Кіріспе
Транспорттық қабатты қауіпсіздікті жеделдету әдісі TLS жеделдету (бұрын SSL жеделдету деп аталатын) – Транспорттық қабатты қауіпсіздік (TLS) және оның алдыңғысы Secure Sockets Layer (SSL) үшін процессорлық жүктемесі ауыр ашық кілтті шифрлауды аппараттық жеделдеткішке жүктеу әдісі. Әдетте, бұл SSL өңдеудің көп бөлігін орындай алатын бір немесе бірнеше копроцессорлары бар компьютердің PCI слотына қосылатын жеке картаны білдіреді. TLS жеделдеткіштері стандартты CPU-ларды пайдалана алады, бірақ көбінесе күрделі есептеу жұмыстарын орындау үшін арнайы ASIC және RISC чиптерін қолданады.
TLS acceleration (formerly known as SSL acceleration) is a method of offloading processor intensive public key encryption for Transport Layer Security (TLS) and its predecessor Secure Sockets Layer (SSL) to a hardware accelerator. Typically this means having a separate card that plugs into a PCI slot in a computer that contains one or more coprocessors able to handle much of the SSL processing. TLS accelerators may use off the shelf CPUs, but most use custom ASIC and RISC chips to do most of the difficult computational work.
TLS жеделдету жұмысының принципі
TLS сессиясының ең көп есептеу ресурстарын қажет ететін бөлігі – TLS қол алысуы, онда TLS сервері (әдетте веб-сервер) және TLS клиенті (әдетте веб-браузер) қосылыстың қауіпсіздігін қамтамасыз ететін бірқатар параметрлер бойынша келіседі. TLS қол алысуы кезінде сервер мен клиент сессия кілттерін (нақты бір сессияның мерзімінде қолданылатын симметриялық кілттер) құрайды, бірақ TLS қол алысу хабарламаларының шифрлануы мен цифрлық қолтаңбасы асимметриялық кілттерді пайдалану арқылы жасалады, бұл сессия деректерін шифрлау/дешифрлеу үшін қолданылатын симметриялық криптографияға қарағанда көбірек есептеу қуатын талап етеді. Көбінесе аппараттық TLS үдеткіші TLS қол алысуын өңдеуді өз мойнына алады, ал серверлік бағдарламалық құралға TLS дерек алмасуының симметриялық криптографиясын өңдеуді қалдырады, бірақ кейбір үдеткіштер барлық TLS операцияларын орындайды және TLS қосылысын аяқтайды, соның салдарынан сервер тек дешифрленген қосылыстарды көреді. Кейде деректер орталықтары кері прокси конфигурациясында TLS үдету үшін арнайы серверлерді пайдаланады.
Орталық процессорды қолдау
Қазіргі заманғы x86 процессорлары 2008 жылдың наурызында Intel ұсынған AES нұсқаулар жиынтығын қолдана отырып, аппараттық жабдықта Advanced Encryption Standard (AES) шифрлау және шифрды ашу мүмкіндігін қамтамасыз етеді. Allwinner Technology өзінің A10, A20, A30 және A80 ARM жүйесіндегі чип серияларында аппараттық криптографиялық үдеткішті ұсынады, ал барлық ARM процессорлары кейінгі ARMv8 архитектурасында үдетуге ие. Үдеткіш RSA ашық кілт алгоритмін, кеңінен қолданылатын бірнеше симметриялық кілт алгоритмдерін, криптографиялық хэш функцияларын және криптографиялық тұрғыдан қауіпсіз псевдо-кездейсоқ сан генераторын қамтиды.