【好消息】:龙芯接下政府大单!

来源:百度文库 编辑:超级军网 时间:2024/04/29 10:51:16
http://www.xhclub.net/forum/view ... &extra=page%3D1

编者按:龙芯技术服务中心在龙芯芯片的应用推广和服务客户方面又取得了新的成果,例如曙光龙芯防火墙就是由他们进行全面技术服务和支持的。  

曙光龙芯防火墙全面服务河南国土系统   

自主安全 政府关注   

河南省焦作国土系统是属于河南政务内网中的一个分支,上百个区县和市局、省厅服务器之间的相互通信都是通过整个政务内网。国土局内部服务器众多,如:Email 服务器、FTP 服务器、数据库服务器、公文处理服务器等等。整个政务内网中的服务器除了安装杀毒软件以外没有别的防范措施,基本上是全部暴露在政务内网中。而这些服务器都担负着极为重要的服务功能,如果这些服务器,尤其是有大量关键数据的服务器,如果受到攻击而瘫痪或者被人植入木马软件造成数据丢失,将会造成无可挽回的严重后果和恶劣影响。   

有关领导对曙光技术人员提出自己的难处:现有的政务内网虽然没有与公共网络相连,但是因为整个网络庞大复杂,安全不可控。如何做好自身安全防范,如何避免国家重要信息的泄漏,成为政府最头疼的问题。因此,曙光在给客户设计解决方案时,不仅仅考虑网络接入的高安全性,更能保证从软件到硬件的完全“自主安全”,消除了因芯片后门等带来的安全隐患,作为政府部门的用户非常感兴趣,表示这才是他们最希望要的安全方案。双方一拍即合,首期14套龙芯防火墙得到全面部署。  

八面玲珑  全面保护   

龙芯防火墙不是传统意义上的防火墙,不仅采用国产龙芯CPU实现完全自主可控,而且功能全面,它集防火墙、VPN、入侵防御IPS、高级路由、内容过滤、网络管理于一身。龙芯防火墙的部署不仅解决了客户对内网安全和数据传输安全保护,同时整体的网络结构也没有作较大改动,实现了平稳过渡。仅此一招,整个国土系统网络在安全性方面得到了脱胎换骨的变化,而且实现了更全面的安全管理应用。  

  
河南焦作国土系统网络安全拓扑图   

核心数据区与12个区县网络建立“星型VPN”安全隧道,高机密的VPN传输隧道保证了数据的安全,并且通过构建的VPN大局域网使得国土局内部员工的数据交换变得轻松方便。  

龙芯防火墙保护着身后服务器区所有服务器,通过访问权限控制,没有权限的用户和未知的IP无法访问任何一台服务器。  

配备IPS入侵防御模块,内置上千种入侵规则,可根据设置实现智能阻断。  
具有内容过滤功能,可对敏感的关键字进行过滤,支持针对P2P的过滤功能。  

丰富的网络管理功能,可对网络进行各种状态查询和更好的优化管理。  

应用龙芯  大势所趋  

国家对政府信息安全有着特殊要求,在国家《信息安全等级安全保护管理办法》中,要求政府采购的安全产品的原厂商必须是“中国公民或国家投资”, “产品的核心技术、关键部件具有我国自主知识产权”,“产品研制没有故意设置漏洞、后门、木马等”。但目前市场上的安全产品,其硬件平台不管是X86、ASIC或NP架构,都采用国外核心CPU,都存在着安全隐患。唯有曙光龙芯防火墙,从硬件到软件,从芯片到系统,完全中国自主研发,拥有完全的自主产权,只有这样,才能实现完全的“自主可控”。构建中国的信息安全体系,必须建立在中国自己的核心技术之上。基于龙芯的安全产品,将是我国各级政府的首要选择。  

龙芯防火墙没有安全隐患。CPU是信息化的核心部件,负责整个系统指令的执行、数学与逻辑的运算、数据的存储与传送、以及对内对外输入/输出的控制。一颗芯片由几百万个甚至几亿个晶体管构成,可以说只有设计者才知道每个晶体管的功能和用途,如果设计者在某些晶体管上“开了后门”,谁也无从知晓,这样就造成了安全隐患

