Hoofdcategorieën
Device Settings

Abit introduceert moederbord met encryptiechip

Door Wouter Tinus, dinsdag 21 januari 2003 13:30
Bron: The Register, views: 766

The Register meldt dat Abit een nieuw moederbord heeft uitgebracht met een geïntegreerde Nitrox Security Macro processor. Deze chip kan 400Mbps aan IPsec-verkeer of 3.500 RSA-operaties per seconde uitvoeren. Het eerste bord dat voorzien wordt van deze techniek is de SI-1Ns, een microATX Pentium 4 serveroplossing met Intel 845GV chipset. De kosten van het moederbord komen ongeveer 10% hoger te liggen dan die van de SI-1N zonder Nitrox, maar omdat de chip de CPU ontlast kan een server die normaalgesproken druk bezig zou zijn met zaken als SSL, meer performance over houden voor andere dingen. Abit ziet daarom toekomst in onboard encryptiechips, en wil er uiteindelijk standaard feature van maken. De volgende stap is de Nitrox CN1120, die een gigabit IPsec-verkeer of 14.000 RSA-operaties per seconde voor z'n rekening kan nemen. De Nitrox chips worden ontworpen en geleverd door Cavium Networks, een jong bedrijf dat een deel van groeiende markt voor security co-processors voor zich wil winnen. Overigens zal Intel in de Prescott-core ook een techniek introduceren die beveiliging moet versnellen. IBM wil hetzelfde doen in toekomstige Power-processors:

The Taiwanese manufacturer's SI-1N Pentium 4 processor-based server motherboard comes with Cavium Network's NITROX Security Macro Processor, designed to gear their deployment towards security applications, such as VPN gateways, Integrated Firewall/ VPNs, SSL Webservers, and SSL VPNs. It hopes to sell these security-enhanced motherboards to security appliance OEMs.

[...] In a statement, ABIT said it believed over time security will become a standard feature in server motherboards for PC based security appliances.
Abit SI-1Ns
Volgende 15:55 VIA is van plan zes miljoen processors te verkopen in 2003
Vorige 09:14 Tweakers.net Kookcursus, les 10: Haute Nicotine
Advertentie

Reacties

«  1  2  3  »

voor servers zal dit idd heel handig zijn. ookal denk ik dat dit soort dingen binnenkort toch op nic's geintergreerd gaan worden. ik schrok eerst al. ik dacht dat het iets in de richting van encryptie voor films e/d werd :D maarja dan zou niemand een abit moederbord kopen.

Er zijn al Nics van 3com in de 90X serie die encryptie onboard hebben hoor :)

ik zal zo ff linkje zoeken en toevoegen.
edit:
linkje:
http://www.3com.com/prod/nl_BE_EMEA/prodlist.jsp?tab=cat&cat=19&subcat =115

de eerste 2 nic's hebben resp. 168 en 56bit encryptie onboard (weliswaar alleen IPSec maar goed)

enige foutje is dat het niet meer de 90x serie is, maar eerder de 9xx series

Hackers,... out.
Slicers!!

Daar kan het dus ook voor gebruikt worden, omdat het gewoon een unieke id heeft ;-)

Next generation Windows gaat dit vast gebruiken voor Palladium/CPRM


Ik zie toch heel duidelijk links in het midden een chip met Nitrox erop. Dus dat zal 'm wel zijn dan :+

Ok, dat klinkt goed, maar wat doet die chip nou? THX

Kwestie van de moeite nemen om even te lezen?

het is een chip die:
of 3.500 RSA operaties per sec kan doen
OF:
400Mbps aan IPsec verkeer kan verwerken

Uitlegje: RSA gebruikt encryptie om data te versleutelen (bijv. 128bit encryptie code o.i.d.)
en IPsec is simpel gezegd een beveiliging van gegevens die over Het IP protocol verzonden wordt.

dit houdt dus ruwweg in dat hij (als je het over ipsec hebt) bijvoorbeeld 4 100Mbit verbindingen "zou kunnen beveiligen" zonder dat de processor hiermee belast wordt.

resultaat: je houdt meer waardevolle MHZtjes over voor bijv die SQL server die je hebt draaien, of voor je IIS om pages te serven (nou zijn dit niet de beste voorbeelden maar je begrijpt 't vast wel ;))
edit:
IIS valt op zich nog mee hoor, wat meer MHZtjes vreet dan IIS is natuurlijk dynamische content, dus ik zou eigelijk iedere webserver kunnen noemen die dynamische content levert.
als je nou IIS hebt draaien met HTML pages en _als_ je al scripting hebt, alleen client side, dan vreet ie denk ik nog geen 10% van je cycles op een 286 :+

He bedankt mythos, nu snap ik het. :)

IIS is wel een goed voorbeeld hoor, dat vreet MHzen :+

Heeft zoiets dan ook nog nut voor simpele mensen als ik? Ik bedoel wordt mijn computer dan ook meer ontlast door simpel te internetten?
Lijkt me haast niet maar ik weet er niets vanaf.

natuurlijk zou ook jouw pc ontlast worden, maar zo weinig dat je het niet eens merkt

het is vooral voor servers die er constant mee bezig zijn, en als je dan zo'n chip hebt die ervoor ontwikkeld is kan die heel erg veel werk van zo'n server cpu overnemen.

maar voor jouw huis/tuin/keuken pc zal het weinig uitmaken

Het zal voor thuis (voorlopig) niet interessant zijn, tenzij je veel bankzaken heel snel wil uitvoeren.

Als deze chip(soort) algemeen toegepast gaat worden zou het wel zo kunnen zijn dat steeds meer dataverkeer secured zal gaan plaatsvinden en dan zal het je processor wel ontlasten.

Gezien het feit echter dat processoren steeds krachtiger worden en je thuis de computer niet zwaar belast met internet-verbindingen, zal - mi - het toepassen van hardwarematige RSA niet nodig zijn voor thuis PCs.

Vergelijk het eens met je 3d-kaart. Thuis ben je waarschijnlijk flink aan het gamen. Je hebt enorm veel voordeel van je geforcje die allerlei grafische taken van je CPU overnemen zodat deze zich lekker met de AI (oid) bezig kan houden.

Webservers hebben natuurlijk geen grafische pracht en praal, maar zijn constant bezig met html maken en versturen. Als de encryptie (bijvoorbeeld https) nou eens door iets anders dan de CPU gedaan zou worden kan de CPU zich nog steeds netjes richten op het genereren van HTML en het querien van de DB.

Ja het heeft nut, maar niet in de trant van 'Daar heb ik wat aan'.

Ik zie jou niet zo snel IPsec draaien, maar wanneer je een jaar of twee verder bent en de dan up-to-date versie van Windoze draait, zal deze chip benut worden voor Palladium :r

* 786562 The
Off topic:
(is er geen BBB penguin-smiley??)

Erg gaaf voor webservers die HTTPS websites draaien. Meer processor tijd over voor ASP/PHP/PERL/What_ever.

Ik vraag me alleen af of een OS of netwerkdriver deze chip moet ondersteunen :? Of levert Abit hiervoor een nette software oplossing voor?

Ik gok erop dat ze voor deze chip wel een driver meeleveren waar de meeste OS'sen om kunnen gaan.

simpel voorbeeldje is bijv. Intel 815 bordjes, die hebben (in mijn geval dan) een "random number generator" onboard, hiervoor kan je een driver installen. via deze driver kunnen applicaties (of eventueel andere apparaten) gebruik maken van deze "random nr. generator".

ik _gok_ erop dat dit een beetje hetzelfde idee is?
edit:
Ik denk eigelijk dat een software oplossing zoals jij noemt, in 9 van de 10 gevallen, trager zal zijn.

voorbeeldje:
windows 2000:
je kan een applicatie aanspreken via de api's, wat vrij "traag" is in vergelijking met hardware (drivers) die je direct via de HAL (oid?) kan aanspreken.
dus ik ga uit van driver ipv software.

En de HAL spreek je niet aan met behulp van een API?

voor zover ik weet kunnen drivers (dus hardware) elkaar onderling direct aanspreken via de HAL.

ik kan mij natuurlijk vergissen, maar waar ik meer op doel is het feit dat de HAL toch weer "een laagje dieper" in je kernel zit dan bijv. een applicatie die je draait, waardoor het "iets sneller" zal zijn.

en hiernaast "vreet" een applicatie natuurlijk wel weer resources, terwijl een driver dit ws. een stuk minder zal doen.

Dat is wel een mooie ontwikkeling voor de meeste Datebaseservers, zo kan je snel en redelijk goedkoop zonder snelheidsverlies je Database beveiligen met RSA sequerity.

