Accélération de l'algorithme cryptographique
La carte accélère les algorithmes cryptographiques à la fois logiciels et matériels.
Des coûts d'accélération des algorithmes cryptographiques différents pour chaque
algorithme expliquent la complexité de leurs caractéristiques. Certains algorithmes
cryptographiques ont été spécialement conçus pour être implémentés sur du
matériel, d'autres sur du logiciel. De plus, une accélération matérielle implique un
coût supplémentaire pour le déplacement de données de l'application de l'utilisateur
vers le périphérique d'accélération matérielle, puis en sens inverse pour le
ré-acheminement des résultats. Notez que quelques algorithmes cryptographiques
peuvent être traités par un logiciel hautement optimisé aussi rapidement que par du
matériel dédié.
Algorithmes cryptographiques pris en charge
Le pilote Crypto Accelerator 4000 de Sun (vca) examine chaque requête
cryptographique et détermine le meilleur emplacement pour l'accélération
(processeur hôte ou Crypto Accelerator 4000 de Sun), afin de parvenir à un débit
maximal. La distribution de la charge dépend de l'algorithme cryptographique, du
chargement en cours et de la taille des données.
La carte accélère les algorithmes IPsec suivants.
TABLEAU 1-1
Type
Symétrique
Hachage *
* Lorsqu'il est configuré pour l'accélération matérielle IPsec en ligne.
La carte accélère les algorithmes SSL suivants :
TABLEAU 1-2
Type
Symétrique
Asymétrique
Hachage
4
Guide de l'utilisateur et d'installation de la carte Crypto Accelerator 4000 de Sun Version 1.1 • Janvier 2004
Algorithmes cryptographiques IPsec
Algorithme
DES, 3DES
MD5, SHA1
Algorithmes cryptographiques SSL
Algorithme
DES, 3DES, ARCFOUR
Diffie-Hellman (Apache uniquement) et RSA (clé jusqu'à 2 048 bits),
DSA
MD5, SHA1