QuicksearchDisclaimerThe individual owning this blog works for Oracle in Germany. The opinions expressed here are his own, are not necessarily reviewed in advance by anyone but the individual author, and neither Oracle nor any other party necessarily agrees with them.
|
Hotchips: Sun's 3rd generation on-chip UltraSPARC security accleratorWednesday, August 26. 2009Trackbacks
Trackback specific URI for this entry
No Trackbacks
Comments
Display comments as
(Linear | Threaded)
Moin,
kann es sein, dass der Link zum pdf kaputt ist oder ist das nur firefox? "http://c0t0d0s0.org/www.c0t0d0s0.org/presentations/hotchips/spracklen.pdf" --> geht nicht "www.c0t0d0s0.org/presentations/hotchips/spracklen.pdf" --> geht. Aber danke für das paper.
Das http:// fehlte ... ich sollte vielleicht doch wieder von meinem selbstgeschriebenen Tool runter und per cut'n paste vom Editorfenster veroeffentlichen
Ist ja supertoll dass Sun immer weiter an Crypto Acceleration Hardware entwickelt, aber man sollte das Zeugs halt dann auch halbwegs supporten und nicht nur dem Kunden hinwerfen in der Hoffnung dass er sich da selber drum kuemmert.
Nach meinem letzten Kenntnisstand kann keine bei Solaris mitgelieferte Software (libssl resp. ssh, Apache, digest) diese OnChip-Cryptocores benutzen, von den alten Crypto-AddOn-Karten ganz abgesehen. In der Richtung scheint es weder Sun-interne Aktivitaeten noch aktive Unterstuetzung der OpenSource-Community zu geben (z.b. durch OpenSSL-Patches o.ae.) Was bringt die tollste Hardware wenn sie keiner benutzt? (vielleicht kannst du mich ja eines besseren belehren.. oder mal ein crypto-acceleration-for-dummies whitepaper basteln *g*)
Sorry, da muss ich dich wirklich belehren. Ich möchte dich da auf die Dokumentation zu den Solaris Cryptographic Services hinweisen: http://docs.sun.com/app/docs/doc/816-4557/scftm-1?l=de&a=view
Das Solaris Cryptographic Framework ist der Schluessel zur Nutzung von solchen Offloadern, die es via PKCS#11 zur verfügung stellt. Der Support für die Hardwarebeschleunigung in Apache ist in der bei Solaris mitgelieferten openssl-bibliothek enthalten, die wiederum auf das PKCS#11 interface zugreift. Das ist auch an vielerlei Stellen dokumentiert. Ein solches Paper ist beispielsweise: www.sun.com/blueprints/0306/819-5782.pdf SSH mit Cryptobeschleunigung (eigentlich SunSSH mit OpenSSL-Unterstützung) ist seit ueber einem Jahr verfügbar. Es gibt da eine gute Präsentation von Jan Pechanec. Wie das oben angemerkte Dokument von docs.sun.com ist inbesondere digest eines der kommandos, das via KCF beschleunigt wird. |
+1The LKSF bookThe book with the consolidated Less known Solaris Tutorials is available for download here
Web 2.0Contact
Networking xing.com My photos Comments about Nanosecond
Wed, 23.05.2012 00:11
I remember this being drummed
into us during Digital Design
at Uni. It's important to cons
ider it when laying out [...]
Mon, 21.05.2012 18:04
Hello Kevin, Im not surprised
with what you are seeing or ha
ve seen when attaching a SSD t
o a USB2.0. USB3.0 helps [...]
Mon, 21.05.2012 04:44
Hi Greg,
With regards to IO
PS I have seen terrible result
s using a 60GB SATA2 SSD with
USB2.0 - USB2 really cho [...]
about ZFS Dedup Internals
Sat, 19.05.2012 09:50
There is no impact to boot/imp
ort times, as the DDT is loade
d as needed ... so the pool is
imported as fast as wit [...]
Buttons![]() This work is licensed under a Creative Commons Attribution-Noncommercial-Share Alike 3.0 Germany License
![]() ![]() ![]() Blog Administration |