协议栈植入芯片势在必行,IPSec就是个错误

这篇文章有点极端,但也可能迎合某些个人或者组织的意思。这篇文章较短,稍后我会继续写这个话题。心太痛,人太衰。
1.协议栈植入芯片
如果你认为协议栈植入芯片是在消耗物资,磨灭成本,那你就错了。TCP/IP/Ethernet协议栈如今已经成了事实上的标准,多少年都没有变过。固化的东西鉴于电路设计,开模,硅晶片工艺等开销,一般都是越不变的东西才考虑固化,否则你要付出巨大的代价,且不利于保护客户的投资。实际上协议栈早就稳定了,早就不怎么变化了,但是为何说现在才值得固化呢?因为以前PC的CPU可以承担软件复杂性,现如今都是微型终端,其ARM CPU无法承担巨大的软件计算成本,硬件计算的话,会更好。我是站在消费者角度讲这话的。虽然在一开始,可能会比较贵,但是硬件的东西就是这样,收回前期投资成本,后续资费会持续下降,至于芯片发热问题,这种技术问题是绝对可以解决的,难以解决的是消费者的惰性问题。
       为什么很多人或者组织不想做这个,第一位还是考虑的成本。我不太懂经济学,但也不是完全不懂,我稍微懂一些。我了解的是,目前大牌根本没有握在消费者手里,这是一个很不好的前兆。事实上是科技在引领消费者,如果没有1nm工艺(夸张了,系里的人别较真儿)没有出来,那消费者就别用,就这么简单,并不是说消费者需要了,Intel,台积电就一定可以做出来,大牌同样也没有握在华为海思手里,设计出芯片是一方面,做出来是另一回事。这不是中世纪末期直到19世纪那个混战的时代,那个时代是,我需要什么,你就要给我做出来,做不出来,我找别人!那个时代成就了太阳王路易十四,成就了拿破仑...
       值得固化的东西是通用的东西。随着家庭终端的风靡,互联网业务的丰富,家庭出口早晚会遇到瓶颈,这个瓶颈不是硬件上的,而是本可以用硬件突破的却使用软件硬撑着。等着吧
2.关于IPSec
IPSec是在开历史倒车。正如我之前提到的,用IP层VPN加密视频流是多么愚蠢的一个想法,网路分层模型已死。我是站在自己对这个领域长期的研究的前提下放此言,不关目前正关注此业务领域的公司或个人任何事。如果你想解决具体问题或者受人胁迫,那就做。技术的最终就是形而上,如果只是照本宣科,那就不对了。就像我,我可以说出并且做出某个领域比如说叫A的任何细节,但是我依然说A是一脬屎,这背后,一半是形而上的理解,另一半是虔诚。
       安全这个主题本来就是应用相关的,并不仅仅是某些传统认为的那样只是数据安全,因为安全操作的本身会影响数据的行为。对一个视频流进行一个ECB加密是愚蠢的,加密应该在视频编码之后马上做,而不应该在一个毫不知情却又要敏感猜测的中间BOX上勉强做,我始终看见,你在努力着。视频仅仅是一个例子,各式各样的例子,全面爆发。使用历史遗留的IPSec来进行IP层统一加密,多么愚蠢!IP层是简单的,简单的无连接尽力而为的服务。IPSec增加了两个单向的SA,这将一个IP流在安全意义上搞成了一个双向流....多么悲哀。诚然,IPSec在文件传输年代是成功的,但是在现在,注定失败。安全是应用感知的,由应用 自动自行解决。并没有一个统一的IP层安全解决方案,如果你想做,你就需要勉强的猜测,猜测数据包的内容,深度解析,多么累。
       干嘛要迎合TCP,就是因为它场景多吗?

进入8月2日,持续,持续。

版权声明:本文为博主原创文章,未经博主允许不得转载。

时间: 2024-12-11 13:57:56

协议栈植入芯片势在必行,IPSec就是个错误的相关文章

iOS网络高级编程:iPhone和iPad的企业应用开发之错误处理

本章内容 ●    iOS应用中的网络错误源 ●    检测网络的可达性 ●    错误处理的经验法则 ●    处理网络错误的设计模式 到目前为止,我们所介绍的iPhone与其他系统的网络交互都是基于一切正常这个假设.本章将会放弃这个假设,并深入探究网络的真实世界.在真实世界中,事情是会出错的,有时可能是非常严重的错误:手机进入与离开网络.包丢掉或是延迟:网络基础设施出错:偶尔用户还会出错.如果一切正常,那么编写iOS应用就会简单不少,不过遗憾的是现实并非如此.本章将会探讨导致网络操作失败的几

