目录
- 1 TLS加速
- 2 TLS加速操作原理
- ▪ 中央处理器支持
TLS加速
TLS加速(以前称为SSL加速)是一种将用于传输层安全性(TLS)及其前身安全套接字层(SSL)的处理器密集型公钥加密卸载到硬件加速器的方法。
通常,这意味着要有单独的卡插入计算机的PCI插槽,该计算机包含一个或多个能够处理许多SSL处理的协处理器。
TLS加速器可能使用现成的CPU,但大多数使用自定义ASIC和RISC芯片来完成大多数困难的计算工作。
TLS加速操作原理
TLS会话在计算上最昂贵的部分是TLS握手,其中TLS服务器(通常是Web服务器)和TLS客户端(通常是Web浏览器)会就建立连接安全性的许多参数达成一致。在TLS握手期间,服务器和客户端会建立会话密钥(对称密钥,用于给定会话的持续时间),但是TLS握手消息本身的加密和签名是使用非对称密钥完成的与非TLS相比,它需要更多的计算能力。对称加密,用于会话数据的加密/解密。
通常,硬件TLS加速器将卸载TLS握手的处理,而将其留给服务器软件来处理实际TLS 数据交换的强度较低的对称加密,但是某些加速器会处理所有TLS操作并终止TLS连接,从而离开服务器仅看到解密的连接。有时,数据中心采用专用服务器以反向代理配置进行TLS加速。
中央处理器支持
现代x86 CPU 使用Intel在2008年3月提出的AES指令集,在硬件上支持高级加密标准(AES)编码和解码。
Allwinner Technology在其A10、A20、A30和A80 ARM 片上系统系列中提供了硬件加密加速器,并且所有ARM CPU在较晚的ARMv8架构中均具有加速功能。加速器提供了RSA公钥算法,几种广泛使用的对称密钥算法,加密哈希函数以及加密安全的伪随机数生成器。
相关推荐
金秀儿教你正确认识排卵期,抓住排卵日幸福造人_百科头条
最近看到很多备孕文章,里面配有详细的科学备孕知识。不过,无论是受老一辈的思想影响还是一些奇奇怪怪知识输入,仍有很多人认为怀孕很容易。而真相却是——排卵期+同房还不一定=怀孕!首先,我们需要明白一件事,排卵期不是排卵日。正常的月经周期通常是 28 天左右,如果月经周期稳定,女性排卵期是从下次月经xxx天开始算,往前推到第14天为排卵日,排卵日的前5天... (继续浏览)
瓦格纳登陆2019世界互联网大会 钢琴工艺同样极具科技感_全球商讯
本网讯2019年10月20日,由国家互联网信息办公室和浙江省人民政府共同举办的第六届世界互联网大会在浙江省乌镇盛大开幕,作为一家世界高端钢琴制造商的瓦格纳WAGNER,历经重重筛选之后,成为了大会xxx指定用琴。 传承百年的王者荣誉源于德国的瓦格纳WAGNER钢琴成立至今已逾百年,可谓见证了整个钢琴产业的起伏。自2001年进入中国市场以来,一... (继续浏览)
三代人24小时的理想生活方式_百科头条
什么样的房子可以承载24小时的生活品质?多大的空间可以才能容纳3代人的欢声笑语?家要多大温馨与幸福才不会变得拥挤?来星美找寻已久的答案。美好的一天生活从星美开始明阔方正的格局开启生活无限天地相关词条星美CC PARK... (继续浏览)
NeuroSolutions
目录 1 NeuroSolutions 2 神经网络构建向导 ▪ 数据管理器 ▪ NeuralBuilder ▪ NeuralExpert ▪ 用户定义的神经网络 3 神经网络部署 ▪ 代码生成 ▪ DLL生成 ▪ OLE自动化NeuroSolutionsNeuroSolutions是一个神经网络的开发开发环境,NeuroDimension结合了模块化的,基... (继续浏览)