通过IBM和Intel解决方案加速数据加密

数据安全漏洞对任何组织都可能带来灾难性后果。存储信用卡号、患者信息、知识产权或其他敏感信息的未授权访问可能会耗费企业及其客户的资金、损害声誉,并且危害政府法规合规性。

对大部分敏感数据所在的企业服务器进行数据加密有助于企业防范这些灾难。通过加密数据,企业可以更加有效地避免形象损害,防止长期而又昂贵的合规调查,并能保证符合监管安全港条款,同时还无需对外披露加密数据漏洞。

过去,企业应用程序加密带来的潜在性能影响致使企业不愿对部分甚至全部数据进行加密。然而,新的基准测试结果表明,结合使用 IBM® InfoSphere® Guardium® Data Encryption 解决方案(基于 Vormetric® 加密软件)与 Intel® Xeon® 处理器系列提供的 Intel® 高级加密标准新指令 (Intel® AES-NI),企业即可大幅降低加密处理需求。这样既能加强数据保护,又能最大限度地降低应用程序性能影响。

通过 IBM 和 Intel 解决方案加速数据加密

IBM InfoSphere Guardium Data Encryption 可提供全方位静态数据加密解决方案。该解决方案在文件级操作,能够跨越异构 IT 基础架构对结构化和非结构化数据进行加密。通过从一个单一的中央管理控制台提供基于策略的访问控制、职责分离及审计功能,该解决方案即可帮助降低加密管理及实现合规性的时间和费用。

在配备 Intel® Xeon® 处理器 E5 和 E7 系列的服务器(如最新一代的 IBM System x® 服务器)上运行此解决方案,企业即可充分利用内置于这些处理器的 Intel AES-NI 功能。Intel AES-NI 包含七个新指令,它位于 Intel Xeon 处理器中,用于帮助加速加密、解密、密钥生成、矩阵操作及无进位乘法。通过实施复杂昂贵的硬件 AES 算法子步骤,Intel AES-NI 加速了基于 AES 的加密执行过程。由于能够在尽量减少性能开销的同时更加安全迅速的执行加密,Intel AES-NI 前所未有地实现了加密操作可行性。相对于纯软件方法,Intel AES-NI 将 AES 加密性能提升了八倍以上,同时将解密性能提升了高达 33 倍。

将 Intel AES-NI 的性能影响降至最低

Intel 最近开展的 TPoX (Transaction Processing over XML) 基准测试表明,这种技术组合能够实现大量的性能改进。2 这项测试测量了配有 Intel Xeon 处理器 E5 系列和内置 Intel AES-NI 功能的服务器的每秒事务处理性能,其中 IBM DB2 数据库已通过 IBM InfoSphere Guardium Data Encryption(构建于 Vormetric Encryption 技术之上)进行加密。与配置相似但未进行数据加密的服务器相比,加密服务器在系统性能高峰期的事务处理能力仅每秒同比降低 4%。换句话说,对这项系统利用率较高的任务关键工作负载进行加密产生的性能开销几乎可以忽略不计。
使用 Intel Xeon 处理器 E7 系列运行 TPoX 基准测试得出的结果类似。

TPoX Benchmark (XML Transaction):TPoX 基准测试(XML 事务)
Transactions per second:每秒事务处理量
Intel® Xeon® E5-2600 Encryption (VS) with AES-NI:经过 AES-NI 加密 (VS) 的 Intel® Xeon® E5-2600
Intel® Xeon® E5-2600 No Encryption:未经加密的 Intel® Xeon® E5-2600

图 1. 基准测试表明,采用 Intel® AES-NI 功能后对数据加密造成的性能影响极低

保护更多数据并提高投资回报率

已经采用 IBM InfoSphere Guardium Data Encryption 解决方案与 AES-NI 功能进行数据加密的企业还有助于提升应用程序性能。例如,在数据库事务处理期间,数据库可支持更多用户并缩短响应时间。

加密技术的性能损失大幅降低,企业纷纷受到鼓舞对更多的数据进行加密。例如,企业不再将加密对象局限于财务数据而对电子邮件置之不理,相反他们能够严格控制更大范围的敏感信息的安全性。

在虚拟服务器环境中,降低加密操作所需的处理性能还能释放服务器资源,以便在各物理服务器上运行其他工作负载。这些技术将有助于企业保护信息,同时最大限度地提高硬件投资回报。

2010 年,Intel® Xeon® 处理器 5600 系列产品全面引入 Intel AES-NI 功能,因此许多采用基于现有 Intel Xeon 处理器服务器的企业已经具备 Intel AES-NI 功能使用权限。基于这一代 Intel Xeon 处理器 E5 和 E7 系列的服务器增强了 AES-NI 性能。将 InfoSphere Guardium Data Encryption 与这些服务器搭配使用后,企业将能够在实现卓越应用程序性能的同时通过数据加密增强保护。

免责声明:性能测试中采用的软件和工作负载可能仅对 Intel 微处理器性能进行优化。性能测试(如 TPoX)均运用特定的计算机系统、组件、软件、操作和功能进行测量。对上述任何因素的任何更改均可能会导致测试结果有所不同。您需要查阅其他信息和性能测试以便协助自身全面评估预期购买产品,包括该产品与其他产品搭配使用时发挥的性能。Intel® AES-NI 要求计算机系统安装支持 AES-NI 的处理器,且非 Intel 软件也要以正确的顺序执行指令。AES-NI 仅在部分 Intel® 处理器上提供。有关可用性信息,请咨询您的经销商或系统制造商。

