国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用FPGA集群加速加密

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:DAVID HULTON,DAVID ? 2022-11-10 15:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:DAVID HULTON,DAVID PELLERIN

六十多年來,密碼學(包括代碼創建、分析和破解)一直是計算技術最重要的驅動力之一。事實上,現代計算機的發展在很大程度上歸功于第二次世界大戰期間和之后的計算機先驅艾倫·圖靈和克勞德·香農等密碼學研究。

在無處不在的有線和無線通信的現代時代,密碼學研究再次導致計算的巨大進步。隨著越來越多的個人、商業、軍事和國家安全數據在網上傳輸和管理,惡作劇的機會越來越多,因此更強大的加密方法至關重要。對改進加密的研究需要分析和審計當今廣泛使用的系統以及未來的系統。

以下討論的重點是如何使用廣泛使用的現場可編程門陣列(FPGA)集群來加速加密算法,特別是代碼破解。我們首先解釋了加密計算背后的挑戰,然后介紹了一個案例研究,說明FPGA加速方法如何加速廣泛使用的數據安全方法(包括DES、WPA、WEP和GSM)的解密,并將基于FPGA的方法與更傳統的面向軟件的方法進行比較。最后,我們證明了包含在單個 4U 機箱中且功耗低于 1,400 W 的商用 FPGA 集群提供的計算相當于 1,000 多個雙核處理器

白帽子與黑帽子

代碼破解是一項有爭議的活動,對于那些追求它來訪問其他禁區信息的人來說,會帶來重大的法律風險。同樣,對于那些成為此類入侵目標的人來說,存在財務損失或敏感數據泄露的重大風險。所有數字數據用戶都有理由擔心他們所依賴的系統是否容易受到未經授權的訪問。出于這個原因,許多組織和政府利用密碼學專家進行安全審計。這些專業黑客在其所有者的許可下,合法地試圖闖入系統,測試商業和公共數據網絡安全。

在審計一個可能安全的系統時,“白帽”黑客將部署與“黑帽”黑客大致相同的軟件算法和硬件。此活動稱為滲透測試,旨在查找和報告數據安全策略中的漏洞。是否使用了不充分或過時的加密方法?系統用戶通常選擇弱密碼嗎?是否存在操作系統或應用程序層漏洞?

這種破解的另一個合法原因是恢復丟失和忘記的密碼。由于密碼錯誤而導致數據鎖定和不可用,每年會導致大量的生產力損失。機密文件和整個數據庫可能變得毫無用處,甚至對其合法所有者也是如此。因此,政府、行業和學術界每天都使用基于黑帽破解方法的密碼恢復軟件工具,以重新獲得對關鍵數據的訪問權限。

加密計算的挑戰

構成這些安全破解和密碼恢復工具基礎的算法需要大量的計算能力,并且可能需要很長的運行時間才能完成。事實上,雖然在一臺計算機上運行的廣泛可用的軟件工具可以在幾分鐘內破解基于字典的密碼,但恢復相對強大的密碼可能需要多年的迭代計算。

近年來,計算機集群通過添加GPU和FPGA加速器而得到增強。這些設備憑借其并行結構,可以為許多計算機密集型算法(包括密碼恢復)提供實質性的加速。

由于 GPU 起源于標準現成計算機系統的圖形處理,因此大多數程序員都廣為人知。然而,盡管它們可以為代碼破解算法提供顯著的性能提升[1],但 GPU 并未針對此應用進行很好的優化。特別是,數字加密標準 (DES) 和 SAFER(用于藍牙)等按位加密算法不適合在 CPU 或 GPU 上實現高效實現。相對于正在執行的計算,GPU 還需要大量功率。GPU 提供高水平的加速,但功耗成本很高。相反,FPGA提供了一個可行的替代方案。

案例研究:用于高性能密碼破解的 FPGA

為了 演示 FPGA 如何 滿足 更快 密碼 恢復 的 需求, 我們 選擇 了 一組 具有 代表性 的 密碼 破解 問題, 并在 FPGA 集群 上 部署 了 高度 并行 的 恢復 算法。

