确保关键基础设施精确授时与同步的弹性、冗余和安全性

发布者:EE小广播最新更新时间:2021-12-21 来源: EEWORLD作者: Eric Colard关键字:Microchip  基础设施  精确  授时  运营商  冗余  安全性 手机看文章 扫描二维码
随时随地手机看文章

Microchip Technology Inc. 频率与时间系统业务部  新兴产品主管Eric Colard


电信、公用事业、运输和国防等关键基础设施服务具有国家战略级重要性。美国网络安全和基础设施安全局(CISA)列出了16个被认为对安全至关重要的此类部门。第21号总统政策指令(PPD-21):《关键基础设施安全和弹性》提出了一项国家政策,旨在加强和维护关键基础设施的安全性、运作性和弹性。


定位、导航和授时(PNT)共同构成了国家关键基础设施正常运作的必要条件。然而,广泛采用全球定位系统(GPS)作为PNT信息的主要来源会引入漏洞。CISA通过国家风险管理中心与政府和行业合作伙伴合作,目的是增强美国国家PNT生态系统的安全性和弹性。2020年初签署的第13905号行政命令(E.O.)《通过负责任地使用定位、导航与授时(PNT)服务来增强国家弹性》通过政策推广来加强政府和基础设施运营商对PNT服务的负责任运用。


下面概述了成本考虑因素并探索了关键基础设施有助于增强PNT(重点是同步和精确授时)的三个关键要素:冗余、弹性和安全性。


评估成本和位置


运营商通常很难对与在架构每一层上部署弹性、冗余和安全性相关的成本进行调整。全新的授时和同步解决方案及设计选择有助于形成合理的成本结构,提供稳健且可靠的解决方案。


成本和解决方案类型之间的问题通常与考量的部署位置有关。随着技术的演进,例如SDH/TDM向以太网的迁移以及移动LTE/4G和5G的开发,集群办公室(特别是位于边缘的网络接入点)的数量激增。这必然导致设备变得更小(通常是1-U机架可安装设备),并且成本与小尺寸边缘基站(小型蜂窝网和gNodeB)一致。


运营商面临着这样一个问题:在这种环境下提供冗余、弹性和安全性的最佳方式是什么?需要考虑两个核心层级——架构级和设计级。


探索冗余


可以通过部署两端(东/西)的核心功能来设计架构级的冗余,借助双重路径实现方向冗余并利用高性能功能实现长距离高效高精度时间传输,从而实现经济高效的分布。虚拟主参考时钟(vPRTC)架构便是此类架构级解决方案。


设备本身也可以考虑使用冗余。此时,设计的选择至关重要。小型设备实际上无法通过模块化硬件冗余进行经济高效的设计。这里的创新是提供软件冗余,以便部署低成本、高效率且高性能的分布式解决方案。硬件模块通常很贵,原因有两个:一是成本;二是冗余模块会占用另一个模块(通常用于输入和输出端口)的空间。


硬件模块冗余通常会导致在增加冗余和丧失功能之间做出权衡,例如,如果支持冗余,则需要在10G以太网(GE)支持或多频段全球导航卫星系统(GNSS)之间进行选择或者做出其他妥协。另一方面,采用软件冗余时,则不必做出权衡。这就是说,可以在保留所有现有功能的同时引入冗余,不必去除输入或输出,也不必弃用多频段GNSS功能。冗余是通过软件升级引入的,因此不会移除任何硬件。然而,硬件冗余意味着在设备内部使用类似模块复制现有模块;新模块会占用现有模块的插槽,现有模块从单元中移除时即会丧失功能。


图1给出了通常部署的冗余用例,其中包含两个使用虚拟路由器冗余协议(VRRP)的聚合路由器。


image.png

图1:工作单元和备用单元之间的冗余连接示例


软件冗余是一种基于两个价格合理设备的双单元方案,一个单元处于工作状态,另一个单元处于备用状态。这种方案更加经济高效:首先,它不涉及包含昂贵硬件模块的高成本设备设计;其次,每个单元(不工作状态和工作状态)均保留其所有功能,而硬件冗余设计涉及在设备中复制模块,由于要给冗余的模块让出位置,很可能会缩减现有的功能。此外,由于工作单元和备用单元相同,因此软件冗余是整个设备的总冗余。所有功能都是冗余的,包括振荡器、GNSS接收机、端口和输入/输出,而硬件模块仅在其自身功能(而非单元的其余部分)方面是冗余的。


充分利用弹性


架构级的弹性是网络设计的关键,目的是确保部署中的主时钟(grandmaster)可以彼此相连。一些主时钟连接到GNSS并将其作为时间和频率的来源。务必将这些系统与其他1588主时钟相连以实现辅助部分时间支持(APTS)并利用自动不对称校正(AAC)等关键创新。AAC是弹性设计中的关键(专利)优势,能够校准可能由PTP流使用的通向/来自上行主时钟的不同路径,从而可在GNSS于主时钟位置失败时实现备份。上行主时钟的备份路径可以保证不间断的精确授时和相位操作。此架构确保在GNSS发生中断时可以通过IEEE 1588精确授时协议(PTP)对其进行备份,而且利用了最佳路径。


另一种架构选择是虚拟PRTC(vPRTC),它支持运营商通过使用PTP的高性能边界时钟链来利用冗余和弹性在长距离上实现高精度(通常在光网络上);这种架构减少了对GNSS的依赖,并使用PTP作为其主要时间和相位来源。


图2给出了具有专用光授时通道(OTC)的光网络部署,这种部署可在较长的距离上实现高精度相位分布。


image.png

图2:具有OTC的光网络部署


设备级的弹性从正确选择振荡器开始(从OCXO到原子钟(铷)),具体取决于位置、用例和相应的计时保持性能要求。此外,GNSS接收机的选择十分关键,因为一些接收机通常支持单一频率,但电离层现象会在周期性事件(如太阳风暴)期间产生相当大的延时;为了减小此类延时,需要使用多频段GNSS接收机。


image.png

图3对比了由于电离层效应导致的单频段延时和多频段延时,并给出了多频段如何明显减小时间误差(用红色突出显示)。


GNSS卫星以多个频段发送时间信息。不同频率信号之间的延时差异提供了电离层对绝对延时造成的影响的信息。利用这些信息,多频段GNSS接收机便可补偿从卫星发送到接收机的无线电信号的延时差异。嵌入多频段接收机可减小此类延时,这对于需要40 ns的B类主参考时钟(PRTC-B)以及30 ns的增强型PRTC(ePRTC)的应用至关重要。 


这些设备设计的选择也同样重要。GNSS接收机既可以嵌入到主板上的单元内,也可以作为硬件模块提供,但后者通常需要额外的成本,而且可能需要拆卸和更换现有模块。更可取的做法是,采用已启用多频段接收机的单元并通过许可证开启多频段功能,而不是在硬件模块上提供多频段选项,因为后一种做法需要与其他重要功能进行权衡。


评估安全性


安全至关重要。通过终端接入控制器访问控制系统+(TACACS+)和远程身份验证拨入用户服务(RADIUS)等标准机制进行身份验证和授权可提供标准安全框架的优势。此外,双因素身份验证(2FA)是一层额外的保护,并非仅仅通过用户名和密码确保帐户的安全。

 

另外,务必为安全外壳(SSH)扩展提供不同级别的安全配置文件,以便针对用户类型以及相关的访问权限和限制提供更多粒度。提供高安全性配置文件可定义和执行最严格的系统访问规则。


需要解决脚本漏洞以及相关的常见漏洞和暴露(CVE®)问题,以确保审查和解决所有潜在的安全漏洞。 


此外,不断演变的干扰和欺骗威胁需要成为精确授时安全策略的一部分,并通过信号监测、一致性检查和修复来实现。可以利用自动增益控制(AGC)和其他指标提供阈值,并解释对应结果以及出现相应结果时的缓解措施。


最终决策


为了确保持续的性能,做出正确的架构选择十分关键。全面的网络工程设计研究应包括需要部署主时钟单元的位置及其性能和精度要求。这些步骤将指导说明需要选择哪种类型的精确授时和同步设备。


此外,网络规划人员和同步工程师应特别注意设计选择,例如无风扇的设备与需要风扇的设备、模块化硬件冗余与软件冗余、成本和权衡方面的相关优势,以及类似有关嵌入式或模块化GNSS的选择。


这些选择可以引导关键基础设施运营商在所有部署层级部署冗余、弹性和安全性。


关键字:Microchip  基础设施  精确  授时  运营商  冗余  安全性 引用地址:确保关键基础设施精确授时与同步的弹性、冗余和安全性

上一篇:英特尔Raja Koduri:赋能元宇宙
下一篇:资源一号02E卫星发射成功,揭秘资源一号卫星家族!

推荐阅读最新更新时间:2024-11-11 12:15

10纳米英特尔至强助力甲骨文云基础设施部署
在2020年甲骨文Live大会上,甲骨文公布了最新的云基础设施路线图,并重点展示了与英特尔合作向客户提供的云端技术突破。英特尔和甲骨文将携手合作,利用10纳米英特尔®至强®可扩展处理器(代号为“ Ice Lake”)的超强计算性能,在甲骨文云基础设施中部署下一代基于云的高性能计算(HPC)实例。这些新的云实例将为客户的传统高性能计算工作负载提供每核心最优的性价比。 甲骨文X9 Generation云实例适用于碰撞模拟、油气勘探工程中的抗震分析以及电子设计自动化等计算密集型工作负载。利用第三代英特尔®至强®可扩展处理器以及甲骨文全新X9 Generation实例中的其它改进,某些工作负载的性能相比现有X7 Generati
[嵌入式]
10纳米英特尔至强助力甲骨文云<font color='red'>基础设施</font>部署
动手了,英政府宣布电信运营商禁用华为5G设备
面临来自党内压力,以及就美国对华为的芯片禁令对后者供应能力的担忧,英国首相Boris Johnson宣布禁止英国电信运营商在英国5G网络建设中使用华为设备,这一行政令最快将于2021年年底生效... 据彭博社报道,由于持续面临来自党内压力,英国首相Boris Johnson宣布禁止英国电信运营商在第五代移动网络(5G)中安装或使用来自华为的电信社备及技术, 理由是美国对华为的芯片禁令将影响后者的供应能力,这一命令最快将于2021年年底生效。 “政府将不得不认真考虑中国的华为在英国发挥的作用,因为我不希望英国‘受到高风险国有供应商的影响’。”英国首相Boris Johns
[网络通信]
动手了,英政府宣布电信<font color='red'>运营商</font>禁用华为5G设备
碳纳米管创造人工细胞膜通道 有望实现精确治疗
    据科学日报报道,近日由美国劳伦斯利弗莫尔国家实验室的科学家带领的科研小组创造了一个包含短碳纳米管的离子通道,后者可以被插入合成磷脂双分子层或者活的细胞膜以形成小的孔,用于传输水、质子、小型离子和DNA。     这些碳纳米管“膜孔蛋白”对于未来健康保健和生物工程具有重要的启示意义。碳纳米管最终将用于将药物传输至体内,可以作为新型生物传感器和DNA测序应用的基础,且可以被用于合成细胞的组成部分。     一直以来研究人员都对研发生物细胞膜通道的人工合成类似物非常感兴趣,这些人工合成物或可以复制传输粒子和分子的高效率和极度选择性,后者常见于自然系统里。然而,这些努力总会面临人工合成学里的一些问题,科学家们似乎永远无法完
[医疗电子]
诺基亚和上海贝尔发布物联网战略重心 全力开拓非运营商市场
   诺基亚 和 上海贝尔 昨天宣布,在持续推进5G等创新通信技术的同时,将会全力进军非运营商市场。6月1日,在国务院国资委新闻中心举行的新闻发布会上, 诺基亚 和 上海贝尔 总裁王建亚表示,将依托既有技术和经验,全力开拓能源、交通、公共事业、互联网、大型企业、广电等非运营商垂直行业市场。下面就随网络通信小编一起来了解一下相关内容吧。 诺基亚和上海贝尔发布物联网战略重心 全力开拓非运营商市场   5月18日, 诺基亚 与中国华信正式签署最终法律协议,双方同意把诺基亚在中国的业务与 上海贝尔 股份有限公司进行整合。根据该协议,新成立的合资公司上海诺基亚贝尔股份有限公司将成为诺基亚在华的独家运营平台,发展包括IP网络、光网络、