时间: 2024-10-22 07:47:33

通过IBM和Intel解决方案加速数据加密的相关文章

IBM 开发人员解决方案:开发使用了 JavaBeans 和 JSP 组件的 portlet

js|解决 IBM 开发人员解决方案:开发使用了 JavaBeans 和 JSP 组件的 portlet 使用 Portal Toolkit Plugin for WebSphere Studio Application Developer V4.0.3 轻松实现它. Balu Ramachandran (balur@us.ibm.com)高级软件工程师,IBM2003 年 2 月 本文叙述了 WebSphere Studio Application Developer V4.0.3 能成为开发

平台应用相结合 IBM大数据解决方案盘点

文章讲的是平台应用相结合 IBM大数据解决方案盘点,IBM对数据库领域的贡献远不止DB2那么简单.不管是关系型数据库理论,还是SQL语言,都出自IBM.这两大理论对整个数据库行业而言举足轻重,几乎所有主流数据库都建立在此基础上.然而,刚刚过完30岁生日的DB2在数据库领域的地位大不如前,IBM官方也很少单独提到DB2,而是把它当作大数据解决方案的一个模块. IBM在大数据市场同样希望有所作为.它虽然没有最早提出大数据这一概念,却很早发现了大数据及其分析的重要性,率先提出大数据的3V/4V理论.近

IBM人才资本管理解决方案介绍

人才资本数据字典 数据是系统的基础,数据及指标项的规范统一是人事业务规范和系统应用的基础.IBM跨行业人才资本数据字典为搭建企业人才库提供最佳实践. IBM在其众多的已上线和在建项目中积累了丰富的数据字典设计经验,并在此基础上进行了共性的提炼,形成了一套有中国人事管理特色的人事http://www.aliyun.com/zixun/aggregation/13779.html">信息数据规范,涉及数据指标3950 项,采用国标.部标.行标等编码标准238个. 该解决方案是对SAP 标准信息

SAS可视化分析解决方案加速企业决策

文章讲的是SAS可视化分析解决方案加速企业决策,大数据持续升温,越来越多的企业在直面纷繁的海量数据冲击时面露难色.一个原因是因为数据容量巨大,类型多样,数据分析工具面临性能瓶颈.另一原因在于,数据分析工具通常仅为IT部门熟练使用.市面上缺少简单易用的数据挖掘分析工具让业务人员也能轻松实现自助自主分析,即时获取商业洞察. 全球领先的商业分析软件与服务供应商SAS公司近期宣布,中国农业银行.安徽量衡项目数据分析事务所.香港特别行政区政府效率促进组.台湾万泰银行.联想美国.U-Mobile等机构和企业

IBM Cognos零售业解决方案

IBM Cognos 商业智能和财务http://www.aliyun.com/zixun/aggregation/6943.html">绩效管理软件能够帮助零售企业管理运营成本.提高业绩.驱动利润增长. 一流的技术和解决方案 IBM Cognos 商业智能和财务绩效管理软件为零售业的绩效管理提供了一个集成平台.此平台提供了商业智能记分卡.报表.分析和规划工具,能够收集关键数据,并通过分析这些关键数据来帮助零售企业优化绩效.Cognos 能够帮助零售企业在各个领域(包括商店运营.市场营销.

BDTC PPT集萃(三):BAT、IBM、Intel等分享的大数据技术

从2008年60人规模的"Hadoop in China"技术沙龙,到当下数千人规模的行业技术盛宴,七届BDTC(大数据技术大会)完整地见证了中国大数据技术与应用的变革,忠实地描绘了大数据领域内的技术热点,沉淀了无数极具价值的行业实战经验.同时,2014年12月12至14日,第八届中国大数据技术盛会将一如既往的引领当前领域内的技术热点,分享行业实战经验. 为了更好地洞悉行业发展趋势,了解企业技术挑战,在BDTC 2014召开前夕,我们将带大家一起对历届大会沉淀的知识进行挖掘,分享各IT

肯尼亚Sidian Bank 利用 IBM 云和认知技术加速数字化转型

IBM 近日宣布,Sidian Bank 已使用 IBM 云和认知解决方案来推动其数字化转型,从而更好地服务越来越多的中小企业客户,让客户更快地使用现有服务,如借记卡和信用卡处理.银行开户.出纳服务和财富管理. Sidian Bank 成立于1984 年,最初是一家小额信贷银行,后来升级并变成了商业银行.该银行需要一个能提供竞争优势的核心银行系统,目的是增强其服务,从而更有效地为企业家细分市场服务.它还希望减少计划外系统宕机,并提高其核心银行系统的性能. 据了解,银行系统工作人员每一天40%的时

使用 IBM DB2 Analytics Accelerator 加速批处理

简介 IBM DB2 Analytics Accelerator 是一个工作负载优化设备,它使公司能够将业务洞察集成到流程中,从而推进成功战略的实施.它将 System z 服务质量和 IBM DB2 Analytics Accelerator 的硬件加速分析相结合,能够在高度安全并且可靠的环境中加快复杂查询速度,提供前所未有的响应时间. DB2 Analytics Accelerator 带来的一个关键要素是,它透明地集成到 DB2 中,这支持在运行原封不动的工作负载和查询的同时,自动获得更快

IBM社区医疗服务解决方案

利用SOA的设计理念,基于电子健康档案系统实现社区各类业务应用.业务管理和行政管理应用的统一设计和实施,同时实现基于"服务"的纵向和横向分级共享交换体系,实现社区体系的纵向数据集成以及社区与公共卫生部门.医疗服务机构的横向信息交换,逐步实现区域卫生信息化. 方案业务价值: IBM提供的社区卫生服务信息系统解决方案基于统一的应用系统平台和健康档案技术不仅能够支持社区充分发挥公共卫生服务和基本医疗两个"网底"作用,实现以人的健康为中心,提供连续.可及的"六位一