本演示中使用的系統包括包含 77 個 Xilinx Virtex-5 FPGA 器件的 Pico SC3 集群、包含多達 176 個 Spartan-3 FPGA 的 SC4 集群,以及包含 72 個更大容量 Spartan-6 FPGA 的 SC5 集群。在所有情況下,這些集群都安裝在一個低于 1,400 W 的 4U 機箱圖紙中。 使用 FPGA 硬件設計方法和工具,我們成功部署了以下加密方法的恢復算法:

文件保險箱

FileVault 基于高級加密標準 (AES),為 Apple Macintosh 操作系統提供加密文件系統。恢復文件保險箱密碼需要使用 SHA-1 哈希函數對可能的密碼進行數千次哈希處理。此派生方法稱為基于密碼的密鑰派生函數 (PBKDF2),用于嘗試解密 FileVault 映像。使用 72-FPGA SC5 集群,與在 2.93 GHz 的英特爾酷睿 i7 處理器上運行的原始軟件實施相比,我們能夠將 FileVault 密鑰恢復應用程序的速度提高 498 倍。結果是運行時間從 21 小時減少到僅 2.5 分鐘(參見圖 2)。

圖2:使用 FPGA 集群,FileVault 破解速度在 CPU 上加速了 498 倍

poYBAGNspw6AMUILAABRUuB2JYo139.jpg

Wi-Fi 保護訪問 (WPA)

WPA 用于保護無線網絡,并通過臨時密鑰完整性協議實現。WPA 和 WPA2 旨在取代上一代有線等效保密 (WEP) 協議。WPA 恢復的特點是對網絡的候選密碼執行 PBKDF2 SHA-1 算法,然后比較身份驗證哈希以確定密碼是否正確。在基于 FPGA 的集群上運行時,與英特爾酷睿 i7 處理器軟件運行時相比,該算法的加速度提高了 498 倍。

韋普

WEP(或有線等效保密,如前所述)于1997年首次推出,至今仍常用于家庭和企業,以保護無線接入點免受入侵。WEP 的安全性明顯低于 WPA;因此,對于需要高級別安全性的組織,包括政府和軍隊,WEP現在正在被WPA和其他更安全的系統所取代。破壞 WEP 涉及嘗試由偽隨機位流形成的每個可能的密鑰,這些位流已組合(使用獨占 OR 操作)與每個 WEP 數據包中存在的已知明文和校驗和。統計方法可以通過減小密鑰空間的大小和要測試的相應密鑰數量來加速這種攻擊。在破解 WEP 時,我們將暴力破解整個 40 位密鑰空間所需的時間從英特爾酷睿 i7 處理器上估計的 42 天縮短到 FPGA 集群上的 4.7 分鐘。這種性能來自于在 FPGA 集群中每秒生成 38 億個密鑰,如圖 3 所示,性能提高了 12,933 倍。

圖3:使用 FPGA 集群,WEP 破解速度在 CPU 上加速 12,933 倍

pYYBAGNspxeAY2j6AABWytCh9HA618.jpg

數字墻的脆弱性

基于FPGA的方法可用于破解許多曾經看起來很強大的數據加密方案。使用配備 176 個 FPGA 器件的單個 FPGA 集群,我們最近使用單個 FPGA 加速的 4U 服務器實現了已知的最高 56 位 DES 解密基準速度,吞吐量超過每秒 2800 億個密鑰。

本演示中的并行 DES 破解算法使用蠻力方法來分析整個 DES 56 位密鑰空間,迭代解密固定大小的數據塊,以查找將部分數據解密為 ASCII 數字序列的密鑰。此技術通常用于恢復包含已知類型數據的加密文件的密鑰,例如包含財務或軍事信息的加密文檔。在當前一代CPU內核上運行的DES破解軟件每秒可以處理大約1600萬個DES密鑰操作。像 NVIDIA Tesla 這樣的現代 GPU 卡可以處理超過 10 倍的數字,即每秒大約 2.5 億次 DES 操作。

