• Startseite
  • Blog
  • Produkt
  • 28x schnellere Verschlüsselung: Intel und Bouncy Castle bringen Hardware Krypto

28x schnellere Verschlüsselung: Intel und Bouncy Castle bringen Hardware Krypto

Produkt

Kurz gefasst: Intel und Bouncy Castle haben sich zusammengetan, um eine bis zu 28-mal schnellere Verschlüsselung mit hardware AES und SHA-256 zu ermöglichen. Das Ergebnis: geringere CPU-Belastung, stärkere Sicherheit und laufende FIPS 140-3-Konformität - so erhalten Sie hochleistungsfähige Kryptografie, die mit Ihrem Unternehmen skaliert.

In der schnelllebigen digitalen Welt von heute muss die Sicherheit mit den Leistungsanforderungen Schritt halten. Kryptografische Vorgänge sind das Rückgrat sicherer Kommunikation, software und vertrauenswürdiger Identitäten - und doch können sie oft zu Engpässen werden, die moderne Anwendungen ausbremsen.

Aus diesem Grund hat Bouncy Castle in Zusammenarbeit mit Intel die hardware für AES (einschließlich GCM) und SHA-256 eingeführt, die eine enorme Leistungssteigerung ermöglicht.

Durch die Nutzung von Intels AES-NI- und SHA-256-Instruktionen erreicht dieses neueste Update Durchsatzsteigerungen bei der AES-Verschlüsselung von 4x bis 28x bei der Massenverschlüsselung. Darüber hinaus hat sich BC-FJA 2.1.0 jetzt für das Interim-Zertifikatsprogramm des NIST qualifiziert und eine vorläufige FIPS 140-3-Zertifizierung (#4943) erhalten, während es sich noch im Prozess befindet.

Diese Zusammenarbeit ist ein Beweis für die Stärke von TECHSynergy - wenn technische Spitzenleistungen, Offenheit und gemeinsames Fachwissen zusammenkommen, um Sicherheitsinnovationen voranzutreiben.

Der Geschäftsnutzen von Hochleistungskryptographie

Viele Branchen verlassen sich heute auf Kryptografie für Datenschutz, Authentifizierung und Compliance. Herkömmliche software Kryptografie kann jedoch zu Leistungseinbußen führen.

Mit den wachsenden Sicherheitsanforderungen stehen die Unternehmen vor Herausforderungen wie diesen:

  • Erhöhte Latenzzeit bei sicherer KommunikationTLS, VPNs, IoT )
  • Hoher CPU-Overhead bei der Verarbeitung umfangreicher kryptografischer Arbeitslasten
  • Energieeffizienz bei Cloud Computing und ressourcenbeschränkten Geräten

Mit der in Bouncy Castle integrierten hardware von Intel erhalten Unternehmen greifbare Vorteile:

  • 4x-28x schnellere AES-Verschlüsselungsgeschwindigkeiten, die Echtzeitverschlüsselung für Anwendungen mit hohem Durchsatz ermöglichen
  • Verringerung der CPU-Auslastung, wodurch Ressourcen für andere Arbeitslasten frei werden

Für Branchen wie Finanzdienstleistungen, IoT und groß angelegte SaaS-Bereitstellungen bedeutet dies eine effizientere Skalierbarkeit, höhere Sicherheit und geringere Betriebskosten - ohneAbstriche bei der Compliance.

Die kombinierten Stärken der Technologien von Intel und Bouncy Castle

💡 Der Beitrag von Intel: AES-NI & SHA-256-Beschleunigung

Intels AES-NI (Advanced Encryption Standard New Instructions) und SHA-256-Befehle beschleunigen kryptografische Operationen erheblich, indem sie intensive Berechnungen auf spezielle hardware verlagern. Das Ergebnis ist:

  • Schnellere Ver- und Entschlüsselung, kürzere Transaktionszeiten
  • Stärkere Widerstandsfähigkeit gegenüber Seitenkanalangriffen zur Erhöhung der Sicherheit
  • Optimierte Leistung für umfangreiche Anwendungen, wie Cloud-Sicherheit und Datenspeicherung

💡 Der Beitrag vonBouncy Castle: Vertrauenswürdige, zukunftssichere Open-Source

Bouncy Castle ist ein vertrauenswürdiger Name für kryptografische Bibliotheken und bietet:

  • Eine robuste, open-source kryptografische API für Entwickler
  • Umfassende Unterstützung für moderne Sicherheitsprotokolle und Algorithmen, einschließlich NIST-Standard-Post-Quantum-Algorithmen   
  • Flexibilität für die Integration in verschiedene Sicherheitsarchitekturen

