2024.11.01

平衡安全性與效率:入門級 CPU 上的加密與解密性能

分享:

介紹
加密對於保護數據至關重要,即使在由1到4個核心的入門級CPU驅動的成本敏感環境中。在這篇博客中,我們將比較QAT和AES-NI以及Intel CPU在1C、2C和4C配置下使用OpenSSL的加密和解密性能。還包括AMD的2核性能作為參考。

加密加速性能比較
CPU 的演進帶來了更好的加密和解密操作性能,以實現高效的數據處理和增強的安全性。以下列出了 Intel Atom 處理器的 IPsec 性能結果。從一代到另一代,Intel 通過簡化硬體整合和更好的總擁有成本來增強加密加速。

Balancing-Security-with-Efficiency-02-1-e1730431912499

  • 在由Denverton處理器驅動的平台上,集成QAT的IPSec加密性能優於搭載AES-NI加速器的CPU核心。
  • 加密加速性能從 Denverton (5Gbps) 提升至 Alder Lake (10/13 Gbps),再到 Amston Lake (15/17 Gbps),代表了世代的演變和改進。
  • Amston Lake 平台的加密加速功能結合 AES-NI 和其他 CPU 核心加速器的性能已超過 Denverton 平台的集成 QAT。也就是說,Amston Lake 處理器的集成指令具有卓越的性能,提供了簡化的硬體整合,並改善了總擁有成本 (TCO)。

除了 IPSec 性能外,OpenSSL 是一個全面的高品質工具包,旨在用於通用加密和安全通信。以下表格中包含了兩種不同包大小的兩種加密算法的 IPSec 和 OpenSSL 的吞吐量結果,以便進行代與代之間的性能比較。

Balancing-Security-with-Efficiency-03-1-1024x589

  • AES-128-GCM 在 Galois/Counter 模式下運行,這是一種現代的身份驗證加密模式,內置身份驗證和完整性檢查。另一方面,AES-128-CBC-HMAC-SHA1 使用密碼區塊鏈接 (CBC) 模式進行加密,並使用單獨的 HMAC-SHA1 來確保完整性。僅使用 CBC 模式不提供完整性,因此使用 HMAC-SHA1 來增加一層身份驗證。GCM 通常比 CBC 更快,因為它可以並行處理,而 CBC 在加密過程中無法並行處理,並且 HMAC-SHA1 由於額外的完整性檢查步驟而增加了額外的性能開銷。表格中列出的性能與此預期一致。
  • 更高的 CPU 核心數量顯示出無論是 AES128-GCM 還是 AES-128-CBC-HMAC-SHA1,性能都更高。性能的提升相當於核心數量的相應增加。一旦核心數量翻倍,加密性能也會相應翻倍。

至於AMD,加密和解密操作的效率透過AESNI(高級加密標準新指令)得以提升,以下列出了Ryzen Embedded R1000的OpenSSL測試結果。Intel Denverton和Amston Lake的加密性能也包含在表格中作為參考。Balancing-Security-with-Efficiency-04-1-1536x574

  • Ryzen R1000 平台的加密性能顯著提高,使用 AES-NI 指令集來更有效地執行加密和解密操作。
  • 關於大包大小的測試結果,AMD Ryzen 1000 的 OpenSSL 性能結果優於 Intel Denverton,而小包大小的性能則顯示相反的情況。
  • 最新的 Intel Amston Lake 處理器在小型和大型包裝尺寸方面的表現均優於 AMD Ryzen R1000 和 Denverton 處理器。

 

結論
加密加速對於以安全性和效率處理數據至關重要。處理器的供應商都致力於開發增強性能,以滿足市場的需求。這篇技術博客提供了一些加密性能結果,以展示入門級處理器的發展演變。

相關訊息

Rack-Scale AI Infrastructure: Maximizing Performance, Efficiency, and Scalability for the AI Era
2026.06.30

Rack-Scale AI Infrastructure: Maximizing Performance, Efficiency, and Scalability for the AI Era

Driven by the explosion of Gen AI, Agentic AI, and the massive datasets behind them, computing infrastructure is evolving from standalone servers to rack-scale architectures. Modern AI workloads require a tightly integrated combination of computing, networking, storage, and cooling solutions to deliver maximum performance and efficiency. Future-Ready AI Infrastructure has become the foundation for the AI Era.

Enhancing Network Resilience with AEWIN Gen4 LAN Bypass
2026.06.30

Enhancing Network Resilience with AEWIN Gen4 LAN Bypass

Traditional LAN bypass focuses on keeping traffic flowing when a system goes down, but modern deployments require greater flexibility to balance availability and security. AEWIN Gen4 LAN bypass builds on the Gen3 foundation by introducing enhanced traffic control mechanisms to enable network behavior to better align with real-world operational demands.

Optimizing Thermal Design for High-Performance Network Appliances and Servers
2026.06.30

Optimizing Thermal Design for High-Performance Network Appliances and Servers

As modern data centers and network infrastructures continue to scale, the demand for higher computing performance is rapidly increasing. This trend drives CPU power consumption to new levels, especially with the latest server-grade processors. As a result, optimized thermal management has become a critical design factor that directly impacts system stability and performance. High-performance network appliances and servers require advanced cooling solutions to sustain performance under heavy workloads.

洽詢車

你的洽詢車總計 0 件產品

產品比較

你的比較總計 0 件產品

訂閱電子報

數字驗證

請由小到大,依序點擊數字

我們使用 cookies 以確保我們的網站正常運作,個性化內容和廣告,提供社交媒體功能並分析流量。我們還會與社交媒體、廣告和分析合作夥伴分享您使用我們網站的信息。

管理Cookies

隱私權偏好設定中心

我們使用 cookies 以確保我們的網站正常運作,個性化內容和廣告,提供社交媒體功能並分析流量。我們還會與社交媒體、廣告和分析合作夥伴分享您使用我們網站的信息。

管理同意設定

必要的Cookie

一律啟用

這些 cookies 是網站運作所必需的,您無法在系統上關閉它們。

這些 Cookie 通常僅在您執行某個動作(即服務請求)時設置,例如設置隱私偏好、登錄或填寫表單。

您可以設置瀏覽器以阻止或提示您這些Cookie,但這可能會導致某些網站功能無法正常運作。

行銷的Cookie

行銷 Cookie 用於追蹤訪客在我們網站上的旅程。其目的是顯示對個別用戶相關或吸引人的廣告,因此對出版商或第三方廣告商來說更為重要。

目標定位 Cookies
這些 Cookies 是由廣告合作夥伴通過我們的網站設置的。這些公司可能會使用 Cookies 來建立您的興趣檔案,並在其他網站上向您展示相關的廣告。它們只需要識別您的瀏覽器和設備即可運作。如果您不允許這些 Cookies,您將無法在不同的網站上體驗到定向廣告。

社交媒體 Cookies
這些 Cookie 是由我們添加到網站的一系列社交媒體服務設置的,以便讓您與朋友和網絡分享我們的內容。它們可以追蹤您在其他網站上的瀏覽器並建立您的興趣檔案。這可能會影響您在訪問其他網站時查看的內容和消息。如果您不允許這些 Cookie,您可能無法使用或查看這些分享工具。