AES-GCM krüpteerimise/dekrüpteerimise kiirendamiseks mõeldud plaastrite komplekt

AES-GCM krüpteerimise/dekrüpteerimise kiirendamiseks mõeldud plaastrite komplekt

2. juunil esitles Erik Biggers (Google'i insener) uusi AES-XTS teostusi, et saavutada oluliselt kõrgem töötlusvõime Intel/AMD protsessorites, kasutades uusi AES-NI + AVX, VAES + AVX2, VAES + AVX10/256 ja VAES + AVX10/512 koodikomplekte.

AES-NI GCM kood asendab varasema Intel'i kirjutatud versiooni ja kõrvaldab tuvastatud probleemid:

„See värskenduste komplekt lisab VAES ja AVX512/AVX10-le AES-GCM (Galois/Counter režiim) teostuse, mis kiirendab AES-GCM-i jõudlust kuni 162%. Lisaks asendab see vana Intel'i AES-NI GCM koodi uuega, mis on veidi kiirem ja lahendab mitmeid probleeme, sealhulgas tohutu 250 KB suuruse binaarfaili. Üksikasjad leiate parandustest.

x86_64 AES-GCM assemblerkoodi lõpptulemus on see, et saame kaks assemblerfaili: üks genereerib AES-NI koodi koos AVX-i või ilma, teine genereerib VAES koodi koos AVX512/AVX10 256-bitiste või 512-bitiste vektoritega. Seal puudub toetuse vahetu VAES-i jaoks (ilma AVX512/AVX10). See erineb pisut sellest, mida tegin AES-XTS-i puhul, kus üks fail genereerib AVX ja AVX512/AVX10 koodi, sealhulgas ainult VAES-i kasutava koodi (ilma AVX512/AVX10), ja teine fail genereerib ainult mitte-AVX koodi. Siiski tundub, et see on praegu õige valik iga algoritmi puhul, arvestades, et piiramine 16 SIMD-registri ja 128-bitiste vektoritega viis mõningate oluliselt erinevate konstruktiivsete lahendusteni AES-GCM-is, kuid mitte nii palju AES-XTS-is. Protsessorid, mis on varustatud ainult VAES-iga, näivad samuti olevat ajutine nähtus, seega ei tohiks me võib-olla liiga palju pingutada selle kombinatsiooni toetamiseks."

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster