реклама на сайте
подробности

 
 
> Шифрование по ГОСТ на ПЛИС, какую плис лучше использовать?
wolfman
сообщение Oct 21 2010, 18:29
Сообщение #1


Знающий
****

Группа: Свой
Сообщений: 529
Регистрация: 15-06-05
Из: Питер
Пользователь №: 6 032



Есть предположение, что скоро поставят задачу реализации шифрования Ethernet трафика по ГОСТ на плисе.

Надо будет шифровать 2-4 потока гигабитного ethernet, работать желательно без потери скорости.

Кто с этим сталкивался порекомендуйте какую плис лучше использовать?

Плис желательно со встроенными высокоскоростными трансиверами, т.е Spartan6, Cyclone4, Arria.

Нужна ли будет внешняя память, и если нужна, то примерно какой объем?





--------------------
Россия это даже не страна.
Россия это секрет, завернутый в загадку и укрытый не проницаемой тайной...
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
Tue
сообщение Oct 21 2010, 20:08
Сообщение #2


Частый гость
**

Группа: Свой
Сообщений: 166
Регистрация: 7-09-05
Из: Москва
Пользователь №: 8 340



wolfman, а Вы планируете делать "проточный" Ethernet шифратор ? то есть с одной стороны будет заходить незашифрованный пакет Ethernet, с другой будет выходить он же, но зашифрованный ? Или эти Ethernet пакеты будут заходить/выходить в компьютер ?
Если речь идет о Full Duplex, то даже при 50% утилизации ОДНОГО гигабитного линка получаем поток 1e9/8/1e6*0.5 = 62.5 МБайт/сек. У нас люди делали шифраторы по ГОСТ. Скорость одного шифратора на Cyclone 4 получалась ~ 12 МБайт/сек. Таким образом на обработку такого потока Вам понадобится поставить не менее 5 шифраторов. Из этих цифр можно также попробовать оценить необходимые объемы памяти. Даже в микросхеме Arria встроенной памяти для буферизирования перед шифрованием такого потока данных вряд ли хватит (хотя с очень большими кристаллами Arria дел не имел)
Go to the top of the page
 
+Quote Post
wolfman
сообщение Oct 22 2010, 06:47
Сообщение #3


Знающий
****

Группа: Свой
Сообщений: 529
Регистрация: 15-06-05
Из: Питер
Пользователь №: 6 032



Цитата(Tue @ Oct 22 2010, 05:38) *
wolfman, а Вы планируете делать "проточный" Ethernet шифратор ? то есть с одной стороны будет заходить незашифрованный пакет Ethernet, с другой будет выходить он же, но зашифрованный ?


да, именно так и планирую.

to BSV
сертифицировать обязательно будем.

Если встроенной памяти будет не хватать всегда можно использовать внешнюю, DDR2 или DDR3. или могут быть проблемы?

to ALL
Ребята всем спасибо, буду думать.


--------------------
Россия это даже не страна.
Россия это секрет, завернутый в загадку и укрытый не проницаемой тайной...
Go to the top of the page
 
+Quote Post
vmp
сообщение Oct 22 2010, 07:19
Сообщение #4


Местный
***

Группа: Свой
Сообщений: 426
Регистрация: 20-01-05
Из: Зеленоград
Пользователь №: 2 070



Цитата(wolfman @ Oct 22 2010, 10:47) *
да, именно так и планирую.

Ох и огребете вы проблем с проходным шифратором. Для начала самая простая проблема - размер пакета. Неужели вы собираетесь шифровать все пакеты на одном и том же ключе? Такое решение никто не сертифицирует. В противном случае придется каким-то образом удлиннять пакет, чтобы вставить в него информацию о ключе. Как вы собираетесь делать это, не нарушая стандарта?
Go to the top of the page
 
+Quote Post
wolfman
сообщение Oct 22 2010, 08:36
Сообщение #5


Знающий
****

Группа: Свой
Сообщений: 529
Регистрация: 15-06-05
Из: Питер
Пользователь №: 6 032



Цитата(vmp @ Oct 22 2010, 17:49) *
Ох и огребете вы проблем с проходным шифратором. Для начала самая простая проблема - размер пакета. Неужели вы собираетесь шифровать все пакеты на одном и том же ключе? Такое решение никто не сертифицирует. В противном случае придется каким-то образом удлиннять пакет, чтобы вставить в него информацию о ключе. Как вы собираетесь делать это, не нарушая стандарта?


