2024.11.01

平衡安全性与效率:入门级 CPU 上的加密与解密性能

分享:

介绍
加密对于保护数据至关重要,即使在由1到4个核心的入门级CPU驱动的成本敏感环境中。在这篇博客中,我们将比较QAT和AES-NI以及Intel CPU在1C、2C和4C配置下使用OpenSSL的加密和解密性能。还包括AMD的2核性能作为参考。

加密加速性能比较
CPU 的演进带来了更好的加密和解密操作性能,以实现高效的数据处理和增强的安全性。以下列出了 Intel Atom 处理器的 IPsec 性能结果。从一代到另一代,Intel 通过简化硬体整合和更好的总拥有成本来增强加密加速。

Balancing-Security-with-Efficiency-02-1-e1730431912499

  • 在由Denverton处理器驱动的平台上,集成QAT的IPSec加密性能优于搭载AES-NI加速器的CPU核心。
  • 加密加速性能从 Denverton (5Gbps) 提升至 Alder Lake (10/13 Gbps),再到 Amston Lake (15/17 Gbps),代表了世代的演变和改进。
  • Amston Lake 平台的加密加速功能结合 AES-NI 和其他 CPU 核心加速器的性能已超过 Denverton 平台的集成 QAT。也就是说,Amston Lake 处理器的集成指令具有卓越的性能,提供了简化的硬体整合,并改善了总拥有成本 (TCO)。

除了 IPSec 性能外,OpenSSL 是一个全面的高品质工具包,旨在用于通用加密和安全通信。以下表格中包含了两种不同包大小的两种加密算法的 IPSec 和 OpenSSL 的吞吐量结果,以便进行代与代之间的性能比较。

Balancing-Security-with-Efficiency-03-1-1024x589

  • AES-128-GCM 在 Galois/Counter 模式下运行,这是一种现代的身份验证加密模式,内置身份验证和完整性检查。另一方面,AES-128-CBC-HMAC-SHA1 使用密码区块链接 (CBC) 模式进行加密,并使用单独的 HMAC-SHA1 来确保完整性。仅使用 CBC 模式不提供完整性,因此使用 HMAC-SHA1 来增加一层身份验证。GCM 通常比 CBC 更快,因为它可以并行处理,而 CBC 在加密过程中无法并行处理,并且 HMAC-SHA1 由于额外的完整性检查步骤而增加了额外的性能开销。表格中列出的性能与此预期一致。
  • 更高的 CPU 核心数量显示出无论是 AES128-GCM 还是 AES-128-CBC-HMAC-SHA1,性能都更高。性能的提升相当于核心数量的相应增加。一旦核心数量翻倍,加密性能也会相应翻倍。

至于AMD,加密和解密操作的效率透过AESNI(高级加密标准新指令)得以提升,以下列出了Ryzen Embedded R1000的OpenSSL测试结果。Intel Denverton和Amston Lake的加密性能也包含在表格中作为参考。Balancing-Security-with-Efficiency-04-1-1536x574

  • Ryzen R1000 平台的加密性能显着提高,使用 AES-NI 指令集来更有效地执行加密和解密操作。
  • 关于大包大小的测试结果,AMD Ryzen 1000 的 OpenSSL 性能结果优于 Intel Denverton,而小包大小的性能则显示相反的情况。
  • 最新的 Intel Amston Lake 处理器在小型和大型包装尺寸方面的表现均优于 AMD Ryzen R1000 和 Denverton 处理器。

 

结论
加密加速对于以安全性和效率处理数据至关重要。处理器的供应商都致力于开发增强性能,以满足市场的需求。这篇技术博客提供了一些加密性能结果,以展示入门级处理器的发展演变。

相关讯息

通过本地基础设施赋能网络安全中的代理式 AI
2026.04.08

通过本地基础设施赋能网络安全中的代理式 AI

Agentic AI in cybersecurity is rapidly transforming traditional defense into an autonomous, real-time defense solution. As security systems gain the ability to independently detect and respond to threats, infrastructure must evolve to support instant data processing and decision-making. This shift is driving the need for on-prem AI infrastructure, positioning edge servers, and network appliances as critical enablers of next-generation cybersecurity.

AEWIN 已完成 2025 年碳足迹验证
2026.03.18

AEWIN 已完成 2025 年碳足迹验证

随着可持续性成为全球优先事项,组织被期望更好地理解和管理其温室气体(GHG)排放。碳足迹验证有助于量化排放、识别主要来源,并支持长期减排规划。作为其ESG承诺的一部分,AEWIN每年进行碳足迹验证,以确保透明的报告和负责任的环境管理。

可扩展的存储基础设施,用于人工智慧驱动的数据管理
2026.03.04

可扩展的存储基础设施,用于人工智慧驱动的数据管理

随着数据指数增长和人工智慧在企业、云端和边缘环境中的採用加速,必须有效地处理、移动和保留大量数据集。训练、推理和实时分析需要提供性能一致性、卓越效率和可扩展性的存储基础设施。为了支持以人工智慧驱动的数据管理,存储伺服器必须不仅为容量扩展而设计,还必须考虑到吞吐量稳定性、系统韧性和在动态数据环境中的整体可靠性。

咨询车

您的咨询车共计 0 件产品

产品比较

您的比较共计 0 件产品

订阅电子报

数字验证

请由小到大,依序点击数字

我们使用 cookies 以确保我们的网站正常运作,个性化内容和广告,提供社交媒体功能并分析流量。我们还会与社交媒体、广告和分析合作伙伴分享您使用我们网站的信息。

管理Cookies

隱私權偏好設定中心

我们使用 cookies 以确保我们的网站正常运作,个性化内容和广告,提供社交媒体功能并分析流量。我们还会与社交媒体、广告和分析合作伙伴分享您使用我们网站的信息。

管理同意設定

必要的Cookie

一律啟用

这些 cookies 是网站运作所必需的,您无法在系统上关闭它们。

这些 Cookie 通常仅在您执行某个动作(即服务请求)时设置,例如设置隐私偏好、登录或填写表单。

您可以设置浏览器以阻止或提示您这些Cookie,但这可能会导致某些网站功能无法正常运作。