龙芯防火墙具有低功耗高可靠性的优势。龙芯CPU实测功耗5-7瓦,龙芯防火墙整体可以控制在15瓦左右,这相比于目前所有的防火墙都有明显的优势,低功耗不但节能降耗,降低成本,而且使系统可靠性也随之提高。  
曙光龙芯防火墙实现了高处理能力与高安全性的有机结合,毫无疑问,这将为政府、军队、航天、国防等要求安全产品完全“自主可控”的国家战略部门提供了最理想的选择。http://www.xhclub.net/forum/view ... &extra=page%3D1

编者按:龙芯技术服务中心在龙芯芯片的应用推广和服务客户方面又取得了新的成果,例如曙光龙芯防火墙就是由他们进行全面技术服务和支持的。  

曙光龙芯防火墙全面服务河南国土系统   

自主安全 政府关注   

河南省焦作国土系统是属于河南政务内网中的一个分支,上百个区县和市局、省厅服务器之间的相互通信都是通过整个政务内网。国土局内部服务器众多,如:Email 服务器、FTP 服务器、数据库服务器、公文处理服务器等等。整个政务内网中的服务器除了安装杀毒软件以外没有别的防范措施,基本上是全部暴露在政务内网中。而这些服务器都担负着极为重要的服务功能,如果这些服务器,尤其是有大量关键数据的服务器,如果受到攻击而瘫痪或者被人植入木马软件造成数据丢失,将会造成无可挽回的严重后果和恶劣影响。   

有关领导对曙光技术人员提出自己的难处:现有的政务内网虽然没有与公共网络相连,但是因为整个网络庞大复杂,安全不可控。如何做好自身安全防范,如何避免国家重要信息的泄漏,成为政府最头疼的问题。因此,曙光在给客户设计解决方案时,不仅仅考虑网络接入的高安全性,更能保证从软件到硬件的完全“自主安全”,消除了因芯片后门等带来的安全隐患,作为政府部门的用户非常感兴趣,表示这才是他们最希望要的安全方案。双方一拍即合,首期14套龙芯防火墙得到全面部署。  

八面玲珑  全面保护   

龙芯防火墙不是传统意义上的防火墙,不仅采用国产龙芯CPU实现完全自主可控,而且功能全面,它集防火墙、VPN、入侵防御IPS、高级路由、内容过滤、网络管理于一身。龙芯防火墙的部署不仅解决了客户对内网安全和数据传输安全保护,同时整体的网络结构也没有作较大改动,实现了平稳过渡。仅此一招,整个国土系统网络在安全性方面得到了脱胎换骨的变化,而且实现了更全面的安全管理应用。  

  
河南焦作国土系统网络安全拓扑图   

核心数据区与12个区县网络建立“星型VPN”安全隧道,高机密的VPN传输隧道保证了数据的安全,并且通过构建的VPN大局域网使得国土局内部员工的数据交换变得轻松方便。  

龙芯防火墙保护着身后服务器区所有服务器,通过访问权限控制,没有权限的用户和未知的IP无法访问任何一台服务器。  

配备IPS入侵防御模块,内置上千种入侵规则,可根据设置实现智能阻断。  
具有内容过滤功能,可对敏感的关键字进行过滤,支持针对P2P的过滤功能。  

丰富的网络管理功能,可对网络进行各种状态查询和更好的优化管理。  

应用龙芯  大势所趋  

国家对政府信息安全有着特殊要求,在国家《信息安全等级安全保护管理办法》中,要求政府采购的安全产品的原厂商必须是“中国公民或国家投资”, “产品的核心技术、关键部件具有我国自主知识产权”,“产品研制没有故意设置漏洞、后门、木马等”。但目前市场上的安全产品,其硬件平台不管是X86、ASIC或NP架构,都采用国外核心CPU,都存在着安全隐患。唯有曙光龙芯防火墙,从硬件到软件,从芯片到系统,完全中国自主研发,拥有完全的自主产权,只有这样,才能实现完全的“自主可控”。构建中国的信息安全体系,必须建立在中国自己的核心技术之上。基于龙芯的安全产品,将是我国各级政府的首要选择。  

龙芯防火墙没有安全隐患。CPU是信息化的核心部件,负责整个系统指令的执行、数学与逻辑的运算、数据的存储与传送、以及对内对外输入/输出的控制。一颗芯片由几百万个甚至几亿个晶体管构成,可以说只有设计者才知道每个晶体管的功能和用途,如果设计者在某些晶体管上“开了后门”,谁也无从知晓,这样就造成了安全隐患

