0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

推动加密硬件性能改进的六项创新

陈敏 来源:rstech_rd 作者:rstech_rd 2022-07-15 16:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

很有可能在未来一切都会被加密,从你的购物清单到你的医疗记录。这是一个令人兴奋的概念,但密码学领域尤其不稳定,现在有很多工作要做,以确保数据能够在未来得到很好的保护。

多个加密操作可以应用于每个数据字节,因为数据在软件、网络和存储堆栈的多个层中受到加密保护。这些流程支持需要强大安全性的高度关键业务功能,但在硬件级别,它们是现有计算最密集的操作之一。随着每年生成的数据量呈指数级增长,以及组织采用更大的密钥大小以及多种同步加密算法来增强安全性,对加密计算的需求也在持续增长。与此同时,这些计算需求不断膨胀。

为了解决加密计算成本问题,硬件行业一直在努力制定新的指导方针、微架构增强和创新的软件优化方法。多年来这种进步的有力例子包括引入了下一代固定功能处理器指令,该指令降低了高级加密标准 (AES) 对称加密和最近的 FIPS 算法的计算要求。因此,在过去 10 年中,组织越来越致力于实施强大的加密密码,以更好地保护数据和通信

但随着量子计算的进步不断加速,对称和非对称加密算法的安全效能可能会受到威胁。增加密钥大小(从 128 位到 256 位)有助于使对称算法(例如 AES)对量子攻击更具弹性,但同样,该解决方案带来了更高的计算成本。非对称加密算法(例如 RSA 和 ECDSA)也很可能会达不到要求。许多人说量子计算机的原始力量将是加密的消亡,但我们认为情况并非如此。

上述现有的加密方案可能会被新的后量子加密方法所取代。该行业正在积极努力过渡到新的密码学标准,以应对这些迫在眉睫的后量子安全挑战。事实上,许多提案已经提交给 NIST 后量子密码学 (PQC) 竞赛,其中在密钥大小、存储和计算规范方面有不同的要求。

随着量子计算时代的到来,整个行业需要团结起来,朝着新的方法和标准迈进。

这种转变会是什么样子?过渡将是漫长的,现有的密码学将继续存在,直到行业能够完全采用新兴的抗量子算法。我们预计这会导致较高的计算负担,并且组织不会广泛采用更强的加密,直到底层的后量子算法从计算性能的角度来看在经济上是可持续的。

为了加速未来密码学的诞生,业界将需要开发创新的硬件改进和优化的软件解决方案,共同缩小计算需求。好消息是我们绝不是从零开始。

以下是当今发生的加密性能改进和创新的六个关键示例:

1. 传输层安全 (TLS) 加密算法——TLS 协议分两个阶段运行。首先是会话启动阶段。发起会话时,客户端必须使用公钥加密方法(通常是 RSA)将私有消息传递给服务器,然后协议才会生成共享密钥。RSA 基于模幂运算,这是一种产生大部分 TLS 会话启动处理器周期的高成本计算机制。将 RSA 与椭圆曲线密码术 (ECC) 等算法相结合,使用完美前向保密等技术,可以提供更高的安全性。

在第二阶段,大量数据被传输。这些协议对数据包进行加密以确保机密性,并利用基于数据加密散列的消息验证码 (MAC) 来防止任何试图修改传输中数据的行为。加密和身份验证算法保护 TLS 批量数据传输,在许多情况下,将两者结合在一起可以提高整体性能。一些密码套件(例如 AES-GCM)甚至定义了组合的“加密 + 身份验证”模式。

2. 公钥密码术——为了支持公钥密码中经常出现的“大数”乘法过程的改进性能,一些供应商正在创建新的指令集。例如,英特尔基于 Ice Lake 的处理器引入了 AVX512 整数融合乘加 (AVX512_IFMA) 指令集架构 (ISA) 支持。这些指令将宽 512 位 (ZMM) 寄存器中的 8 个 52 位无符号整数相乘,产生结果的高半部分和低半部分,并将其添加到 64 位累加器中。结合软件优化技术(如多缓冲区处理),这些指令不仅可以为 RSA 提供显着的性能改进,还可以为 ECC 提供显着的性能改进。

