ARM加解密硬件加速在WebServer领域的应用研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:qinqincy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着大数据技术的发展,建立大规模数据中心的需求越来越大。这一需求推动了服务器市场的发展。大规模数据中心的构建和运行的成本巨大。因此,服务器的价格和能耗决定了运行一个数据中心的成本。虽然Intel在服务器市场具有垄断地位,但当前ARM在服务器芯片领域已经取得了较大的发展。ARM服务器低价格、低能耗优势契合了数据中心降低成本的需求。在应用方面,ARM服务器在事务密集型应用上具有优势。因此,ARM服务器在面向WebServer应用的场景中具有广阔发展前景。目前,HTTPS在用户访问WebServer时的使用越来越广泛。HTTPS是以安全为目标的HTTP连接,其安全基础是SSL/TLS协议。用户采用HTTPS协议连接服务器时,服务器向客户端发送的数据需要加密。而加密操作会给CPU带来很大的计算负担。因此,本论文将采用硬件加密引擎执行加解密操作。论文针对ARM加解密硬件加速进行了大量调研。在调研过程中发现,ARM加解密硬件加速的研究主要集中在嵌入式领域,且主要关注硬件设计。论文将研究面向WebServer应用的ARM服务器上的加解密硬件加速。论文设计了基于OpenSSL、CryptoDev、硬件加密引擎驱动和底层硬件加密引擎的ARM加解密硬件加速系统,并设计了系统中OpenSSL与CryptoDev、CryptoDev与硬件加密引擎驱动的交互接口。根据系统设计,论文首先实现了硬件加密引擎驱动,包括设备初始化、加密算法实现、信息摘要算法实现、中断实现等。该驱动的实现是硬件加密引擎能被调用的关键。接下来,论文实现了OpenSSL与CryptoDev交互接口,使得加解密/信息摘要请求能够从用户空间传递到内核空间,最终使得WebServer能够调用硬件加密引擎。在实现系统的基础上,论文构建了40Gbps带宽的网络测试环境,从OpenSSL和端到端两个层次对系统进行了性能测试。在端到端测试过程中,通过在测试机上模拟实际应用场景中的高并发请求对服务器进行了压力测试。OpenSSL层测试数据显示,在测试进程数为1,blocksize为64KB时,硬件加密引擎执行算法的性能优于软件执行算法的性能。其中,AES-128-GCM、AES-256-GCM、AES-128-CBC、AES-256-CBC的性能提升了6-7倍,3DES的性能提升了18倍左右,SHA1的性能提升了2.5倍左右,SHA256的性能提升了6倍左右;加速指令执行算法的性能优于软件执行算法的性能。其中,AES-128-GCM、AES-256-GCM、AES-128-CBC、AES-256-CBC的性能提升了9-11倍,SHA1的性能提升了3.5倍左右,SHA256的性能提升了7倍左右。其中,3DES算法没有相应的加速指令。端到端测试数据显示,对于ECDHE-RSA-AES128-SHA256,ECDHE-RSAAES256-SHA384,ECDHE-RSA-AES128-GCM-SHA256,ECDHE-RSA-AES256-GCM-SHA384四个Cipher Suite,当pagesize大于32KB时,硬件加密引擎加密对应的RPS(Request per Second)值高于软件加密对应的RPS值。硬件加密引擎加密和软件加密对应的RPS值均低于加速指令加密对应的RPS值。对于ECDHERSA-DES-CBC3-SHA,当pagesize大于4KB时,硬件加密引擎加密对应的RPS值高于软件加密对应的RPS值。基于测试结果,在未来的工作中,我们将采用软硬协同技术,即硬件加密引擎和加速指令协同的方式优化ARM加解密加速系统,以提升服务器的整体性能。
其他文献
随着信息时代的发展,人们的工作形式不再是单一的模式,工作效率也有了高效提升,人们有了更多的时间去追求休闲生活。互联网的高速发展让工作的方式和场所都有了更多的可能性。家庭工作室以其更具自由度的办公方式的特点为某些职业的工作者提供了舒适自由的办公场所。SOHO居住空间作为家庭化的办公模式的载体已经发展出了多种形式。如何设计出更符合人性化的SOHO居住空间是一个重要的目标。本文结合SOHO族的需求和以人
