欢迎来到天天文库
浏览记录
ID:5347699
大小:395.09 KB
页数:4页
时间:2017-12-08
《基于英特尔quickassist技术的英特尔》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、产品简介基于英特尔®QuickAssist技术的英特尔®EP80579安全应用软件嵌入式计算基于英特尔®QuickAssist技术的英特尔®EP80579安全应用软件产品概述为了执行计算密集型任务,如批量加密、鉴权运算以及诸如入侵检测和防御或状态过滤等应用,安全应用程序通常都需基于英特尔®QuickAssist技术的英特尔®EP80579安全应用要占用相当大CPU空间。在配合采用英特尔QuickAssist技软件包,能够加速在英特尔最新的系统芯片(SOC)处理器上术的英特尔EP80579集成处理器开发本产品时,系统可将进行的加密和数据包处理。基于英特尔
2、®QuickAssist技术的安全处理卸载到集成加速器上,节省了CPU资源,用来为英特尔®EP80579集成处理器在众多具有突破性的片上系统应用程序添加更多的与众不同的特色和功能。根据所使用的(SOC)处理器中独占鳌头。它具有出色的每瓦效能比,可在安软件模式而异,集成加速器最多可卸载90%的CPU资源。全、通信、存储及嵌入式应用领域实现小型封装设计。此SOC及软件包不仅提供传输协议加速功能,还可加速对此SOC设计包括基于英特尔®奔腾®M处理器的英特尔®整体各种应用的加密处理,包括最普遍的对称加密、信息摘要和架构、集成内存控制器(IMCH)、集成I/O控
3、制器(IICH)以及广哈希函数、非对称加密和真随机数生成。泛的I/O支持,如以太网MAC和控制器局域网络(CAN)接口该SOC处理器与英特尔®微处理器系列的早期产品软件兼等。它具有PCIExpress*和集成硬件加速器,可实现对安全容,使当前的x86应用程序的移植变得简单。使用该处理器和数据包的高吞吐量处理。与分立式多芯片解决方案相比,和软件包可以开发多种安全应用程序,如IPsec和SSL、VPN此单芯片设计将出色的性能、优异的功效、节省空间以及高网关、防火墙以及统一威胁管理(UTM)设备。这一平台还非成本效率等优点融为一体。常适用于无线和WiMax接
4、入应用以及中小型企业与家用网英特尔QuickAssist技术的创新举措包括一系列相互关联的英络附加存储应用。特尔®平台技术以及工业标准技术,简化了英特尔®平台上加速器的使用和部署。EP80579安全软件包支持在SOC的集成加速器上实现英特尔QuickAssist技术。表1:基于英特尔®QuickAssist技术的英特尔®EP80579安全应用软件包涉及的公钥运算Diffie-HellmanRSADSA•DH第一阶段的模幂•RSA密钥生成(公钥/私钥,•DSA参数生成(p、g和y)(计算公共值=gxmodp)指定p、q、n和e)•RSA签名生成/验证•D
5、H第二阶段(计算共享•RSA加密/解密密钥=g远程公共值modp)•RSA签名生成/验证表2:基于英特尔®QuickAssist技术的英特尔®EP80579安全应用软件包涉及的对称运算哈希/鉴权算法Cipher算法认证加密命令•SHA-1和HMAC-SHA1•DES(ECB和CBC)•AES(Galois/Counter模式[GCM])•SHA224/256/384/512和HMAC–SHA224/256/384/512•3DES(ECB、CBC和CTR模式)•AES(CounterwithCBC-MAC模式)•MD5和HMAC-MD5•AES(ECB
6、、CBC和CTR模式)•AES(CCM)•高级加密标准(AES)(AES-XCBC模式)•ARC4†在单一请求和嵌套哈希中还支持支持链式对称运算。软件特点加速模型•公钥运算(见表1)本软件包提供多种架构方案,用户可选择最适合个人应用的•对称运算(见表2)操作模型。图1例举了两个软件模型的处理流程•操作系统支持•Lookaside加速模型类似于当应用程序将安全处理卸载至协–RedHatEnterpriseLinux*5(2.6.18内核)处理器时所使用的处理模型。英特尔架构核心将数据传递–FreeBSD*6.2至集成加速器,并利用加密硬件功能,而不是将数
7、据传递•IPv4和IPv6支持到协处理器上。此Lookaside加速模型可提供所有安全软件•密钥生成功能。–SSL/TLS密钥生成(SSL3.0、TLS1.0)•FastPath加速模型主要适用于IPsecVPN应用。协议处理以–MGF掩码生成及加密加速均由集成加速器处理。FastPath模型将CPU从•算法链接支持可最大限度地减少与加速器的通信与IPsec和L3转发支持有关的协议处理中释放出来。这不仅•支持真随机数生成器(包含在集成处理器中)提供了性能的可扩展能力,而且可实现对各种大小数据包•素数(从数百Mbps到Gbps)的处理能力。–素数生成与测
8、试(Miller-Rabin和Miller-Rabin-Lucas概率素性测试算法)–ANSI
此文档下载收益归作者所有