Как говорится: глаза боятся, а руки делают...

Думаю все же заложиться на 4-ый сыклон 150-ку, 800 бакинсих.


Цитата(Maverick @ Oct 22 2010, 18:48) *
Ставится коробочка с шифрованием Ethernet после ПК и по кабелю уже передаются шифрованные данные. Эти шифрованные данные поступают на коробочку, которая дешифрует и в ПК поступает обычный Ethernet. В итоге по кабелю идет только шифрованная информация.
Пример такой коробочки


К сожалению это не вариант. sad.gif


--------------------
Россия это даже не страна.
Россия это секрет, завернутый в загадку и укрытый не проницаемой тайной...
Go to the top of the page
 
+Quote Post
Maverick
сообщение Oct 22 2010, 08:49
Сообщение #6


я только учусь...
******

Группа: Модераторы
Сообщений: 3 447
Регистрация: 29-01-07
Из: Украина
Пользователь №: 24 839



Цитата(wolfman @ Oct 22 2010, 11:36) *

А чем предложенная плата не подошла?
Дешевле 800$ wink.gif


--------------------
If it doesn't work in simulation, it won't work on the board.

"Ты живешь в своих поступках, а не в теле. Ты — это твои действия, и нет другого тебя" Антуан де Сент-Экзюпери повесть "Маленький принц"
Go to the top of the page
 
+Quote Post
wolfman
сообщение Oct 22 2010, 10:14
Сообщение #7


Знающий
****

Группа: Свой
Сообщений: 529
Регистрация: 15-06-05
Из: Питер
Пользователь №: 6 032



Цитата(Maverick @ Oct 22 2010, 19:19) *
А чем предложенная плата не подошла?
Дешевле 800$ wink.gif


Для отладки может быть и подойдет, а для готового устройства нет, ибо нету тама писиая. laughing.gif



Цитата(vmp @ Oct 22 2010, 19:29) *
Раз уж речь идет про ГОСТ.
Ключевая система уже есть? Согласована?
Само устройство сертифицировать собираетесь и под какую категорию?
Проблема не столько в том, чтобы сделать, а в том чтобы сделать устройство, которое работает и поддается сертификации.


Да пока мест изучаю, задания нету еще. Может и не будет.
Знаю только, что модуль шифрования нужен и я делал платку на готовом чипе, но вчера производитель чипа "порадовал" тем, что снимает его с производства и прекращает всяческую поддержку. Потому и задался вопросом, что придется делать в плисе, а если делать, то соответственно гостовский.



Цитата(emborg1 @ Oct 22 2010, 20:08) *
Шифруется ethernet или ip-пакеты? Судя по ссылкам везде приводится ip


Пока еще не знаю. Данный модуль будет встроен в маршрутизатор, так что вполне возможны разные варианты.


--------------------
Россия это даже не страна.
Россия это секрет, завернутый в загадку и укрытый не проницаемой тайной...
Go to the top of the page
 
+Quote Post

Сообщений в этой теме
- wolfman   Шифрование по ГОСТ на ПЛИС   Oct 21 2010, 18:29
- - Koluchiy   У меня такое чувство, что Вы задаете вопросы, отве...   Oct 21 2010, 19:00
|- - wolfman   Цитата(Koluchiy @ Oct 22 2010, 05:30) У м...   Oct 21 2010, 19:24
- - _ANDREW   Вы имеете ввиду ГОСТ 28147-89? я его начинал делат...   Oct 21 2010, 20:05
|- - BSV   Цитата(Tue @ Oct 22 2010, 00:08) wolfman,...   Oct 21 2010, 22:47
||- - VslavX   Цитата(BSV @ Oct 22 2010, 01:47) По Xilin...   Oct 22 2010, 09:10
|- - Maverick   Цитата(vmp @ Oct 22 2010, 10:19) Как вы с...   Oct 22 2010, 08:18
||- - Maverick   Цитата(wolfman @ Oct 22 2010, 13:14) Для ...   Oct 22 2010, 11:15
||- - wolfman   Цитата(Maverick @ Oct 22 2010, 21:45) Отв...   Oct 22 2010, 11:43
|- - vmp   Цитата(wolfman @ Oct 22 2010, 12:36) Как ...   Oct 22 2010, 08:59
- - vmp   Цитата(wolfman @ Oct 21 2010, 22:29) Кто ...   Oct 22 2010, 05:45
- - Oldring   Цитата(wolfman @ Oct 21 2010, 22:29) Кто ...   Oct 22 2010, 06:48
- - emborg1   Цитата(wolfman @ Oct 21 2010, 22:29) Есть...   Oct 22 2010, 09:38
- - S_Hawk   а точно нужно Езернет шифровать? Насколько я поним...   Oct 22 2010, 20:50
- - wolfman   Вопрос, если шифровать IP-пакеты. Из Ethernet кадр...   Oct 25 2010, 18:50
|- - vitan   Цитата(wolfman @ Oct 25 2010, 22:50) Из E...   Oct 25 2010, 19:21
||- - wolfman   Цитата(vitan @ Oct 26 2010, 05:51) Ммм......   Oct 25 2010, 19:24
||- - vitan   Цитата(wolfman @ Oct 25 2010, 23:24) А чт...   Oct 25 2010, 19:25
||- - wolfman   Цитата(vitan @ Oct 26 2010, 04:55) Вроде ...   Oct 25 2010, 19:36
||- - vitan   Цитата(wolfman @ Oct 25 2010, 23:36) Хм, ...   Oct 25 2010, 19:41
||- - wolfman   Цитата(vitan @ Oct 26 2010, 05:11) Да. По...   Oct 25 2010, 19:51
||- - vitan   Цитата(wolfman @ Oct 25 2010, 23:51) Ниче...   Oct 26 2010, 06:07
|- - VladimirB   Цитата(wolfman @ Oct 25 2010, 22:50) Вопр...   Oct 25 2010, 19:57
||- - wolfman   Цитата(VladimirB @ Oct 26 2010, 06:27) Мн...   Oct 25 2010, 20:25
||- - Oldring   Цитата(wolfman @ Oct 26 2010, 00:25) ок, ...   Oct 26 2010, 06:42
|- - BSV   Цитата(wolfman @ Oct 25 2010, 22:50) Вопр...   Oct 26 2010, 03:54
||- - vmp   Цитата(BSV @ Oct 26 2010, 07:54) В любом ...   Oct 26 2010, 06:14
||- - wolfman   Цитата(vmp @ Oct 26 2010, 16:44) Полность...   Oct 26 2010, 14:06
|- - S_Hawk   Цитата(wolfman @ Oct 25 2010, 21:50) Вопр...   Oct 26 2010, 20:01
|- - wolfman   Цитата(S_Hawk @ Oct 27 2010, 06:31) Ether...   Oct 27 2010, 10:58
- - wolfman   Ребята ткните носом: как на вхдл реализуется сложе...   Oct 27 2010, 21:04
|- - BSV   Цитата(wolfman @ Oct 28 2010, 01:04) Ребя...   Oct 28 2010, 03:35
||- - wolfman   Цитата(BSV @ Oct 28 2010, 13:05) signal A...   Oct 28 2010, 06:32
|- - Oldring   Цитата(wolfman @ Oct 28 2010, 01:04) Ребя...   Oct 28 2010, 04:50
- - wolfman   чтобы не плодить новые темы: подскажите как прошив...   Nov 8 2010, 12:45
- - wolfman   Сделал я реализацию ГОСТа в режиме простой замены....   Nov 20 2010, 07:42
|- - Boris_TS   Цитата(wolfman @ Nov 20 2010, 10:42) Прич...   Nov 20 2010, 10:16
||- - wolfman   Цитата(Boris_TS @ Nov 20 2010, 20:46) Ммм...   Nov 20 2010, 10:32
|- - BSV   Цитата(wolfman @ Nov 20 2010, 10:42) Сдел...   Nov 21 2010, 20:32
- - PDA   Я делал нечто подобное. Мой совет поговорите с тем...   Dec 6 2010, 14:24
- - wolfman   Цитата(PDA @ Dec 6 2010, 23:54) Я делал н...   Dec 6 2010, 20:04


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 22nd July 2025 - 05:37
Рейтинг@Mail.ru


Страница сгенерированна за 0.01489 секунд с 7
ELECTRONIX ©2004-2016