Ik hoop wel dat de chip te flashen is. Moet wel een beetje met de ontwikkelingen mee kunnen gaan.

Ik denk het niet echt, als je kijkt naar de nieuwsposting hebben ze het al over een nieuwere versie.

en zelfs als deze niet flashbaar is, is het nog altijd een ontlading op je processor load doordat hij de encryptie over kan nemen, dus ik denk dat het al met al niet van levensbelang is dat het uberhaupt mogelijk is om hem te flashen

Is het ook mogelijk het chippie te misbruiken voor een }:O ? Ik zie voor me gewoon een pakketje naar de chip toe te sturen met verschillende keys, gewoon proberen welke werkt, 't gaat toch lekker snel!

Dat moet volgens mij gewoon mogelijk zijn ja, maar ik denk wel dat er ook enig programmeerwerk van Distributed.net voor nodig is voor het echt gaat werken :).

dan wil ik wel da Mobotje met die 1Gbit encryptie chip...

samen met proc: 20MKeys/sec :9~

Zeer appart moederbord ontwerp. De geheugen bankjes pal in het midden.

Shuttle en andere bedrijven die barebone systemen releasen zullen deze mobo ook wel interessant vinden aangezien er geintegreerde graphics op zit. Maar geen geluid...heb je ook niet nodig voor een meelsurver lijkt me.

Is veel en veel te groot voor shuttle. De Shuttle mobo's zijn ongeveer 2 a 3 keer zo klein kwa oppervlakte.

:? Is dat zo :?
De shuttle MoBo's zijn toch ook Micro ATX? Of zit ik helemaal mis (heb ze nog nooit "levend" gezien)?

Waarom nu met alle geweld weer encryptie?
Nog meer beveiliging? Omdat dat SNELLER gaat?
Mijn god! Overhead van 5-10% IPsec, die vervolgens door een aparte chip, nee, erger nog, door de Prescott weer ontlast moet worden.

!!ONTLASTING!!

Telkens als ik dit soort dingen lees, denk ik weer aan 1984, of The Matrix, of Johnny Mnemonic.. Technisch zo geavanceerd, dat niemand het meer snapt, met als enige doel BEVEILIGING?!

Ben ik nou de enige die dit een beetje zinloos gesjagger onder de (yap-)yuppen van weleer vind?
Ik weet wel betere dingen te doen..

[Ja, ik weet het, bankgegevens, credit-cards, enzovoort. blablabla. Prevent Big Brother watching you, or little brother might just want to rip you off, occasionally..]

Omdat, als je webhost bent, je liever wat meer sites op één machine kwijtwilt. En met zo'n chip kun je misschien wel een paar sites extra op een machine kwijt, afhankelijk van de grootte en het verbruik. Toch weer extra winst...

Ben je bekend met dit soort hardware? Ik zie er nooit wat van en zoek al een tijd.
Ik ken nu alleen AEP met losse PCI kaarten. die kosten > 1300 eurotjes.
edit:
ik had ook gewoon ff kunnen zoeken. Ze maken ook losse kaarten:
http://www.cavium.com/boards.htm

Je zegt het zelf eigelijk al:
[Ja, ik weet het, bankgegevens, credit-cards, enzovoort. blablabla. Prevent Big Brother watching you, or little brother might just want to rip you off, occasionally..]
maar niet zozeer Big Brother.
denk eerder aan bijv. je bankgegevens enz enz.
vind jij het een fijn idee als die idd WEL door een willekeure "hacker" van het net geplukt kunnen worden?

en aangezien dit "toch al" secured is, net als bijv. je hotmail verbinding of die naar de gemiddelde site met goeie login, heb jij als "eindgebruiker" hier bar weinig mee te maken, het gaat er in dit geval om dat de server ontlast wordt. niet om het feit dat je data "encrypted" is.

ik zie persoonlijk dus niet echt de nut in van dit hele blaatverhaal :)

tuurlijk, iedereen mag zo paranoia zijn als hij of zij wilt, maar dan is dit toch alleen maar goed voor jou als gebruiker? :+

Je moet er spontaan van naar de WC he :+
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:55 VIA is van plan zes miljoen processors te verkopen in 2003
Vorige 09:14 Tweakers.net Kookcursus, les 10: Haute Nicotine
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011