SASCrypt IP套件是一种宝贵的工具,可以体验应用于实时流量的深度“动手”线速加密技术。这项技术是向前迈出的一步,以面对确保OT流量安全的挑战,提供极低延迟和无抖动 解决方案。它可用于保护面向控制的实时流量(IEC 62351-6),基于以太网的现场总线*(Ethercat、Profinet、等)或TSN计划的流量*。
*:该套件的当前版本支持IEC 62351-6第2层消息(GOOSE和SMV)。
SASCrypt IP是VHDL描述的IP核,用于FPGA,能够双向处理数据流的以太网流量。加密/解密和身份验证操作应用于所选流量,而其余消息则透明地绕过。IP中集成了一个灵活的AES-GCM引擎,该引擎具有不同的实现选项,具体取决于所需的数据吞吐量与资源。
该线速IP知道为每个协议定义的安全帧格式。该工具包嵌入了IEC 62351-6的IP特性,即SASCrypt IP,它定义了用于变电站自动化系统和新的智能电网站点的严格实时流量。例如,它可以保护这些场所(如合并单元或IED)中与关键设备进行通信的GOOSE和SMV(Sample-Measured-Values)帧。
该套件由两块SMARTmpsoc bricks组成,如下图所示。这两块板卡均通过1 GbE以太网链路链接,该链路使用安全和非安全流量进行通信。附加的以太网链路用于监视以太网流量并集成其他设备,例如外部流量生成器。 |