Freescale C29x加密協(xié)處理器系列包括3款高性能的加密協(xié)處理器,針對(duì)公鑰操作進(jìn)行了優(yōu)化。公鑰算法,如RSA、Diffie Hellman和橢圓曲線密碼學(xué)(ECC),是數(shù)字簽名和密鑰交換協(xié)議的基礎(chǔ),使得安全交易成為可能。通過(guò)提供公鑰加速功能,C29x能夠使網(wǎng)絡(luò)和數(shù)據(jù)中心基礎(chǔ)設(shè)施處理由IKE、SSL、DNSSEC和安全BGP驅(qū)動(dòng)的不斷增長(zhǎng)的公鑰操作速率,同時(shí)支持現(xiàn)代加密所要求的更長(zhǎng)密鑰長(zhǎng)度。
更長(zhǎng)的密鑰長(zhǎng)度是一個(gè)重要的性能問(wèn)題。美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)建議到2013年將RSA 1024位密鑰全部替換為2048位密鑰。將RSA密鑰的長(zhǎng)度加倍會(huì)增加計(jì)算復(fù)雜度5倍或更多。如果系統(tǒng)需要每秒數(shù)千個(gè)或更多的事務(wù),則使用C29x進(jìn)行公鑰卸載是滿足要求的最具成本效益的方法。
許多現(xiàn)代的多核SoC,包括Freescale提供的SoC,提供了加密加速功能,但加密硬件主要面向批量加密性能。集成的公鑰加速性能通常對(duì)于具有適度會(huì)話建立需求的應(yīng)用程序而言已經(jīng)足夠,但是Web 2.0系統(tǒng),如應(yīng)用交付控制器、網(wǎng)絡(luò)準(zhǔn)入控制設(shè)備和遠(yuǎn)程訪問(wèn)網(wǎng)關(guān),必須處理更多的每秒連接數(shù),而集成的公鑰加速會(huì)成為性能瓶頸。C29x可以補(bǔ)充集成的批量加密加速功能,同時(shí)使這些不同的加密功能能夠獨(dú)立擴(kuò)展。
雖然主要針對(duì)公鑰操作,C29x也提供批量加密和散列功能,包括用于IPsec和SSL的安全頭部和尾部處理。
本產(chǎn)品簡(jiǎn)介概述了Freescale C29x加密協(xié)處理器系列的特點(diǎn),并提供了C29x使用示例。