然而,當使用基于單個現成主板的 FPGA 集群時,每個 FPGA 每秒能夠執行 16 億次 DES 操作。這意味著,在 PC 上執行的密鑰恢復需要數年時間,即使使用 GPU 加速,也可以在不到三天的時間內在 4U FPGA 集群上完成。隨著越來越多的FPGA部署在越來越大的集群中,解密數據所需的時間以近乎線性的方式減少。

盡管DES現在被認為是過時的,因為它表現出易受攻擊的脆弱性,但目前常用的其他加密方法也存在風險。以全球移動通信系統(GSM)為例,該標準承載著全球絕大多數蜂窩電話呼叫。在 2009 年 12 月于柏林舉行的混沌通信大會上,密碼學研究員 Karsten Nohl 宣布,他的團隊(一群黑客協同工作以創建一個分布式計算集群)通過創建一個巨大的 2 TB 哈希值“彩虹表”來破解 GSM 加密[3]。簡單來說,彩虹表提供了一個具有反向查找方案的破解程序,可以快速解密無線語音數據。

Nohl在演講中表示,想要竊聽GSM呼叫的個人或團體目前需要在硬件上花費約10萬美元才能在一秒鐘或更短的時間內破解A5 / 1加密呼叫。這項研究說明了安全審計對于揭露和糾正廣泛使用的數據安全標準中的漏洞的重要性。FPGA加速器可以在這種審計中發揮重要作用。

借助 FPGA,更快地破解代碼

“黑帽”和“白帽”黑客都發現了FPGA計算在密碼學方面的強大功能。與計算的最初幾年一樣,其他應用領域(包括基因組學、物理學和金融等不同領域的研究人員)也意識到了基于 FPGA 的并行平臺的優勢。

代碼破解和密鑰恢復算法中計算量最大的部分是相對簡單的操作,必須迭代執行,并且可以并行化以實現高性能。當部署在FPGA上時,由于所執行任務的簡單性,這些算法可以非常高效地使用可用的FPGA資源。并非所有軟件算法都能很好地融入FPGA集群,但許多復雜的計算問題都可以以相同的方式解決。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20250

    瀏覽量

    252223
  • FPGA
    +關注

    關注

    1660

    文章

    22408

    瀏覽量

    636250
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    FPGA硬件加速卡設計原理圖:1-基于Xilinx XCKU115的半高PCIe x8 硬件加速卡 PCIe半高 XCKU115-3-FLVF1924-E芯片

    FPGA硬件加速, PCIe半高卡, XCKU115, 光纖采集卡, 信號計算板, 硬件加速
    的頭像 發表于 02-12 09:52 ?386次閱讀
    <b class='flag-5'>FPGA</b>硬件<b class='flag-5'>加速</b>卡設計原理圖:1-基于Xilinx XCKU115的半高PCIe x8 硬件<b class='flag-5'>加速</b>卡 PCIe半高 XCKU115-3-FLVF1924-E芯片

    KubePi:開源Kubernetes可視化管理面板,讓集群管理如此簡單

    KubePi:開源Kubernetes可視化管理面板,讓集群管理如此簡單 在云原生時代,Kubernetes已成為容器編排的事實標準,但其復雜性卻讓許多開發者望而卻步。KubePi作為一款現代化
    發表于 02-11 12:53

    如何正確配置AG32 MCU,實現FLASH或者代碼加密?

