Silex présente une nouvelle solution pour accélérer les opérations cryptographiques sur FPGA ou ASIC »CryptoNinjas

Silex Insight, un fournisseur de solutions IP cryptographiques, a annoncé aujourd’hui qu’il élargit désormais son offre en introduisant un Network Security Crypto Accelerator.

Network Security Crypto Accelerator est une plate-forme IP matérielle qui accélère les opérations cryptographiques dans un environnement System-on-Chip (SoC) sur FPGA ou ASIC.

Afin de répondre aux besoins des systèmes performants, une nouvelle génération de processeurs puissants est en cours de conception et de déploiement. Ces SoC multicœurs contiennent des accélérateurs matériels dédiés qui déchargent les tâches difficiles, telles que le calcul du protocole réseau, l’IA et l’apprentissage en profondeur, et la sécurité.

Pour une performance de sécurité à la hauteur de la vitesse des nouveaux SoC, les experts de Silex Insight ont développé un bloc IP matériel évolutif qui gère le chiffrement à des vitesses allant de quelques Gbps à plus de 100 Gbps, selon les besoins.

Le Network Security Crypto Accelerator est utilisé pour accélérer/décharger MACsec, IPsec, VPN, TLS/SSL, le chiffrement de disque ou toute autre application personnalisée nécessitant des algorithmes de chiffrement symétriques.

Il peut également être combiné avec le module eSecure Root of Trust de Silex Insight pour former une enclave sécurisée complète, qui gérera les clés sans les exposer au logiciel, ce qui le rend adapté même aux industries les plus réglementées et sensibles à la sécurité.

Les vitesses natives des cœurs matériels peuvent rester largement théoriques si le processeur hôte n’est pas en mesure de fournir des données au module de chiffrement et de traiter les résultats à la même vitesse.

C’est pourquoi ce Network Security Crypto Accelerator inclut une interface d’accès direct à la mémoire (DMA) vers l’espace mémoire de l’hôte. Ici, les opérations sont efficacement déchargées via un DMA scatter-gather intégré optimisé pour gérer les paquets réseaux de toute taille.

La plate-forme intègre la sélection souhaitée de cœurs IP cryptographiques (AES, ChaCha20-Poly1305, SM4, 3GPP, Hash…), avec des couches DMA et logicielles qui fournissent une solution complète.

« Les nouveaux processeurs centrés sur les données nécessitent une cryptographie ultra performante qui s’exécute à la vitesse du réseau. Notre solution combine un cœur sur SoC avec un support DMA pour permettre des services cryptographiques soutenus de plus de 100 Gbps au niveau du système. De plus, une combinaison en ligne de notre eSecure Root of Trust offre une solution complète à nos clients.
Sébastien Rabou, directeur technique, Silex Insight