戏曲电影作为中国电影的一个重要类型,在发展的过程中曾出现不少经典作品,然而,当下随着融媒体的迅速发展,人们的娱乐方式日益多元,精神生活更加丰富,戏曲电影的受众逐渐减小。对戏曲电影来说,如何引入新的叙事策略,以激发自身吸引力已成为一个重要课题。本文以粤剧电影《白蛇传·情》为例,从契合于假定性的载体跨越、媒介融合时代背景下的叙事杂糅两个角度展开分析,探讨当下戏曲电影的跨媒介叙事策略。
与一般性的乐音感知不同,怀旧最直接地凝结着生命经验,它来自生命经验的某种历时比较,本身蕴含着显著的价值判断:怀念过去,肯定过去,甚至想象过去。一般的乐音感知往往集中于音乐本身,而怀旧却常常会伴随着回忆、想象,以及一种不由自主的情感的气团,它是一种意向性的心理活动。怀旧性评价本身不是着眼于纯粹的声音,而是对过往的、已逝的音乐的某种亲近感和亲切感,是与过去的握手和共鸣。
目的寻找对S1P1受体有高选择性的化合物。方法:以芬戈莫德(FTY720)及本课题组已合成的具有良好免疫抑制活性的化合物为先导化合物,具体总结和分析了构效关系规律,在此基础上,开展了第二轮分子设计研究,合成了一系列新型的2-取代-2-氨基-1,3-丙二醇类化合物。结果:已合成部分目标化合物,正在进行体内,体外抗免疫药理活性筛选。结论:通过药理活性实验数据和总结构效关系规律,以期发现对S1P1受体有
新型阅读空间作为文化空间的主要类型,其品牌化建设可助力全民阅读推广,对其研究有助于图书馆社会价值的实现。文章采用案例研究法,分析广东省"粤书吧"建设过程中积累的品牌基础和不足之处,提出品牌化发展策略并搭建工作机制框架。以政府为主导、公共文化机构参与的文化空间品牌建设,目标设定应平等对接受众群体的服务需求;内容塑造应发挥公共文化机构的能动作用,并综合利用多种渠道提升品牌影响;品牌运转应通过层级联动实
近年来金融渠道逐步成为风险在不同市场传导的主要渠道,金融产品层出不穷,市场进一步开放以及信息技术空前发展,使得一个市场资产价格波动的风险能够以更快的速度在风大范围内传导。鉴于以上背景本文研究基于资产价格波动的跨市场风险的传导机制,具体研究铜资产期现货市场和股票市场这三个市场上的风险的跨市场传导的路径,本文基于VAR模型对三个市场的铜资产的收益率序列进行了实证研究。格兰杰因果结果表明现货市场和期货市
TRP (Transient receptor potential)离子通道是一个位于细胞膜上的离子通道大家族,依据其序列同源性可将哺乳动物中的TRP离子通道分为六个亚家族:TRPC、 TRPM、TRPV、TRPA、TRPML和TRPP。TRPA1作为TRP离子通道家族中的一员,它有选择性地在毛发皮肤细胞、三叉神经、结状神经节及脊神经后根中的神经元亚群中表达。TRPA1与其他TRP离子通道成员相同
近年来,向量变分不等式被广泛的应用到了许多不同的领域,例如最优控制、电网、现代工程技术、交通、经济、金融、结构分析、优化与运筹学等方面。适定性是最优化问题及变分不等式理论中非常经典的概念,对最优化问题以及变分不等式理论的发展产生了深远的影响。然而,变分不等式的适定性是研究其近似解的表现,具体地说它考虑的是变分不等式的近似解序列是否存在一个子序列收敛到变分不等式的解。因此,变分不等式的适定性在研究变
纳豆是日本传统的发酵食品,在日本已经食用有两千年的历史。1987年日本的须见洋行等人首次从纳豆中分离出了具有纤溶活性的蛋白激酶,并将之命名为纳豆激酶(nattokinase,NK)。该酶为碱性丝氨酸蛋白酶,由枯草牙孢杆菌发酵产生,具有很强的溶血栓能力。目前心血管疾病已成为了人类健康的最大威胁之一,溶栓酶是治疗心血管疾病的有效方法。纳豆激酶是目前一种不错的溶栓物质,因其与传统的溶栓剂相比该酶具有安全
类氢离子和碱金属元素的原子实是一个球对称结构,其势场具有环形对称性。然而原子实在价电子场中被极化,偏离中心形成偶极子,吸引电子,所以原子实对价电子的作用的Coulomb势部分屏蔽,作用势就可以表成为实际上,原子实往往极化形成极化模型,所以研究可以严格求解的原子实极化模型就具有了十分重要的意义。人们为了研究类似苯分子的结构模型,提出环形原子实作用势,就是在原来原子实作用势上再加上一个环形平方反比势。