Freescale C29x加密協(xié)處理器系列包括3款高性能的加密協(xié)處理器,針對公鑰操作進(jìn)行了優(yōu)化。公鑰算法,如RSA、Diffie Hellman和橢圓曲線密碼學(xué)(ECC),是數(shù)字簽名和密鑰交換協(xié)議的基礎(chǔ),使得安全交易成為可能。通過提供公鑰加速功能,C29x能夠使網(wǎng)絡(luò)和數(shù)據(jù)中心基礎(chǔ)設(shè)施處理由IKE、SSL、DNSSEC和安全BGP驅(qū)動的不斷增長的公鑰操作速率,同時支持現(xiàn)代加密所要求的更長密鑰長度。
更長的密鑰長度是一個重要的性能問題。美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)建議到2013年將RSA 1024位密鑰全部替換為2048位密鑰。將RSA密鑰的長度加倍會增加計算復(fù)雜度5倍或更多。如果系統(tǒng)需要每秒數(shù)千個或更多的事務(wù),則使用C29x進(jìn)行公鑰卸載是滿足要求的最具成本效益的方法。
許多現(xiàn)代的多核SoC,包括Freescale提供的SoC,提供了加密加速功能,但加密硬件主要面向批量加密性能。集成的公鑰加速性能通常對于具有適度會話建立需求的應(yīng)用程序而言已經(jīng)足夠,但是Web 2.0系統(tǒng),如應(yīng)用交付控制器、網(wǎng)絡(luò)準(zhǔn)入控制設(shè)備和遠(yuǎn)程訪問網(wǎng)關(guān),必須處理更多的每秒連接數(shù),而集成的公鑰加速會成為性能瓶頸。C29x可以補(bǔ)充集成的批量加密加速功能,同時使這些不同的加密功能能夠獨(dú)立擴(kuò)展。
雖然主要針對公鑰操作,C29x也提供批量加密和散列功能,包括用于IPsec和SSL的安全頭部和尾部處理。
本產(chǎn)品簡介概述了Freescale C29x加密協(xié)處理器系列的特點(diǎn),并提供了C29x使用示例。