91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

推動加密硬件性能改進的六項創(chuàng)新

陳敏 ? 來源:rstech_rd ? 作者:rstech_rd ? 2022-07-15 16:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

很有可能在未來一切都會被加密,從你的購物清單到你的醫(yī)療記錄。這是一個令人興奮的概念,但密碼學領域尤其不穩(wěn)定,現(xiàn)在有很多工作要做,以確保數(shù)據(jù)能夠在未來得到很好的保護。

多個加密操作可以應用于每個數(shù)據(jù)字節(jié),因為數(shù)據(jù)在軟件、網(wǎng)絡和存儲堆棧的多個層中受到加密保護。這些流程支持需要強大安全性的高度關(guān)鍵業(yè)務功能,但在硬件級別,它們是現(xiàn)有計算最密集的操作之一。隨著每年生成的數(shù)據(jù)量呈指數(shù)級增長,以及組織采用更大的密鑰大小以及多種同步加密算法來增強安全性,對加密計算的需求也在持續(xù)增長。與此同時,這些計算需求不斷膨脹。

為了解決加密計算成本問題,硬件行業(yè)一直在努力制定新的指導方針、微架構(gòu)增強和創(chuàng)新的軟件優(yōu)化方法。多年來這種進步的有力例子包括引入了下一代固定功能處理器指令,該指令降低了高級加密標準 (AES) 對稱加密和最近的 FIPS 算法的計算要求。因此,在過去 10 年中,組織越來越致力于實施強大的加密密碼,以更好地保護數(shù)據(jù)和通信

但隨著量子計算的進步不斷加速,對稱和非對稱加密算法的安全效能可能會受到威脅。增加密鑰大?。◤?128 位到 256 位)有助于使對稱算法(例如 AES)對量子攻擊更具彈性,但同樣,該解決方案帶來了更高的計算成本。非對稱加密算法(例如 RSA 和 ECDSA)也很可能會達不到要求。許多人說量子計算機的原始力量將是加密的消亡,但我們認為情況并非如此。

上述現(xiàn)有的加密方案可能會被新的后量子加密方法所取代。該行業(yè)正在積極努力過渡到新的密碼學標準,以應對這些迫在眉睫的后量子安全挑戰(zhàn)。事實上,許多提案已經(jīng)提交給 NIST 后量子密碼學 (PQC) 競賽,其中在密鑰大小、存儲和計算規(guī)范方面有不同的要求。

隨著量子計算時代的到來,整個行業(yè)需要團結(jié)起來,朝著新的方法和標準邁進。

這種轉(zhuǎn)變會是什么樣子?過渡將是漫長的,現(xiàn)有的密碼學將繼續(xù)存在,直到行業(yè)能夠完全采用新興的抗量子算法。我們預計這會導致較高的計算負擔,并且組織不會廣泛采用更強的加密,直到底層的后量子算法從計算性能的角度來看在經(jīng)濟上是可持續(xù)的。

為了加速未來密碼學的誕生,業(yè)界將需要開發(fā)創(chuàng)新的硬件改進和優(yōu)化的軟件解決方案,共同縮小計算需求。好消息是我們絕不是從零開始。

以下是當今發(fā)生的加密性能改進和創(chuàng)新的六個關(guān)鍵示例:

1. 傳輸層安全 (TLS) 加密算法——TLS 協(xié)議分兩個階段運行。首先是會話啟動階段。發(fā)起會話時,客戶端必須使用公鑰加密方法(通常是 RSA)將私有消息傳遞給服務器,然后協(xié)議才會生成共享密鑰。RSA 基于模冪運算,這是一種產(chǎn)生大部分 TLS 會話啟動處理器周期的高成本計算機制。將 RSA 與橢圓曲線密碼術(shù) (ECC) 等算法相結(jié)合,使用完美前向保密等技術(shù),可以提供更高的安全性。

