科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道服务器组件IDF 2010:英特尔至强处理器的安全之路

IDF 2010:英特尔至强处理器的安全之路

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

随着云计算时代的临近,这种大规模应用与数据集中的处理模式也越来越对数据安全性,环境的可信度提出了更高的要求,而英特尔也看到了这个趋势,并从企业级基础运算平台上着手进行改进与增强,将AES加密/解密加速指令集成于CPU,并将原来vPro的可信执行架构移植到了企业级平台,其代表作就是Westmere-EP(至强5600),而这也将成为至强家族未来的标配技术。

作者:赵效民 来源:ZDNet【原创】 2010年4月14日

关键字: 英特尔 云计算 AES-NI IDF

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

AES-NI让云计算加密应用可为快捷

数据的安全,运行环境的安全一直是企业数据中心所关注的重点,而随着云计算时代的临近,这种大规模应用与数据集中的处理模式也越来越对数据安全性,环境的可信度提出了更高的要求,而英特尔也看到了这个趋势,并从企业级基础运算平台上着手进行改进与增强,将AES加密/解密加速指令集成于CPU,并将原来vPro的可信执行架构移植到了企业级平台,其代表作就是Westmere-EP(至强5600),而这也将成为至强家族未来的标配技术。

这里需要指出的是,Westmere家族全线均具备AES操作加速功能,因此这将是英特尔跨平台的处理器战略。在本届IDF上,则重点讲述了至强5600的AES与TXT技术,以及其所带来的明显益处。

Westmere-EP的AES新指令(AES-NI)主要针对AES的加密与解密操作的6条指令,再加上辅助的无进位乘法CLMUL指令(Carry-less Multiplication)一共7条

Westmere-EP的AES-NI所带来的应用新特性

借助于CPU加速,将让加密应用变得更为广泛,用户不会因为加密操作而显然增加CPU的开销了,这对于那些需要进行加密保护的应用模式(如电子商务)的意义重大

SSL是当前非常常见的网络安全协议,而它就是基于AES加密技术,AES-NI的出现将大大加速SSL的应用性能

根据实际的性能测试,没有AES-NI的至强5500在加载SSL后,用户承载的数量下降了11.5%,而至强5600在SSL环境下的用户数量比无SSL状态下的至强5500还要高出23%

除了网络应用,在其他采用AES的环境中,至强5600较至强5500均获得了明显的性能提升

AES-NI已经得到众多主流ISV的支持,包括了微软、Oracle和VMware,在相关的开发工具与库方面则也完全准备就绪

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章