泡泡网CPU频道 PCPOP首页      /      CPU     /      新闻    /    正文

拒绝泄密门,酷睿i5 AES-NI技术解析

  消费者的需求在很大程度上决定产品未来的发展方向,所以英特尔一直致力于开发能更好地满足消费者需求的处理器产品。上世纪90年代到若干年前,消费者青睐“高频”,因为在他们看来,更高的频率意味着更高的性能。于是中央处理器的频率越来越高,芯片制造工艺也越来越先进,从1965年的10微米到今天的0.032微米,这是一个怎样的进步呀?但是,当消费者不再满足于单纯的频率提升,而将更多的将注意力放到了多任务处理等综合能力的考验,于是双核、四核处理器应运而生。然而,处理器的能力远远不止“任务处理”这么简单,接下来,让我们一起来挖掘和利用处理器的其它潜能吧。

  面对目前的互联网,以及因为互联网而引起的黑客攻击、病毒、木马、入侵,我们的电脑正面临着一个巨大的难题,对于不怀好意的黑客来说,我们的电脑就如同一座不设防的城市,电脑安全、数据安全正面临着极大的挑战。

  目前,不少“不雅照”风波都是因为犯罪嫌疑人通过网络入侵到个人电脑,并盗取了个人私密信息而进行敲诈。众多个人隐私泄密的案例,或多或少都与数据安全密不可分。那么我们如何为数据加密?而处理器又能为数据加密做点什么呢?

  以英特尔酷睿i5处理器为例,它拥有可自动智能超频的睿频加速技术,也有可提升性能的超线程技术,还有提升访问速度的智能高速缓存,以及更低功耗、更快运算速度、更强性能和更小尺寸的32纳米智能架构,带来。但是,消费者往往忽视了一些内在的技术,比如我们今天要说的英特尔AES-NI。

  AES全称Advanced Encryption Standard,翻译成中文就是“高级加密标准”。 英特尔 AES-NI包括七条指令,其中六条是硬件对AES的支持,这六条中的四条是关于AES加解密进行加速的,另外两条指令有关AES key的扩展,而第七条指令有助于进位乘法。这七条指令集使在执行AES算法的某些复杂的、计算密集型子步骤时更好的利用底层硬件进行加速,从而提高了AES加密和解密的执行速度,由于用硬件指令实现加密解密过程的加速,因而提供了强大的安全性。

  举个简单的例子,处理器是一个强而有力的领导,他有很多助理帮助处理日常事务,AES-NI就是其中一个。在需要数据加密、解密的时候,这个助理就发挥效用,专门负责处理器去处理加密、解密工作,这大大缓解了处理器的工作,让处理器有充分的时间和空间去处理别的任务,从而带来整体性能的提升。

  那么,这个AES-NI对整体性能的影响究竟有多大呢?或者说,拥有AES-NI技术的新酷睿i5处理器与没有该技术的处理器的性能差距主要体现在哪几个方面?我们在Windows 7系统下进行详细测试,实际测试结果也表明:在偏理论的Sandra 2009的AES256 CPU加密测试中,支持AES-NI指令的新酷睿i5提速甚至高达17倍!即便是在实际的WinZip 14加密压缩测试中也可以提速2.5倍!而对商业用户来说,需要经常使用Windows 7 BitLocker等技术对硬盘数据进行加密保护,AES-NI就可以提高这类应用的速度。一般来说,在Windows 7上打开BitLocker为驱动器进行全盘加密会对磁盘性能产生影响,理论测试成绩损失比较明显,实际应用影响则稍小一些。数据每次写入磁盘都必须先行加密,这必然会消耗CPU资源,实现了硬件加速的酷睿i5就会好一些,因BitLocker造成的性能损失由30%降低到20%,这对于企业用户来说是一个好消息。

  而对于普通消费者来说,AES-NI的实际意义呢?也许你可能觉的自己没有什么值得保密的数据,或者隐私。而实际上,当用户使用电脑的那一刻起,已经激发了很多应用程序为您保护数据安全。比如说,当您浏览网页,注册了一个网站的会员,您的敏感资料,或者在线购物的时候,您的所有交易信息。这一切都使用类似传输层安全(TLS)或者安全套接字层(SSL)等协议对信息进行加密。VoIP、即时消息、电子邮件也都需要进行加密保护,在这些应用中会使用到如VPN虚拟专网和电子支付专用控件等流行的安全措施。但是,TLS以及SSL都是专门为安全通信而生的加密协议,AES则是一个种通用性加密标准,可以加密某一个文件,比如记录您所有信息的文本,用户名、密码、银行帐号、信用卡号等重要信息,又或者是某一个文件夹,其中可能包含您所有的照片和视频,甚至可以加密整个驱动器,或者移动存储设备。不过,这一切都要依靠软件来实现,AES-NI则提供硬件级别的加密解密提速。

  那么如何去选择处理器?如果消费者希望能在数据安全方面有更高的支持,那么Intel 32nm制程,基于Clarkdale核心的新酷睿i5处理器可以说是一个很好的选择,尤其在某些测试中,拥有AES-NI技术的新酷睿i5性能甚至大幅度领先无AES-NI技术的高端处理器,尤其是大幅改善了主流处理器在进行数据加密、解密时的性能表现。

  最后,我们来讲一下AES-NI技术相对应的一些测试软件和使用软件,PCMark Vantage和SiSoftware Sandra基准测试软件中都已经针对AES-NI指令集作了优化,因此支持AES-NI的处理器的性能得分会相比其他一些高端处理器有更好的表现。而BitLocker和winZip基于AES算法对于新酷睿i5处理器来说有很大优势,但是我们要注意的是,winZip软件主要进行的工作有两项,一个是压缩,一个是加密。对于高端处理器来说,多核、高频对压缩工作会更游刃有余一些,所以,在总成绩上可能还是略占优势,但是这并不是说在加密这一过程中性能有所下降。

  所以,权威媒体Tom’s Hardware在评价这项技术时说到:“英特尔采用增加AES加速的方法,为满足硬件领域内应用最广泛的加密标准迈出了坚实的第一步,英特尔未来的32nm台式机处理器将会带来显著的增值效果。”

0人已赞

关注我们

泡泡网

手机扫码关注