在第二階段,大量數(shù)據(jù)被傳輸。這些協(xié)議對數(shù)據(jù)包進行加密以確保機密性,并利用基于數(shù)據(jù)加密散列的消息驗證碼 (MAC) 來防止任何試圖修改傳輸中數(shù)據(jù)的行為。加密和身份驗證算法保護 TLS 批量數(shù)據(jù)傳輸,在許多情況下,將兩者結(jié)合在一起可以提高整體性能。一些密碼套件(例如 AES-GCM)甚至定義了組合的“加密 + 身份驗證”模式。

2. 公鑰密碼術(shù)——為了支持公鑰密碼中經(jīng)常出現(xiàn)的“大數(shù)”乘法過程的改進性能,一些供應商正在創(chuàng)建新的指令集。例如,英特爾基于 Ice Lake 的處理器引入了 AVX512 整數(shù)融合乘加 (AVX512_IFMA) 指令集架構(gòu) (ISA) 支持。這些指令將寬 512 位 (ZMM) 寄存器中的 8 個 52 位無符號整數(shù)相乘,產(chǎn)生結(jié)果的高半部分和低半部分,并將其添加到 64 位累加器中。結(jié)合軟件優(yōu)化技術(shù)(如多緩沖區(qū)處理),這些指令不僅可以為 RSA 提供顯著的性能改進,還可以為 ECC 提供顯著的性能改進。

3. 對稱加密——兩項指令增強提高了 AES 對稱加密的性能:矢量化 AES (VAES) 和矢量化無進位乘法。VAES 指令已擴展為使用寬 512 位 (ZMM) 寄存器一次支持最多四個 AES 塊(128 位)的矢量處理,如果使用得當,將為所有 AES 模式提供性能優(yōu)勢手術(shù)。一些供應商還使用寬 512 位 (ZMM) 寄存器擴展了對一次最多四個無進位乘法運算的矢量處理的支持,從而為 Galois 散列和廣泛使用的 AES-GCM 密碼提供額外的性能。

4. 散列——可以通過為安全散列算法 (SHA) 創(chuàng)建新的擴展來提高計算性能,該算法將任意大小的數(shù)據(jù)消化成固定大小的 256 位。這些擴展包括顯著改進 SHA-256 性能的指令,從而可以使用更多的加密散列。

5. 函數(shù)拼接——函數(shù)拼接早在 2010 年就率先推出,是一種優(yōu)化通常組合運行但順序運行的兩種算法的技術(shù),例如 AES-CBC 和 SHA256,并將它們形成一個專注于最大化處理器資源的單一優(yōu)化算法和吞吐量。結(jié)果是來自每個算法的指令的細粒度交錯,以便兩個算法同時執(zhí)行。這使得在執(zhí)行單個算法時由于數(shù)據(jù)依賴性或指令延遲而原本空閑的處理器執(zhí)行單元能夠執(zhí)行來自另一個算法的指令,反之亦然。這是非常相關(guān)的,因為算法仍然具有現(xiàn)代微處理器無法完全并行化的嚴格依賴性。

6.多緩沖區(qū)-多緩沖區(qū)是一種創(chuàng)新高效的技術(shù),用于并行處理密碼算法的多個獨立數(shù)據(jù)緩沖區(qū)。供應商之前已經(jīng)為哈希和對稱加密等算法實現(xiàn)了這種技術(shù)。同時處理多個緩沖區(qū)可以顯著提高性能——無論是在代碼可以利用單指令多數(shù)據(jù)(AVX/AVX2/AVX512)指令的情況下,還是在代碼不能利用單指令多數(shù)據(jù)(AVX/AVX2/AVX512)指令的情況下。這一點很重要,因為更多的數(shù)據(jù)需要加密處理,更廣泛的處理器數(shù)據(jù)路徑的可用性將使行業(yè)能夠跟上步伐。

