Oracle Solaris 10 9/10 새로운 기능

x86: Intel AES-NI 최적화

AES(고급 암호화 표준)는 미국 정부에서 2001년 채택한 암호화 표준으로서 폭넓게 사용되고 있습니다. Intel은 Intel Xeon 프로세서 5600 시리즈부터 명령 집합에 AES-NI(AES New Instructions)를 추가하여 AES 암호화 알고리즘의 속도를 높였습니다. 이러한 6개의 새 명령은 AES에 대한 성능을 크게 향상시킵니다. 예를 들어 AES-NI는 시스템이 IPsec를 사용할 때 CPU 오버헤드를 크게 줄입니다. Oracle Solaris 시스템에서 예비 테스트를 실시한 결과 IPsec를 사용할 때 이전 세대인 Intel Xeon 프로세서 5500 시리즈 기반의 유사 시스템과 비교하여 Intel Xeon 프로세서 5600 시리즈 기반 시스템에서의 CPU 사용량이 약 50퍼센트 감소하였습니다.

Oracle Solaris 암호화 프레임워크는 AES-NI 명령을 자동으로 감지하여 사용하므로 업계 표준 PCKS#11 API, CLI(명령줄 인터페이스) 및 커널 모듈을 통해 최종 사용자에게 원할한 서비스를 제공합니다.

명령 집합에 대한 자세한 내용은 Intel Advanced Encryption Standard (AES) Instruction Set (2010), 저자: Shay Gueron을 참조하십시오.