龙芯防火墙具有低功耗高可靠性的优势。龙芯CPU实测功耗5-7瓦,龙芯防火墙整体可以控制在15瓦左右,这相比于目前所有的防火墙都有明显的优势,低功耗不但节能降耗,降低成本,而且使系统可靠性也随之提高。  
曙光龙芯防火墙实现了高处理能力与高安全性的有机结合,毫无疑问,这将为政府、军队、航天、国防等要求安全产品完全“自主可控”的国家战略部门提供了最理想的选择。
晕,龙芯防火墙
自己流片的吗?
原帖由 costrave 于 2008-11-1 20:13 发表
自己流片的吗?

怎么可能自己流片;P 法国呢
晕,LS说话。。。。意大利什么是后成法国的省了。。。
不是意法半导体么,两个国家都有吧。
意法半导体母公司在国外没错,但国内的产品绝大多数都是made in china的,深圳就有很大厂子
要说防火墙,华为中兴不是更好吗?
]]
原帖由 xiashengqin 于 2008-11-1 20:51 发表
不是意法半导体么,两个国家都有吧。

意法半导体的意和法不完是法国和意大利的意思;P
依字面意思理解,在ST里意大利应该是主体,实际上是靠边站,完全是法国人在主导~~~~~~~~~~~
原帖由 bc17 于 2008-11-1 21:49 发表
意法半导体母公司在国外没错,但国内的产品绝大多数都是made in china的,深圳就有很大厂子

深圳的叫赛意法,是专门做封装和测试的;P
也就是说是最后端,相对没什么的技术含量的
意法在中国的真正工厂是无锡的海力士-意法,但是是搞DRAM的;P
原帖由 无尾熊之怒 于 2008-11-1 23:48 发表
要说防火墙,华为中兴不是更好吗?

华为中兴的防火墙都是自己的ASIC,ZTE的是新加坡流片的,华为有时候是在新加坡,有时候是在上海,有时候是在台湾流片的
]]
原帖由 inthebreeze 于 2008-11-2 00:08 发表
关注这个还不如关注中华的东西~~~~~~~~说实话,我真的不想又在CD上看到"龙芯"这两个字了,不是早就作了定论了吗?
这不是一个项目,只是个课题,这只是课题!!


并且路由器/防火墙一类东西如果用龙芯这样的纯软件方案,在大流量下会死的很惨,现在只有家庭用的SOHO网关这样的终端设备才是龙芯的出路,

再说一句,INTEL X86 SOC的出现,吹响了嵌入领域的冲锋号,至于性能么,PM的效率是可以保障的
不过要批评一下VIA同学,4年前就有了功耗至于1W的EDGE处理器,却一直没有搞SOC,这不明摆着自缚手足么?结果让INTEL抢了先,这下日子难过了吧!
不知桃老大对此如何见解??
电信级的软交换也没有说死得很惨啊,不要一看见软就吓坏了
哈哈 桃老大可以說說中华的東西嗎?
原帖由 qnxchina 于 2008-11-2 15:20 发表


并且路由器/防火墙一类东西如果用龙芯这样的纯软件方案,在大流量下会死的很惨,现在只有家庭用的SOHO网关这样的终端设备才是龙芯的出路,

再说一句,INTEL X86 SOC的出现,吹响了嵌入领域的冲锋号,至于性能么,PM的 ...

别啊,别叫偶老大,多不好意思,这个偶能有什么看法,还是去看许居衍的论文吧
原帖由 0147852369 于 2008-11-2 18:51 发表
哈哈 桃老大可以說說中华的東西嗎?

