Jump to content

TLS-ускорение

Карта PCI-ускорителя SSL Sun Microsystems, представленная в 2002 году.

TLS-ускорение (ранее известное как SSL-ускорение ) — это метод разгрузки ресурсоемкого шифрования с открытым ключом для Transport Layer Security (TLS) и его предшественника Secure Sockets Layer (SSL). [1] к аппаратному ускорителю.

Обычно это означает наличие отдельной карты, которая подключается к слоту PCI на компьютере, содержащем один или несколько сопроцессоров, способных обрабатывать большую часть обработки SSL.

Ускорители TLS могут использовать готовые процессоры , но большинство из них используют специальные микросхемы ASIC и RISC для выполнения большей части сложной вычислительной работы.

Принцип работы TLS-ускорения [ править ]

Самой вычислительно затратной частью сеанса TLS является подтверждение связи TLS, при котором сервер TLS (обычно веб-сервер) и клиент TLS (обычно веб-браузер) согласовывают ряд параметров, определяющих безопасность соединения. Во время установления связи TLS сервер и клиент устанавливают сеансовые ключи (симметричные ключи, используемые на протяжении данного сеанса), но шифрование и подпись самих сообщений подтверждения TLS выполняются с использованием асимметричных ключей, что требует большей вычислительной мощности, чем симметричная криптография, используемая для шифрования/дешифрования данных сеанса.

Обычно аппаратный ускоритель TLS разгружает обработку подтверждения TLS, оставляя его серверному программному обеспечению для обработки менее интенсивной симметричной криптографии фактического обмена данными TLS , но некоторые ускорители обрабатывают все операции TLS и разрывают соединение TLS, таким образом покидая сервер. видя только расшифрованные соединения. Иногда центры обработки данных используют выделенные серверы для ускорения TLS в конфигурации обратного прокси .

Поддержка центрального процессора [ править ]

Современные процессоры x86 поддерживают стандарту Advanced Encryption Standard аппаратное кодирование и декодирование по (AES) с использованием набора инструкций AES , предложенного Intel в марте 2008 года.

Allwinner Technology предоставляет аппаратный криптографический ускоритель в своих ARM сериях систем-на-кристалле A10, A20, A30 и A80 , а все процессоры ARM имеют ускорение в более поздней архитектуре ARMv8. Ускоритель предоставляет RSA алгоритм открытого ключа , несколько широко используемых алгоритмов с симметричным ключом , криптографические хеш-функции и криптографически безопасный генератор псевдослучайных чисел . [2]

См. также [ править ]

Ссылки [ править ]

  1. ^ Стюарт, Дж. Майкл; Кинси, Дениз (15 октября 2020 г.). Сетевая безопасность, межсетевые экраны и VPN . Джонс и Бартлетт Обучение. ISBN  978-1-284-23004-8 .
  2. ^ [PATCH v5] crypto: Добавьте криптоускоритель Allwinner Security System в список рассылки ядра Linux ARM.

Внешние ссылки [ править ]

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: f327a9b0a561aeeab1ff5fea0108fe6f__1698654960
URL1:https://arc.ask3.ru/arc/aa/f3/6f/f327a9b0a561aeeab1ff5fea0108fe6f.html
Заголовок, (Title) документа по адресу, URL1:
TLS acceleration - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)