0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

利用NVIDIA DPU重塑网络安全格局

NVIDIA英伟达企业解决方案 ? 来源:NVIDIA英伟达企业解决方案 ? 2025-08-20 14:31 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领域的创新突破。

由崔湛林、罗哲宽、严阳组成的 Horizon 团队在本届黑客松中拔得头筹。同为计算机科学专业的他们虽然来自不同学校,却因黑客松而结缘,凭借其创新项目“构建 AI 驱动的 DPU 实时网络安全防御系统”获得本次黑客松竞赛第一名。该项目通过NVIDIA DOCA 软件框架实现了 AI 与 DPU 的深度协同,不仅突破了传统网络安全防御的实时性瓶颈,更开创了智能边缘安全防护的新范式。

用 DPU 重塑网络安全格局

在现代网络环境中,传统的安全检测方式往往存在滞后性,难以应对日益复杂的攻击手段。Horizon 团队敏锐地捕捉到这一痛点,提出了一种运行在 DPU 上的实时网络安全系统。该系统结合 NVIDIA DOCA 软件框架和 NVIDIA BlueField-3 DPU 强大的硬件特性,通过团队首创的“混合检测架构”,利用规则检测与 LSTM 深度学习 AI 检测的动态权重融合,让网络安全实现了从被动防御到主动预警的转变。

谈及项目创作的灵感来源,队长崔湛林分享道:“基于对市场需求的理解和前沿技术的探索,我们意识到在 AI 时代加强网络安全的迫切性,由此萌生了开发一个运行在 DPU 上的实时网络安全系统的想法。在技术选型上,我们发现传统检测方式存在滞后性,因此创新性地引入了 AI 模型进行混合检测与防御。”从需求分析到技术实现,Horizon 团队展现了非凡的协作与执行能力。

从 350 微秒到 100 微秒延迟的突破性优化

在开发过程中,团队遇到的核心技术挑战是:如何将 AI 模型推理结果通过 DOCA Flow 写入硬件表并将端到端延迟压缩到 100?s(微秒)以内?

初始方案中,由于团队默认使用了 PCIe 内存拷贝并受到中断切换抖动的影响,实测延迟高达 350?s(微秒)以上,远未达到目标。实现这种量级的性能优化极具挑战性,几乎没有现成案例可循。

“这要求我们重新规划底层硬件栈的数据流。”崔湛林解释道。在 NVIDIA 技术专家的指导下,团队启用了 DOCA Zero Copy 技术,彻底消除了主机与 DPU 之间的数据拷贝。此外,他们还进行了深度系统优化:将 AI 推理容器绑定到特定 NUMA 节点,关闭处理器的 C States 节能状态,并将关键中断请求(IRQ)映射到专用的 CPU 核心上,从而最大程度减少了上下文切换带来的延迟抖动。经过三轮迭代,团队虽未完全达成 100?s 微秒的目标,但实现了显著的性能突破,为后续优化奠定了基础。

混合检测架构为未来网络安全保驾护航

该项目的创新之处在于其混合检测架构和智能防御理念。Horizon 团队首创的“规则检测+LSTM 动态权重融合”方法,让网络安全实现了从被动到主动、从静态到动态、从集中到边缘的转变。未来,他们计划结合 Transformer、GNN 等先进架构,进一步优化模型,并探索多 DPU 协同的边缘计算场景,将这一技术推向企业级安全产品的合规与运维监测、教育领域的网络安全教学,以及 AI 安全算法研究等领域。

DOCA 开发者快问快答

Q

您是从哪里了解到 NVIDIA DPU 黑客松竞赛的?参赛的目标是什么?

A

我们是通过 NVIDIA 官方公众号及 DOCA 开发者社区关注到了本次竞赛。参赛的核心目标在于系统性学习 NVIDIA BlueField DPU 等前沿技术,并积累实战开发经验。

Q

赛前举办的 DPU 线上技术训练营对您的备赛起到哪些帮助?

A

训练营为我们提供了深入了解 NVIDIA 最新网络技术的宝贵机会,这极大地增强了我们进行技术选型和开发的信心。例如,我们最终选用的 Telemetry 与 Prometheus,正是基于我在训练营中对相关技术演示的理解和应用。

Q

参与 NVIDIA DPU 黑客松竞赛有哪些收获?

A

这是我们第一次参加 NVIDIA DPU 黑客松竞赛,备赛参赛体验都很好。导师团队的专业支持及时解决了我们遇到的技术难题,与其他参赛队伍的互动也让我们学习了许多创新理念与解决方案。

Q

本次竞赛中最难忘的经历是什么?

A

印象最深刻的是当遇到开发挑战时,通过队员的共同努力和导师团队的专业指导破解了技术瓶颈,这种团队协作攻破难题的感觉令人难忘。另外,我们也受邀去 NVIDIA 在北京的办公室参加颁奖典礼,现场体验了 NVIDIA 在 AI 上的强大生态,以及在硬件、软件上的突破和创新,加强了我们在应用层做开发的信心。

Q

您是从什么渠道了解到 NVIDIA DOCA 的?什么契机使您成为 DOCA 开发者?

A

在 2024? 年的一次线上技术分享会上,演讲者演示了如何通过 DOCA Flow 在网卡侧完成线速 ACL,实现下行 CPU 负载骤降 70% ,这精准击中了我们在网络安全方案开发中的痛点。所以,当我们在 NVIDIA 官方微信公众号看到第三届 NVIDIA? DPU 黑客松的报名信息时,就决定通过实战项目深入探索 DOCA,正式踏上 DOCA 开发之旅。

Q

最初从事 DOCA 开发时,有具体明确的目标吗?

A

最开始是想要了解 NVIDIA BlueField DPU 和 NVIDIA DOCA 在网络安全和边缘计算中的潜力,于是开始尝试官方提供的示例程序和 SDK。后面发现 DPU 在零信任安全框架、高性能网络等领域都有很好表现,于是继续探索 AI+网络安全的方向。

Q

NVIDIA DOCA 中国开发者社区对你们有何帮助?

A

社区环境非常友好,DOCA 框架的文档完整度极高,从驱动安装到示例编译都提供了详尽的“一步一截图”式指导,对初学者非常友好。社区的氛围活跃且包容,官方定期组织技术分享活动,开发者之间也互相帮助答疑解惑,非常适合各阶段的开发者成长。

开发者寄语

“DPU 在未来的 AI 工厂、零信任安全、边缘计算等场景的潜力巨大,我们的项目只是开始。对于开发者而言,掌握 DOCA 开发技术意味着同时提升软件与硬件协同优化的复合能力,这将在未来的数据中心云计算领域构筑显著竞争优势。”——Horizon 团队队长 崔湛林

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5358

    浏览量

    106882
  • 网络安全
    +关注

    关注

    11

    文章

    3366

    浏览量

    61730
  • AI
    AI
    +关注

    关注

    88

    文章

    35869

    浏览量

    282834
  • DPU
    DPU
    +关注

    关注

    0

    文章

    397

    浏览量

    25108

原文标题:开发者故事 | 构建 AI 驱动的 DPU 实时网络安全防御系统

文章出处:【微信号:NVIDIA-Enterprise,微信公众号:NVIDIA英伟达企业解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智慧路灯杆网络安全监测:守护智慧城市的数字生命线

    在智慧城市的神经网络中,智慧路灯杆作为连接万物的关键节点,正以 “一杆多能” 的形态重塑城市生态。然而,当它集成 5G 通信、环境监测、安防监控等多元功能时,网络安全风险也随之渗透到城市肌理 —— 构建全方位的
    的头像 发表于 06-27 16:44 ?315次阅读

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启网络新时代I
    的头像 发表于 06-10 13:25 ?787次阅读
    IPv6 与零信任架构<b class='flag-5'>重塑</b><b class='flag-5'>网络安全新格局</b>

    第三届NVIDIA DPU黑客松开启报名

    碰撞的绝佳机会。本次竞赛采用开放式主题,参与者将通过 NVIDIA DOCA 软件框架构建创新的加速应用程序,充分挖掘 NVIDIA BlueField DPU 在 AI、网络、存储和
    的头像 发表于 05-27 10:16 ?527次阅读

    NVIDIA将为每家AI工厂提供网络安全

    NVIDIA DOCA Argus 框架可检测 AI 工作负载中的威胁并对之做出响应,同时与企业安全系统无缝集成,从而提供实时洞察。
    的头像 发表于 05-07 15:11 ?540次阅读
    <b class='flag-5'>NVIDIA</b>将为每家AI工厂提供<b class='flag-5'>网络安全</b>

    通信革新与网络安全重构:开源生态重塑未来格局

    通信与网络安全行业正处于技术革新与生态重构的关键时期。在通信领域,全球网络基础设施不断升级,5G 商用推动工业互联网和智慧城市等领域的数字化转型,而 6G 研发进入攻坚阶段,有望实现超高速传输和超低
    的头像 发表于 03-03 09:38 ?550次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?636次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 ?552次阅读

    利用NVIDIA DPF引领DPU加速云计算的未来

    越来越多的企业开始采用加速计算,从而满足生成式 AI、5G 电信和主权云的需求。NVIDIA 推出了 DOCA 平台框架(DPF),该框架提供了基础构建模块来释放 NVIDIA BlueField
    的头像 发表于 01-24 09:29 ?897次阅读
    <b class='flag-5'>利用</b><b class='flag-5'>NVIDIA</b> DPF引领<b class='flag-5'>DPU</b>加速云计算的未来

    NVIDIA DRIVE Hyperion平台通过汽车功能安全网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全网络安全认证评估机构——T?V S?D 和 T?V Rheinla
    的头像 发表于 01-08 10:43 ?675次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 ?1233次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    NVIDIA推出适用于网络安全的NIM Blueprint

    德勤使用适用于容器安全NVIDIA NIM Agent Blueprint 帮助企业利用开源软件构建安全的 AI。
    的头像 发表于 11-20 09:58 ?805次阅读

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件设备的要求也越来越高,网络硬件设备不仅
    的头像 发表于 10-21 10:23 ?1040次阅读

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建一个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的一把利剑,正日益成为企业防范网络风险的重要工具。 什
    的头像 发表于 09-09 10:10 ?901次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 ?667次阅读

    网络安全技术商CrowdStrike与英伟达合作

    Falcon网络安全平台帮助开发人员安全地利用开源基础模型,加速人工智能的创新。同时双方还将开发针对特定行业的定制化网络安全解决方案。 业界认为将NVIDIA加速计算和生成式人工智能
    的头像 发表于 08-28 16:30 ?1992次阅读