Passer au contenu

Soulager les serveurs des tâches de chiffrement

Rainbow Technologies et nCipher dévoilent des cartes accélératrices pour soulager la charge des serveurs web. Celles-ci prennent en charge les opérations de chiffrement/déchiffrement SSL.

Dès qu’il s’agit de sécuriser les connexions, les serveurs web mettent en place des procédures de chiffrement/ déchiffrement des sessions, selon des algorithmes complexes. Ces calculs se révélant particulièrement lourds, ils ont un fort impact sur la charge et donc sur la disponibilité des serveurs. Une manière de les soulager consiste à leur ajouter des cartes d’extension spécialisées dans ce genre d’opération.

Un module mémoire stocke les clés de chiffrement/déchiffrement

À l’occasion du salon Cartes 2001 qui s’est tenu en octobre dernier à Paris, Rainbow Technologies a dévoilé la CryptoSwift HSM, un nouveau genre de carte accélératrice dotée d’un module mémoire qui conserve les clés servant aux opérations de chiffrement/ déchiffrement, habituellement enregistrées dans la mémoire du serveur web. Rainbow, qui vient de retirer du marché sa carte EN, commercialise ses cartes Cryptoswift en trois versions : 200, 400 et 600, où chaque nombre représente le nombre de transactions supportées par seconde (TPS). De son côté, nCipher a présenté la nFast 800, une carte PCI dont les performances atteignent 800 TPS. Ces deux cartes ne se chargent pas des opérations de chiffrement/déchiffre-ment, mais seulement de la partie asymétrique du processus qui intervient lors de l’établissement de la session HTTPS. Le chiffrement des données en tant que tel est laissé au serveur. Le gain est toutefois suffisant pour donner une peu d’air au serveur.

Des cartes presque multiplates-formes

Au vue de la disparité des serveurs web, les fabricants de ces cartes assurent que leurs produits fonctionnent sur différentes plates-formes. Mais pas toutes. La CryptoSwift HSM de Rainbow Technologies fonctionne ainsi sur iPlanet et Apache, tandis que la nFast 800 tourne sur Microsoft IIS et Apache.Côté tarifs, Rainbow Technologies réétudie actuellement le prix de sa carte CryptoSwift HSM, dont l’agrément est en cours. Quant à la nFast 800 de nCipher, facturée 3 870 ?, elle a reçu lagrément du SCSSI.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Lionel Sarrès