省市:山东;37

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1