-
题名支持高并发的Hadoop高性能加密方法研究
被引量:8
- 1
-
-
作者
金伟
余铭洁
李凤华
杨正坤
耿魁
-
机构
中国科学院信息工程研究所
中国科学院大学网络空间安全学院
中国科学技术大学网络空间安全学院
-
出处
《通信学报》
EI
CSCD
北大核心
2019年第12期29-40,共12页
-
基金
国家重点研发计划基金资助项目(No.2017YFB0802705)
中国科学院战略性先导科技专项基金资助项目(No.XDC02040400)
国家自然科学基金资助项目(No.U1836203)~~
-
文摘
针对Hadoop平台静态存储加密方案的加密算法单一、密钥管理复杂、加解密性能低,不能高效保护Hadoop数据安全的问题,提出了一套基于商用密码算法的Hadoop高性能加密与密钥管理方案。首先,提出基于国产商密算法的Hadoop平台三层密钥管理体系,优化二级密钥的组织结构;其次,提出异步流水模式的高并发加解密方法,替代Hadoop原有的串行加解密流程,并通过密文排序确保多加密线程的密文同步。实验结果表明,所提方案的密钥存取效率、文件读写速度快于原有Hadoop方案,所提方法可有效提升Hadoop平台密钥存取与加解密速度。
-
关键词
Hadoop数据安全
密钥管理
商用密码算法
高性能加密
-
Keywords
Hadoop data security
key management
commercial cipher algorithm
high performance encryption
-
分类号
TP302
[自动化与计算机技术—计算机系统结构]
-
-
题名基于FPGA的ZUC高性能数据加密方案
- 2
-
-
作者
张博林
李斌
燕云飞
魏源鑫
周清雷
-
机构
郑州大学计算机与人工智能学院
河南省网络密码技术重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2023年第11期374-382,共9页
-
基金
河南省网络密码技术重点实验室研究课题(LNCT2022-A14)
国家重点研发计划(2018XXXXXXX01)
河南省科技攻关(232102211055)。
-
文摘
祖冲之(ZUC)算法是我国自主研制的流密码算法,现已被3GPP LTE采用为第四代移动通信加密标准。为适应大数据时代对于国产密码性能的高要求,设计了一套以祖冲之算法为核心的高性能数据加密方案。该方案中包含两种不同结构形式的加密算法核心,分别针对短报文和长报文两种不同的应用情形,基于FPGA平台,采用CLA和CSA加法器设计了半流水线和全流水线形式的ZUC流密码电路结构,以改进的ZUC加密模式,配合高速内存通信和多iv并行加密,实现了高性能加密方案,极大提高了加解密效率。该方案工作时,可使用控制模块来配置加密算法。实验结果表明,与其他方案相比,所提方案的算核工作频率分别提高了40.8%~209.5%和62.1%~445.4%,数据吞吐率达到了25.728 Gb/s和46.08 Gb/s,适用于边缘设备、车联网数据加密等高性能加密场景。
-
关键词
祖冲之算法
现场可编程门阵列
高性能加密
硬件实现
流水线
-
Keywords
ZUC algorithm
FPGA
high performance encryption
Hardware implementation
Pipelined
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-