[网络通信]
采用更多MEMS和传感器来提升未来汽车的功能和行驶安全性
2018年,我们将迎着电子技术的挑战,踏上技术创新之旅。在本文中,我们将展望MEMS和传感器技术在汽车行业中的未来发展动态。 日前,在MEMS与传感器高峰会议(MSEC)上,最令我感到振奋的演讲者莫过于恩智浦汽车事业部首席技术官Lars Reger。Reger的发言不仅囊括了丰富的技术细节,而且采用了最为生动形象的叙述方式(并非贬低其他演讲者的发言,他们都非常优秀,只是Reger在演讲台上的感染力太强,充满激情!) Reger谈到了我们作为汽车电子领域的工程师和创新者面临的大好机会,包括连接、自动驾驶、电气化方面,以及行驶安全和信息安全攸关的移动性方面。 Reger指出,全球每年有130万人死于交通事故,其中90%的事故都是由于人
[汽车电子]
采用更多MEMS和传感器来提升未来汽车的功能和行驶<font color='red'>安全性</font>
三大运营商布局5G各显神通
 5G时代即将到来,5G技术研发试验的第二阶段测试由中国移动率先完成。未来进入2020年,5G将有望实现商用。随着5G新时代的发展,预计2030年将带动国内直接经济产出达6.3万亿,同时更是创造了800W个就业机会。下面就随网络通信小编一起来了解一下相关内容吧。 随着5G时代的到来,究竟5G网络能够带来怎样的体验呢?到底5G比4G快多少呢?下载一部蓝光高清视频用4G可能需要1个小时,而5G只需要几秒钟。而通过5G传输,模拟测试移动状态,测试车上12路4K高清视频达到6G/秒的数据传输量,相当于60倍的4G网速。 中国移动5G建设规划 目前,中国移动联合高通和中兴通讯展开5G技术测试实验。中国移动今年规划了首批5G试验网建设
[网络通信]
大联大品佳集团基于Microchip MCU的智能可穿戴设备解决方案
致力于亚太地区市场的领先半导体元器件分销商 大联大控股 宣布,其旗下品佳推出基于 Microchip MCU的智能可穿戴设备解决方案,其中包括运行记步器的算法、集成按键、显示屏及电池管理功能,并可在外围搭配Bosch G-sensor和OSRAM心率血氧检测传感器等。 图示1-大联大品佳代理的Microchip智能可穿戴产品框架图 方案特色 超低功耗 包含计步器算法 可实现蓝牙或Hi-Jack通讯接口 规格说明 图示2-大联大品佳代理的Microchip智能可穿戴产品规格说明 目标应用市场 智能手表 计步器
[嵌入式]
大联大品佳集团基于<font color='red'>Microchip</font> MCU的智能可穿戴设备解决方案
Microchip:半导体产业须在艰困中成长
随着越来越多的晶片企业面临持续的紧缩与整并,半导体产业的传统营运模式已经破碎了,这是微芯科技(Microchip)执行长Steve Sanghi在接受《EETimes》的专访时所表达的看法。 “我们正不断地发展成一个成长缓慢的产业,即使Microchip目前仍有所成长,最终将汇流至较大的产业均值中,”自1990年代起带领这家微控制器(MCU)供应商实现营收成长的Sanghi说。 过去曾经历两位数营收成长的荣景不再,晶片业务开始进入以个位数年成长率来衡量的发展中期,Sanghi认为,这种变化还象徵着客户经常可预期晶片价格每年下跌8%以及员工每年可加薪5%的美好日子已经结束了。 面对这个新环境,晶片买家将必须支付
[半导体设计/制造]
小广播
最新网络通信文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved