OpenSSL 3.1 今天作为这个广泛使用的加密库的新稳定版本发布。OpenSSL 3.1 提供了许多性能优化,包括一些额外的 AVX-512 调整。
OpenSSL 3.1 的官方发布公告指出,FIPS(联邦信息处理标准)提供程序已升级到 FIPS 140-3 合规性,并且还提到“许多性能改进”。
在性能方面,已经开展了减少过度锁定的工作,编码器和解码器框架中的性能工作,优化内部数据结构和缓存,以及“针对许多不同算法(例如 AES-GCM、ChaCha20、SM3、 SM4、SM4-GCM)跨多个处理器架构。”
在深入了解Git 中的 CHANGES时,有一些 AVX-512 项目也特别值得一提:
– 使用 AVX512 vAES 和 vPCLMULQDQ 启用 AES-GCM。
– 支持 AVX512_IFMA 的处理器的并行双素数 1536/2048 位模幂运算。
这对英特尔至强可扩展处理器(英特尔工程师致力于 AVX-512 的一些贡献)以及从 Ryzen 7000 系列到 EPYC 9004 系列的带有 AVX-512 的新型 AMD Zen 4 处理器来说是个好消息
由于提到了 OpenSSL 3.1 中的所有性能改进,我很想自己启动一些基准测试……
正文完