真正的量子計算將在不知不覺中到來,行業(yè)思維已經(jīng)開始從“這些數(shù)據(jù)是否應該加密?”轉(zhuǎn)變。到“為什么這些數(shù)據(jù)沒有加密?” 作為一個社區(qū),我們必須專注于在硬件層面實施高級密碼學,以及伴隨的算法和軟件創(chuàng)新,以應對后量子世界帶來的挑戰(zhàn)。這樣做將導致一系列重要加密算法在性能和安全性方面取得更多突破,并有助于加速向下一代加密方案的過渡,該行業(yè)將需要在未來十年中度過難關(guān)。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 硬件
    +關(guān)注

    關(guān)注

    12

    文章

    3599

    瀏覽量

    69052
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    320

    瀏覽量

    24721
  • 性能
    +關(guān)注

    關(guān)注

    0

    文章

    276

    瀏覽量

    19690
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    基于 SONiC 的高性能 IPsec 網(wǎng)關(guān):VPP 與硬件卸載如何重塑路由性能?

    面對10G+帶寬挑戰(zhàn),傳統(tǒng)IPsec網(wǎng)關(guān)性能不足。本文深入解析SONiC操作系統(tǒng)如何通過硬件卸載與VPP加速,實現(xiàn)線速加密吞吐,為企業(yè)提供高性能路由安全方案。立即了解!
    的頭像 發(fā)表于 03-16 16:28 ?145次閱讀
    基于 SONiC 的高<b class='flag-5'>性能</b> IPsec 網(wǎng)關(guān):VPP 與<b class='flag-5'>硬件</b>卸載如何重塑路由<b class='flag-5'>性能</b>?

    請問openssl/libressl 是否已經(jīng)使用硬件加密引擎?

    雖然我 rsync / scp / SFTP 其中一個 CPU 內(nèi)核將被 100% 使用,但總帶寬也不是很好。(文件在 NVMe 上) 那么,正如標題一樣,openssl/libressl 是否已經(jīng)使用了硬件加密引擎?
    發(fā)表于 03-16 08:17

    封裝技術(shù)創(chuàng)新推動AI芯片性能的提升

    人工智能 (AI) 正重塑半導體版圖,不僅自身快速增長,還成為推動移動設備、汽車、互聯(lián)網(wǎng)和工業(yè)等領域創(chuàng)新的催化劑。技術(shù)領先企業(yè)正走在轉(zhuǎn)型的最前沿,積極開發(fā)對 AI 半導體至關(guān)重要的下一代封裝技術(shù)。
    的頭像 發(fā)表于 03-11 15:09 ?392次閱讀
    封裝技術(shù)<b class='flag-5'>創(chuàng)新</b>正<b class='flag-5'>推動</b>AI芯片<b class='flag-5'>性能</b>的提升

    華為斬獲GTI Awards 2026六項大獎

    在剛剛落幕的GTI Awards 2026頒獎典禮上,華為一舉斬獲六項大獎,涵蓋技術(shù)創(chuàng)新、產(chǎn)品方案及移動AI應用等多個領域。GTI Awards作為全球移動通信行業(yè)最具影響力的獎項之一,旨在表彰推動
    的頭像 發(fā)表于 03-10 10:47 ?352次閱讀

    探索ATECC508A:硬件加密的卓越之選

    探索ATECC508A:硬件加密的卓越之選 在當今數(shù)字化時代,數(shù)據(jù)的安全性比以往任何時候都更加重要。對于電子工程師而言,選擇合適的加密解決方案至關(guān)重要。Microchip的ATECC508A
    的頭像 發(fā)表于 02-10 11:00 ?191次閱讀

    東風汽車六項科創(chuàng)成果入選國家級推薦目錄

    為加速中央企業(yè)科技創(chuàng)新成果的推廣與應用,近日,國務院國資委正式發(fā)布了《中央企業(yè)科技創(chuàng)新成果推薦目錄成果手冊(2024年版)》,收錄電子元器件、零部件、新材料、儀器儀表等7個領域263科技創(chuàng)新
    的頭像 發(fā)表于 01-28 11:44 ?700次閱讀

    電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)日志加密存儲的具體操作方法是什么?

    。 一、加密前準備工作 準備 具體內(nèi)容 操作要點 設備兼容性檢查 確認裝置是否支持硬件加密模塊(TPM/SE/NRSEC3000 等)和軟件加密
    的頭像 發(fā)表于 12-05 10:17 ?694次閱讀
    電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)日志<b class='flag-5'>加密</b>存儲的具體操作方法是什么?

    廣汽集團一舉斬獲2025中國汽車質(zhì)量獎六項大獎

    11月20日,由中國汽車質(zhì)量委員會主辦的“‘質(zhì)’敬未來 2025中國汽車質(zhì)量盛典”在廣州舉行。廣汽集團憑借卓越的質(zhì)量管理表現(xiàn),一舉斬獲2025中國汽車質(zhì)量獎六項大獎:傳祺GS3影速獲“小型SUV
    的頭像 發(fā)表于 11-26 17:28 ?1395次閱讀

    淺談推動智能汽車發(fā)展的六項AI突破

    2014 年,國際汽車工程師協(xié)會建立了汽車自動駕駛分級框架,為自動駕駛技術(shù)的發(fā)展制定了行業(yè)標準路線圖。
    的頭像 發(fā)表于 11-19 16:47 ?2432次閱讀

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    硬件加密引擎作為芯源半導體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級的設計與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢,具體如下: 1. 加密
    發(fā)表于 11-17 06:47

    華為舉辦第創(chuàng)新和知識產(chǎn)權(quán)論壇

    今日,華為在北京召開第創(chuàng)新和知識產(chǎn)權(quán)論壇,并公布其第屆“十大發(fā)明”評選結(jié)果。本屆論壇以“開放驅(qū)動創(chuàng)新”為主題,匯集全球創(chuàng)新和知識產(chǎn)權(quán)領
    的頭像 發(fā)表于 11-12 11:30 ?915次閱讀

    長城汽車榮獲2025年中國燃油汽車用戶滿意度測評六項第一

    近日,中國質(zhì)量協(xié)會發(fā)布2025年中國燃油汽車用戶滿意度(CACSI)測評結(jié)果。長城汽車憑借在產(chǎn)品及服務領域的出色表現(xiàn),榮膺車型、服務七殊榮,六項第一:第三代哈弗H6、哈弗大狗車型榮獲10-15萬
    的頭像 發(fā)表于 10-28 10:33 ?924次閱讀

    上汽大眾榮膺2025年CACSI燃油車用戶滿意度測評六項冠軍

    10月17日,第八屆汽車質(zhì)量論壇暨2025年中國燃油汽車行業(yè)用戶滿意度指數(shù)(CACSI)測評結(jié)果新聞發(fā)布會在北京召開,上汽大眾摘得產(chǎn)品與服務兩大板塊共六項桂冠。產(chǎn)品方面,大眾品牌三款車型凌渡L
    的頭像 發(fā)表于 10-21 17:14 ?1190次閱讀

    長城汽車榮獲2025汽車輕量化大會六項大獎

    近日,從2025(第十八屆)汽車輕量化大會傳來消息,長城汽車憑借“新一代超強高性能車身”及系列創(chuàng)新技術(shù),一舉榮獲 6 大獎,成為同期車身會議和輕量化設計大賽的“大滿貫”獲獎廠商。
    的頭像 發(fā)表于 09-25 14:27 ?735次閱讀

    東風睿立達斬獲NEVC 2025中國新能源商用車挑戰(zhàn)賽六項大獎

    9月15日,NEVC2025第十屆中國新能源商用車挑戰(zhàn)賽頒獎盛典圓滿落幕。東風睿立達以卓越表現(xiàn)橫掃六項大獎,包括“大面組全能金獎”及四關(guān)鍵單項冠軍,成為本屆賽事中最耀眼的新能源商用車之星。
    的頭像 發(fā)表于 09-16 16:57 ?1043次閱讀