3. 对称加密——两项指令增强提高了 AES 对称加密的性能:矢量化 AES (VAES) 和矢量化无进位乘法。VAES 指令已扩展为使用宽 512 位 (ZMM) 寄存器一次支持最多四个 AES 块(128 位)的矢量处理,如果使用得当,将为所有 AES 模式提供性能优势手术。一些供应商还使用宽 512 位 (ZMM) 寄存器扩展了对一次最多四个无进位乘法运算的矢量处理的支持,从而为 Galois 散列和广泛使用的 AES-GCM 密码提供额外的性能。

4. 散列——可以通过为安全散列算法 (SHA) 创建新的扩展来提高计算性能,该算法将任意大小的数据消化成固定大小的 256 位。这些扩展包括显着改进 SHA-256 性能的指令,从而可以使用更多的加密散列。

5. 函数拼接——函数拼接早在 2010 年就率先推出,是一种优化通常组合运行但顺序运行的两种算法的技术,例如 AES-CBC 和 SHA256,并将它们形成一个专注于最大化处理器资源的单一优化算法和吞吐量。结果是来自每个算法的指令的细粒度交错,以便两个算法同时执行。这使得在执行单个算法时由于数据依赖性或指令延迟而原本空闲的处理器执行单元能够执行来自另一个算法的指令,反之亦然。这是非常相关的,因为算法仍然具有现代微处理器无法完全并行化的严格依赖性。

6.多缓冲区-多缓冲区是一种创新高效的技术,用于并行处理密码算法的多个独立数据缓冲区。供应商之前已经为哈希和对称加密等算法实现了这种技术。同时处理多个缓冲区可以显著提高性能——无论是在代码可以利用单指令多数据(AVX/AVX2/AVX512)指令的情况下,还是在代码不能利用单指令多数据(AVX/AVX2/AVX512)指令的情况下。这一点很重要,因为更多的数据需要加密处理,更广泛的处理器数据路径的可用性将使行业能够跟上步伐。

真正的量子计算将在不知不觉中到来,行业思维已经开始从“这些数据是否应该加密?”转变。到“为什么这些数据没有加密?” 作为一个社区,我们必须专注于在硬件层面实施高级密码学,以及伴随的算法和软件创新,以应对后量子世界带来的挑战。这样做将导致一系列重要加密算法在性能和安全性方面取得更多突破,并有助于加速向下一代加密方案的过渡,该行业将需要在未来十年中度过难关。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 硬件
    +关注

    关注

    12

    文章

    3628

    浏览量

    69165
  • 加密
    +关注

    关注

    0

    文章

    321

    浏览量

    24752
  • 性能
    +关注

    关注

    0

    文章

    276

    浏览量

    19714
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    优必选再次领衔三具身智能人形机器人国家标准正式获批

      近日,优必选再次领衔,三具身智能人形机器人国家标准正式获批。至此,优必选已累计牵头制定六项具身智能人形机器人国家标准。2025年优必选已牵头制定作业操作、定位导航、人机交互三具身智能人形机器人技术要求标准,2026年再添
    的头像 发表于 04-16 10:53 376次阅读

    日本氧化镓技术再获突破:六项成果集中发布,低成本量产指日可待

    2026年3月,日本名古屋大学低温等离子体科学研究中心与该校孵化初创企业nu-rei株式会社,将在应用物理学会春季学术讲演会上集中发布关于次世代功率半导体材料——氧化镓(Ga₂O₃)的六项关键
    的头像 发表于 04-09 06:40 364次阅读
    日本氧化镓技术再获突破:<b class='flag-5'>六项</b>成果集中发布,低成本量产指日可待

    基于 SONiC 的高性能 IPsec 网关:VPP 与硬件卸载如何重塑路由性能

    面对10G+带宽挑战,传统IPsec网关性能不足。本文深入解析SONiC操作系统如何通过硬件卸载与VPP加速,实现线速加密吞吐,为企业提供高性能路由安全方案。立即了解!
    的头像 发表于 03-16 16:28 470次阅读
    基于 SONiC 的高<b class='flag-5'>性能</b> IPsec 网关:VPP 与<b class='flag-5'>硬件</b>卸载如何重塑路由<b class='flag-5'>性能</b>?

    请问openssl/libressl 是否已经使用硬件加密引擎?

    虽然我 rsync / scp / SFTP 其中一个 CPU 内核将被 100% 使用,但总带宽也不是很好。(文件在 NVMe 上) 那么,正如标题一样,openssl/libressl 是否已经使用了硬件加密引擎?
    发表于 03-16 08:17

    华为斩获GTI Awards 2026六项大奖

    在刚刚落幕的GTI Awards 2026颁奖典礼上,华为一举斩获六项大奖,涵盖技术创新、产品方案及移动AI应用等多个领域。GTI Awards作为全球移动通信行业最具影响力的奖项之一,旨在表彰推动
    的头像 发表于 03-10 10:47 1925次阅读

    东风汽车六项科创成果入选国家级推荐目录

    为加速中央企业科技创新成果的推广与应用,近日,国务院国资委正式发布了《中央企业科技创新成果推荐目录成果手册(2024年版)》,收录电子元器件、零部件、新材料、仪器仪表等7个领域263科技创新
    的头像 发表于 01-28 11:44 817次阅读

    电能质量在线监测装置数据日志加密存储的具体操作方法是什么?

    。 一、加密前准备工作 准备 具体内容 操作要点 设备兼容性检查 确认装置是否支持硬件加密模块(TPM/SE/NRSEC3000 等)和软件加密
    的头像 发表于 12-05 10:17 824次阅读
    电能质量在线监测装置数据日志<b class='flag-5'>加密</b>存储的具体操作方法是什么?

    广汽集团一举斩获2025中国汽车质量奖六项大奖

    11月20日,由中国汽车质量委员会主办的“‘质’敬未来 2025中国汽车质量盛典”在广州举行。广汽集团凭借卓越的质量管理表现,一举斩获2025中国汽车质量奖六项大奖:传祺GS3影速获“小型SUV
    的头像 发表于 11-26 17:28 1503次阅读

    浅谈推动智能汽车发展的六项AI突破

    2014 年,国际汽车工程师协会建立了汽车自动驾驶分级框架,为自动驾驶技术的发展制定了行业标准路线图。
    的头像 发表于 11-19 16:47 2553次阅读

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加密
    发表于 11-17 06:47

    华为举办第创新和知识产权论坛

    今日,华为在北京召开第创新和知识产权论坛,并公布其第届“十大发明”评选结果。本届论坛以“开放驱动创新”为主题,汇集全球创新和知识产权领
    的头像 发表于 11-12 11:30 999次阅读

    长城汽车荣获2025年中国燃油汽车用户满意度测评六项第一

    近日,中国质量协会发布2025年中国燃油汽车用户满意度(CACSI)测评结果。长城汽车凭借在产品及服务领域的出色表现,荣膺车型、服务七殊荣,六项第一:第三代哈弗H6、哈弗大狗车型荣获10-15万
    的头像 发表于 10-28 10:33 1027次阅读

    上汽大众荣膺2025年CACSI燃油车用户满意度测评六项冠军

    10月17日,第八届汽车质量论坛暨2025年中国燃油汽车行业用户满意度指数(CACSI)测评结果新闻发布会在北京召开,上汽大众摘得产品与服务两大板块共六项桂冠。产品方面,大众品牌三款车型凌渡L
    的头像 发表于 10-21 17:14 1291次阅读

    长城汽车荣获2025汽车轻量化大会六项大奖

    近日,从2025(第十八届)汽车轻量化大会传来消息,长城汽车凭借“新一代超强高性能车身”及系列创新技术,一举荣获 6 大奖,成为同期车身会议和轻量化设计大赛的“大满贯”获奖厂商。
    的头像 发表于 09-25 14:27 862次阅读

    东风睿立达斩获NEVC 2025中国新能源商用车挑战赛六项大奖

    9月15日,NEVC2025第十届中国新能源商用车挑战赛颁奖盛典圆满落幕。东风睿立达以卓越表现横扫六项大奖,包括“大面组全能金奖”及四关键单项冠军,成为本届赛事中最耀眼的新能源商用车之星。
    的头像 发表于 09-16 16:57 1116次阅读