这个么,偶其实也不是很清楚,要去问问偶男友才知道,他是ZTE搞射频的
原帖由 inthebreeze 于 2008-11-2 19:05 发表

这个么,偶其实也不是很清楚,要去问问偶男友才知道,他是ZTE搞射频的


那期待桃老大有空開個新帖啦~  
對了 桃老大能不能幫我們菜鳥蒐集下TG新的電子電路科研成果或半導體產業有價值的(可以HKC)新消息
然後有軍事價值的也能說說阿 幫幫菜鳥解惑 呵呵
PS:BKC就留著建言吧 嘿嘿
原帖由 0147852369 于 2008-11-2 19:42 发表


那期待桃老大有空開個新帖啦~  
對了 桃老大能不能幫我們菜鳥蒐集下TG新的電子電路科研成果或半導體產業有價值的(可以HKC)新消息
然後有軍事價值的也能說說阿 幫幫菜鳥解惑 呵呵
PS:BKC就留著建言吧 嘿嘿

都说了别这么叫偶,感觉怪怪的啊,新消息偶没有,旧闻倒是有不少
http://bbs.cjdby.net/viewthread.php?tid=539303&extra=page%3D5
原帖由 iyiy001 于 2008-11-2 18:30 发表
电信级的软交换也没有说死得很惨啊,不要一看见软就吓坏了


电信级的软交换,是和过去基于机械等旧式原理交换机做比较,本身还是靠ASIC完成的,哥们E1/T1的基础总该有吧
原帖由 inthebreeze 于 2008-11-2 19:03 发表

别啊,别叫偶老大,多不好意思,这个偶能有什么看法,还是去看许居衍的论文吧


那个啥,不叫老大,还能叫啥,难道叫老M?那明显是在套近乎嘛;P ;P ;P
原帖由 inthebreeze 于 2008-11-2 19:05 发表

这个么,偶其实也不是很清楚,要去问问偶男友才知道,他是ZTE搞射频的


CD的狼们注意拉,不要再打桃老大的主义了,尤其是水区的某某人,侬们木机会了,:victory: :victory: :victory:

这贴明显要走题,闪人
言归正传,龙芯如果还这样像喝醉一样不知道该做什么,最多3年肯定完蛋
X86 SOC出现,附带上数量庞大的开发库和中间件,不可小视,除了手机/移动终端这样极端功耗敏感的应用,现有的X86平台均可以应用,
完蛋倒不至于,因为它只是一个课题,而不是项目,市场方面的事就不用想了,因为本来就是课题,流片量也不会太大,在ASIC防火墙面前是没有优势的,不过计算所会一直把龙芯做下去,市场上就不怎么好看了,毕竟它本来就是课题而不是项目嘛
唉。。TG又护短了。。

龙芯要挣气呀。。我非常想买一个龙芯,但我这钱拿在手里都花不出去呀。。
软交换只是信令和承载相分离,别的该啥样还啥样。
话说回来,信令系统从来就是一堆软件,从来就是。

原帖由 qnxchina 于 2008-11-2 20:06 发表

电信级的软交换,是和过去基于机械等旧式原理交换机做比较,本身还是靠ASIC完成的,哥们E1/T1的基础总该有吧
]]
“通用CPU实质也是是ASIC”??????????????????????????????????????????????????
赛意法在深圳科技园一栋楼里有一个芯片设计公司,以前有个朋友在里面设计功放.现在怎么样了不知道.
话说那栋楼里的前台MM很漂亮啊.[:a2:]
原帖由 暗夜流星 于 2008-11-4 09:57 发表
“通用CPU实质也是是ASIC”??????????????????????????????????????????????????


          你看成是x86专门用途或risc专门用途的就行,呵呵,航天飞机还用486做控制处理器呢
ASIC本来就是相对CPU的一个概念,你的说法就好像说“黑就是白”一样。
另外,你对于软交换的理解是错误的,软交换的“软”你应该理解为“任务弹性/灵活性”,绝非用纯软件的方法来进行通讯传输。这样做效率非常低下,没有人会这么干.

原帖由 iyiy001 于 2008-11-4 12:20 发表
          你看成是x86专门用途或risc专门用途的就行,呵呵,航天飞机还用486做控制处理器呢
原帖由 暗夜流星 于 2008-11-4 12:29 发表
ASIC本来就是相对CPU的一个概念,你的说法就好像说“黑就是白”一样。
另外,你对于软交换的理解是错误的,软交换的“软”你应该理解为“任务弹性/灵活性”,绝非用纯软件的方法来进行通讯传输。这样做效率非常低下 ...