    RISC-V內核(最高248MHz)與可編程邏輯(CPLD),支持硬件邏輯加速與軟件控制靈活組合。2)超高靈活性:所有管腳可通過配置文件動態重定義,支持自定義接口、算法和加密,管腳兼容STM32。3
    發表于 01-22 15:01

    FPGA和GPU加速的視覺SLAM系統中特征檢測器研究

    (Nvidia Jetson Orin與AMD Versal)上最佳GPU加速方案(FAST、Harris、SuperPoint)與對應FPGA加速方案的性能,得出全新結論。
    的頭像 發表于 10-31 09:30 ?665次閱讀
    <b class='flag-5'>FPGA</b>和GPU<b class='flag-5'>加速</b>的視覺SLAM系統中特征檢測器研究

    RSA加速實現思路

    1 關于RSA算法 RSA為非對稱加密算法(也稱為公開密鑰算法),是當前比較普遍使用的非對稱加密算法之一,常用于密鑰交換和數字簽名。RSA是一種較為高級、可基于硬件和軟件實現的加密算法,安全性能高
    發表于 10-28 07:28

    加密算法的應用

    加密是一種保護信息安全的重要手段,近年來隨著信息技術的發展,加密技術的應用越來越廣泛。本文將介紹加密算法的發展、含義、分類及應用場景。 1. 加密算法的發展
    發表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一種對稱密鑰加密算法,它是當前最常用的加密標準之一。AES是一種可靠、高效和安全的加密技術,被廣泛應用于網絡安全、移動設備和云計算
    發表于 10-23 06:13

    標準集群和虛擬集群的區別是什么?

    在日常工作中,經常有朋友會產生這樣的疑問:標準集群和虛擬集群有什么區別?實際上,標準集群具有統一的行業標準,例如PDT、DMR,具有專用的控制信道,呼叫建立時間短、業務功能完善,不同廠家的終端只要
    的頭像 發表于 09-19 16:52 ?780次閱讀
    標準<b class='flag-5'>集群</b>和虛擬<b class='flag-5'>集群</b>的區別是什么?

    基于FPGA利用sm4進行實時圖像加密

    求一份在fpga上利用sm4進行實時圖像加密的文件
    發表于 09-15 19:05

    高效管理Kubernetes集群的實用技巧

    作為一名經驗豐富的運維工程師,我深知在日常的Kubernetes集群管理中,熟練掌握kubectl命令是提升工作效率的關鍵。今天,我將分享15個經過實戰檢驗的kubectl實用技巧,幫助你像藝術家一樣優雅地管理K8s集群
    的頭像 發表于 08-13 15:57 ?921次閱讀

    Redis集群部署配置詳解

    Redis集群是一種分布式Redis解決方案,通過數據分片和主從復制實現高可用性和橫向擴展。集群將整個數據集分割成16384個哈希槽(hash slots),每個節點負責一部分槽位。
    的頭像 發表于 07-17 11:04 ?979次閱讀

    基于FPGA的壓縮算法加速實現

    本設計中,計劃實現對文件的壓縮及解壓,同時優化壓縮中所涉及的信號處理和計算密集型功能,實現對其的加速處理。本設計的最終目標是證明在充分并行化的硬件體系結構 FPGA 上實現該算法時,可以大大提高該算
    的頭像 發表于 07-10 11:09 ?2389次閱讀
    基于<b class='flag-5'>FPGA</b>的壓縮算法<b class='flag-5'>加速</b>實現

    k8s集群安全機制說明

    Kubernetes 作為一個分布式集群的管理工具,保證集群的安全性是其一個重要的任務。API Server 是集群內部各個組件通信的中介, 也是外部控制的入口。所以 Kubernetes 的安全機制基本就是圍繞保護 API S
    的頭像 發表于 04-03 14:09 ?801次閱讀

    FPGA開發任務

    我想請人幫我開發一款基于FPGA的產品,把我寫好MATLAB代碼固化在FPGA中,實現算法加速加密功能。有興趣的聯系我
    發表于 03-15 10:19

    在STM32微控制器中實現數據加密的方法

    ,支持多種加密算法,如AES、DES、SHA等。這些庫函數對加密操作進行了優化,使得開發者可以輕松地在STM32平臺上實現數據加密和通訊安全功能。 · 例如,可以使用STM32的硬件加密
    發表于 03-07 07:30