| В рамках проекта WISDOM, финансируемого Евросоюзом, ученые создали и показали в работе первый брандмауэр для оптических каналов с пропускной способностью до 40 Гбит/с. На данный момент это самый мощный брандмауэр в мире, но исследователи планируют довести скорость анализа и пропускания данных до 400 Гбит/с.
Решение, созданное британскими учеными из компании CIP Technologies, представляет собой первичный фильтр, который направляет подозрительные пакеты из оптического канала на обработку в традиционные электронные системы анализа пакетов. Для фильтрации брандмауэр WISDOM использует фирменные алгоритмы контроля четности, проверки флагов пакета и распознавания заголовков. Эти операции с потоками данных в оптическом канале помогают выявить потенциальную передачу вирусов, выполнение сетевых атак или распространение иных угроз. Следует заметить, что сами разработчики оптического брандмауэра не ставят себе целью заменить обычные системы фильтрации пакетов, но создают важное дополнение к ним для увеличения пропускной способности каналов без ущерба безопасности.
С аппаратной точки зрения оптический брандмауэр WISDOM представляет собой аналог обычной печатной платы, только для фотонов, а не электронов. Уникальная технология, созданная компанией CIP Technologies, позволяет выполнять операции с оптическими пакетами с помощью компактной системы элементов. Эти оптические и оптоэлектронные элементы представляют собой специальные кремниевые ячейки, размещенные с помощью литографической печати на подложке из того же кремния. Поскольку аналога электронной памяти для фотонов не существует, все операции выполняются на лету, а если пакет опознан, как подозрительный, то дальнейшая его обработка выполняется уже в обычном электронном брандмауэре на базе традиционных процессоров, памяти и т.д.
Авторы оптического брандмауэра подчеркивают востребованность своего решения. В современном мире, где передача данных имеет огромную важность, подавляющее большинство информации передается именно по оптическим каналам – даже когда вы говорите по сотовому телефону, с большой долей вероятности можно утверждать, что пакеты сжатого голоса на одном из этапов проходят по оптоволкну. В такой ситуации традиционные электронные брандмауэры перестают справляться с огромными потоками данных, циркулирующими по сети, поэтому механизм первичной фильтрации пакетов для оптических каналов уже сейчас становится насущной необходимостью, пишет www.sciencedaily.com. | |