真好笑,ASIC 是相对于通用而言,而不是cpu,CPU的学名叫中央处理单元,ASIC也可以有中央处理单元,你可以搜搜“IBM提供ASIC的中央处理单元芯片给全球三大游戏机商,Microsoft,Nintendo及Sony。”这句话。  把x86这些处理器用于专门用途就可以叫ASIC

至于软交换,我说一个应用场景,你就明白,软件起多大作用了。 飞信pc端上发一条短信,通过软交换平台到达手机,这中间不知道多少次基于软件规则的转发处理,呵呵。
“任务弹性/灵活性”是因为业务平台从承载平台剥离后的结果,不是原因。软交换的四层,你只看到传送层,还有三层呢!
过几天计算所有个开放日,有谁有兴趣去看看吗?
唉……隔行如隔山呀。一点弄不清楚,看了也晕晕乎乎滴
哪位大大给小菜说下我们半导体在世界的地位,这个直接。还有我们未来的发展蓝图!谢谢
如果你不懂相关的领域,拜托你说话不要这么冲好不好?
对于SMS的呼叫流程,我可以在这里大言不惭一下,如果我不懂,那就没有人懂了 :$

原帖由 iyiy001 于 2008-11-4 13:21 发表
真好笑,ASIC 是相对于通用而言,而不是cpu,CPU的学名叫中央处理单元,ASIC也可以有中央处理单元,你可以搜搜“IBM提供ASIC的中央处理单元芯片给全球三大游戏机商,Microsoft,Nintendo及Sony。”这句话。  把x86这 ...
原帖由 暗夜流星 于 2008-11-2 22:06 发表
软交换只是信令和承载相分离,别的该啥样还啥样。
话说回来,信令系统从来就是一堆软件,从来就是。



如果非要用ASIC和8260这样的东西比,还真就不好说,;P ;P
不过很多时候还得ASIC上,连内容过滤都有专用的IP可用,
原帖由 iyiy001 于 2008-11-4 09:04 发表


通用CPU实质也是是ASIC,按这么理解,没什么不放心的,哈哈。软交换的实现目标是在媒体设备和媒体网关的配合下,通过计算机软件编程的方式来实现对各种媒体流进行协议转换,并基于分组网络(IP/ATM)的架构实现IP网、ATM网、PSTN网等的互连,以提供和电路交换机具有相同功能并便于业务增值和灵活伸缩的设备。软交换实质就是用编程方式决定ip包的转发。cpu是硬的,决定如何转发的业务平台是软的。cpu再硬也需要等待软件来决定如何转发ip包

包括 cisco路由器实质是一台电脑,起核心作用的还是IOS,龙芯+专用路由操作系统跟这个cisco路由器有什么区别。 所以说不要看见软就吓惨了。实质

仔细去看看,如果我说华为代表国内集成电路设计最高水平,知道为什么么??
首先分清,除了ASIC以外,还有CPU/DSP可用的,但效率可完全不一样,8260这样的通信处理器与龙芯能一样么
再补充一下CISCO中CPU只处理路由协议,而实际数据处理部分都是ASIC,或者你用可配置的FPGA也能达到近似的效果,
IPV6甚至为了这部分对头结构做了大幅修改,可变包头改称定长包头就是为了简化路由器设计
原帖由 iyiy001 于 2008-11-4 12:20 发表


          你看成是x86专门用途或risc专门用途的就行,呵呵,航天飞机还用486做控制处理器呢


数据处理量可以差的很多,核心路由器上流量可是GB/S级别的,
原帖由 iyiy001 于 2008-11-4 13:21 发表

真好笑,ASIC 是相对于通用而言,而不是cpu,CPU的学名叫中央处理单元,ASIC也可以有中央处理单元,你可以搜搜“IBM提供ASIC的中央处理单元芯片给全球三大游戏机商,Microsoft,Nintendo及Sony。”这句话。  把x86这些处理器用于专门用途就可以叫ASIC

至于软交换,我说一个应用场景,你就明白,软件起多大作用了。 飞信pc端上发一条短信,通过软交换平台到达手机,这中间不知道多少次基于软件规则的转发处理,呵呵。
“任务弹性/灵活性”是因为业务平台从承载平台剥离后的结果,不是原因。软交换的四层,你只看到传送层,还有三层呢!


1)FPGA内嵌CPU可不是什么新鲜东西,比如altera,但IBM的CELL那可是异构处理器,一个PPU的双核心PPC970带8个SPU的协处理器,跟ASIC完全是两马事
2)别说是三层,连应用层都有,没看到TG强大的CFW么? 你所有出国流量都在伟大的CFW监控中,chinese great firewall!!!