Wirklich einmalig: Die Kraft der Kombination von Intel und Bouncy Castle

Durch die Integration der hardware von Intel mit dem flexiblen kryptografischen Stack von Bouncy Castleerreichen wir etwas wirklich Einzigartiges:

  • Eine leistungsstarke, software kryptografische Bibliothek mit Geschwindigkeiten hardware der Hardware-Ebene
  • Eine open-source , die frei geprüft werden kann und der man vertrauen kann
  • Ein skalierbarer kryptografischer Ansatz, der die Sicherheitsanforderungen von Unternehmen erfüllt

Engineering Synergy: Wie Zusammenarbeit die Innovation vorantrieb

Dieser Durchbruch ist nicht isoliert entstanden. Dieser Durchbruch ist das Ergebnis einer offenen Zusammenarbeit zwischen Intel und Bouncy Castle - ein Beweis dafür, dass TECHSynergy kollektives Fachwissen in transformative Ergebnisse umsetzt.

Hier sind einige Faktoren, die zum Erfolg dieser Partnerschaft beigetragen haben:

  • Wissensaustausch zwischen den hardware von Intel und den software und Kryptografie-Spezialisten von Bouncy Castle
  • Gemeinsame Tests und Optimierungen zur Gewährleistung einer nahtlosen Integration
  • Engagement für Transparenz und offene Standards, um eine Lösung zu gewährleisten, die für die gesamte Sicherheitsgemeinschaft von Nutzen ist

"Wir bei Intel sind bestrebt, die Grenzen von Leistung und Sicherheit in der digitalen Landschaft zu verschieben. Unsere Zusammenarbeit mit Keyfactor, die eine höhere Leistung mit der Bouncy Castle liefert, zeigt, wie die volle Nutzung der Krypto-Beschleunigungsfähigkeiten von Intel-Plattformen eine höhere Sicherheit ohne Kompromisse bieten kann. Wir freuen uns darauf, unsere Kunden dabei zu unterstützen, die transformative Wirkung auf Sicherheit und Effizienz zu erleben."

- Ronak Singhal, Intel Senior Fellow

FIPS 140-3-Zertifizierung: Ein Qualitätssiegel für die Zukunft

Ein wichtiger Meilenstein auf diesem Weg war das Erreichen der FIPS140-3-Zertifizierung (Nr. 4943) im Rahmen des Interim-Zertifikatsprogramms des NIST. Doch was bedeutet dies für Unternehmen?

  • Einhaltung gesetzlicher Vorschriften: FIPS 140-3 ist eine Anforderung für Sicherheitsanwendungen von Behörden und Unternehmen weltweit.
  • Garantierte Sicherheit: Zertifizierte kryptografische Module erfüllen strenge Test- und Validierungsstandards.
  • Zukunftssicherheit für kryptografische Investitionen: Unternehmen können sich darauf verlassen, dass sie geprüfte, von der Branche zugelassene kryptografische Implementierungen verwenden.

Mit BC-FJA 2.1.0, das derzeit die FIPS 140-3-Zertifizierung durchläuft, können Unternehmen, die Bouncy Castle und Intel-basierte kryptografische Lösungen einsetzen, die Anforderungen an Sicherheit, Leistung und Compliance zuverlässig erfüllen.

Blick in die Zukunft: Was das für die Branche bedeutet

Die Zusammenarbeit zwischen Intel und Bouncy Castle stellt einen bedeutenden Sprung in der kryptografischen Leistung dar. Durch die Kombination von hardware mit open-source ebnen wir den Weg für eine schnellere und sicherere Zukunft.

Für Unternehmen und Entwickler bedeutet dies:

  • Verbesserte Leistung im großen Maßstab ohne Beeinträchtigung der Sicherheit
  • Niedrigere Infrastrukturkosten 
  • Stärkere Konformität und Sicherheit mit FIPS-zertifizierten Lösungen
  • Engagement für offene, vertrauenswürdige und leistungsstarke kryptografische Technologien

Möchten Sie diese Verbesserungen in Aktion sehen? Probieren Sie es noch heute aus und erleben Sie die nächste Generation der kryptografischen Leistung! 

Releases, die die hardware Algorithmen nutzen:

LTS - BC-LJA 2.73.7 https://www.bouncycastle.org/download/bouncy-castle-java-lts/#download

FIPS - BC-FJA 2.1.0: https://www.bouncycastle.org/download/bouncy-castle-java-fips/#latest

Probieren Sie die Benchmarks aus und überzeugen Sie sich selbst: https://github.com/bcgit/bc-lts-java/tree/main/benchmark (erfordert die LTS-Version).