首页 -> 新闻中心 -> 业界动态 -> 正文
PHYSec为智算中心网络保驾护航
2024-04-12

时隔一年,在本周举行的“2024年云网智联大会”上,中国移动(600941)研究院基础网络技术研究所副所长程伟强应邀发言,详细介绍了全调度以太网(GSE)技术与产业的最新发展情况,并对最新发布的《新型智算中心以太网物理层安全(PHYSec)架构白皮书》进行了解读。

  GSE取得重大进展:产业推广与技术体系齐头并进

  在2023年云网智联大会期间,中国移动研究院携手信通院、腾讯、鹏城实验室、清华大学、华为、中兴、新华三等十余家合作伙伴,联合发布全调度以太网技术架构(GSE)白皮书。

  白皮书旨在推动面向未来智算中心的新型全调度以太网技术方案,助力产业突破智算中心网络性能瓶颈,打造无阻塞、高带宽、超低时延的新型智算中心网络,助力AIGC等高性能业务快速发展。白皮书的发布,也意味着GSE产业化正式启航!

  据程伟强介绍,在过去年的一年中,GSE取得重大进展。

  2023年8月,于中国算力大会期间正式启动GSE推进计划;9月,在中国网络大会期间,发布业界首款GSE原型系统;11月,ODCC冬季全会GSE特设组成立及第一次工作会议。今年2月,完成锐捷、中兴通讯GSE设备互联互通测试。截至目前,已经有将近50家成员单位在快速推动GSE发展,其中包括全球主流运营商、云服务提供商、芯片商、设备商、测试仪表商、软件集成商等,成为与UEC(超级以太网联盟)平齐的智算中心解决方案推进组织。

  在产业推广的同时,GSE技术体系也在不断完善。不仅是链路层提升效率的基础机制,还扩展到物理层、网络层、传输层,同时针对整个运营体系构建了完整的管理与运维技术系列。

  创新PHYSec架构:为智算中心网络保驾护航

  当前,智算中心以数据为资源,利用强大算力驱动AI大模型对数据进行深度加工,产生各种智慧计算能力,以云服务形式提供给组织及个人。在此过程中,涉及大量数据资源在入算、算内和算间网络场景的处理和传递,此如何保障数据安全将是智算中心发展的核心问题。

  对此,会议现场,程伟强重点解读了《新型智算中心以太网物理层安全(PHYSec)架构白皮书》。白皮书面向未来智算中心规模建设和AI大模型发展及部署需求,提出以太网物理层安全(PHYSec)体系架构及技术方案,解决RDMASec、MACSec等现有安全方案在智算中心场景下面临的安全漏洞与性能瓶颈问题,为智算中心的网络保驾护航。

  程伟强提出,考虑到智算中心场景所承载的AI与HPC业务对时延、带宽等网络性能的极致追求,智算中心以太网安全技术需要具备如下核心能力:一是存量设备和芯片的兼容能力,二是低时延、低开销的数据加解密能力,三是以太帧和管控协议的全加密能力,四是简单高效的认证和密钥管理机制。

  现有的安全加密机制虽然可以提供不同网络层级的数据安全防护,但无法同时满足上述关键能力需求。有鉴于此,中国移动联合业界合作伙伴提出以太网物理层安全(PHYSec)技术架构,通过在以太网物理层对比特流进行加解密来保护所有上层协议,通过掩盖流量特征解决流量分析攻击带来的安全威胁,同时实现低时延、低开销、协议透明的数据加解密。

  程伟强表示,随着AI技术的快速发展,大量敏感数据与AI模型参数在以太网上进行传输,PHYSec作为以太网物理层安全技术,可以保护智算中心以太网安全,防止数据泄露,同时具有低时延、低开销、高安全、灵活易部署等优点,符合技术与产业的发展趋势。在可以预见的未来,PHYSec作为下一代以太网安全技术将带来巨大的市场空间。

新闻搜索

覆盖全国各省会城市及海外城市的网速测试
→选择要测试的地区
→选择目标测试点