剖析:WIZnet以太网核心技术–全硬件TCP/IP协议栈

 WIZnet,是全球第一家专注于全硬件TCP/IP协议栈技术(iOffloadTM Tech)的半导体公司,精心为用户提供高速稳定的以太网解决方案,广泛应用在工业自动化.智能电网.安防门禁.金融机具等众多领域.该方案有效地卸载了主控芯片对于TCP/IP处理的负载,非常适应于物联网行业高速稳定,简单易用,移植性强的要求. WIZnet以太网核心技术,说到底就是:全硬件TCP/IP协议栈.今天就给大家剖析一下核心技术. 首先,来说一下TCP/IP协议中的四大层:应用层(Application)

不可不知!未来警惕被黑客植入微芯片

未来科技太可怕了,预防警惕被黑客植入微芯片!1998年,英国科学家凯文?沃里克成为第一个接收RFID微芯片植入物的人.但从那时起,植入芯片发展一直很缓慢.墨尔本大学工程学院计算与信息系统系研究员凯拉?赫弗南(KaylaHeffernan)谴责这样一个事实,即她所谓的"鸡与鸡蛋问题"还没有广泛接受切片.人们没有得到它们,因为它们还不够用,但由于没有市场,设备保持相对不变. 在技术变得越来越强大的同时,人们对植入物的概念越来越熟悉.如果我们考虑到1998年到现在,我们对身体的看法已经发生了

《世界是数字的》读书笔记 四

第三部分.通信 第八章网络 所有的通信系统都有一些共性.从最根本处说,他们都是把信息转换成物理表现形式,以便通过某种媒介传输. 带宽——最基本的特性,描述的是系统传输数据的速度. 等待或延迟——特定信息块通过系统所需要的时间. 抖动——延迟可变性,对某些通信系统,特别是语音通信,很重要. 信程——某种技术能够在多大地理范围内实现联网. 8.1 电话与调制解调器 改变要通过声音信号传输的信息的形式叫调制.相反,把这种形式再转换成比特叫解调.而完成调制和解调功能的设备就叫调制解调器. 使用电话网络传

世界是数字的重点读书笔记(计算机科普知识)

<世界是数字的>是世界顶尖计算机科学家Brian W.Kernighan写的一本计算机科普类读物,简明扼要但又深入全面地解释了计算机和通信系统背后的秘密,适合计算机初学者和非计算机专业的人读.这真的是一本好书,借Google常务董事长的话: 对计算机.互联网及其背后的奥秘充满好奇的人们,这绝对是一本不容错过的好书. 对于一个计算机已经学了N年的专业人士来说,这本书也许简单了点,不过我还是认真过了一遍,发现也有一定的收货,因为一个人很难掌握本领域里的所有知识,或多或少会有一些欠缺,总会有一些你以

iMPACT学习记录

iMPACT 概述 主要用于器件编程和文件生成,使用赛灵思通信线(MutiPRO Desktop Tool, Parallel Cable IV,或者Platform Cable USB)直接对FPGA.CPLD或PROM进行多种模式的配置:边界扫描模式可进行所有元件配置,从串和SelectMAP模式则仅可配置FPGA,在Desktop配置模式CPLD和PROM可配置,在直接SPI模式可编程select SPI serial flash(STMicro: M25P, M25PE, M45PE 或

世界是数字(读书笔记)

<世界是数字的>是世界顶尖计算机科学家Brian W.Kernighan写的一本计算机科普类读物,简明扼要但又深入全面地解释了计算机和通信系统背后的秘密,适合计算机初学者和非计算机专业的人读.这真的是一本好书,借Google常务董事长的话: 对计算机.互联网及其背后的奥秘充满好奇的人们,这绝对是一本不容错过的好书. 对于一个计算机已经学了N年的专业人士来说,这本书也许简单了点,不过我还是认真过了一遍,发现也有一定的收货,因为一个人很难掌握本领域里的所有知识,或多或少会有一些欠缺,总会有一些你以

130292015035 金健兴 第一章作业

读<未来的夏娃>有感 在<未来的夏娃>这本书中作者花费了大量的篇幅来讲述艾丽西亚以及和她同类型女性的美丽.无知和可怕.着重解释机器人的构造,以及它拥有灵魂的原因.这些内容在阅读的过程中让我十分的厌倦和乏味,在看完之后却也让我心有感触. 本文从一开始就告诉了文章的结局,安卓在归国的途中死于海难,最终爱迪生送给埃瓦德的"解药"变成了送葬的毒药.主人公埃瓦德疯狂的迷恋着艾丽西亚的美貌和魅力,但又非常不喜她内在的无知和虚荣.在两个情感中纠结,想要了解自己的生命.好友爱迪

Microduino-W5500

2014-06-13, Microduino 发布了全新的以太网模块Microduino-W5500 ,模块基于WIZnet以太网芯片,拥有独特的全硬件TCP/IP协议栈. 特点 继W5100.W5200和W5300之后一款全新的全硬件TCP/IP协议栈网络芯片,这款芯片具有更低功耗与工作温度,及改良工艺,是嵌入式以太网的最佳选择方案: 采用 U型 27pin Microduino 标准接口,与 Microduino-RJ45 模块叠加使用,即插即用,整体体积更小: 开源的硬件电路设计,与 Ar