Silicom Accelerated Crypto Adapter
PQC(耐量子暗号)の重い処理をFPGAでオフロードする ルックアサイドPCIeソリューション。CPU依存から解放しつつ、 既存ワークロードをそのまま高速化します。
PQC(耐量子暗号)の重い処理をFPGAでオフロードする ルックアサイドPCIeソリューション。CPU依存から解放しつつ、 既存ワークロードをそのまま高速化します。
Silicom Accelerated Crypto Adapter(SACA)は、FPGAベースのルックアサイド型PCIeソリューション。 計算量の多いPQC(耐量子暗号)処理をCPUから切り離し、ハードウェアで効率的にオフロードします。
統合CPU機能に依存せず、Intel・AMD・ARMの各システムで同様に動作。 EideticomのNoLoad® アクセラレータを採用し、ML-KEMやML-DSAなどの量子セーフ暗号をサポート。 OpenSSL/NGINX/Apacheとシームレスに統合でき、最小限の変更で導入可能です。
※本文は前回の概要テキストを装飾したもので、事実の追加はしていません。
標準の進化に合わせて新アルゴリズムへ柔軟に対応。将来のPQC更新にも備える設計。
クラウドインフラストラクチャ内の機密データの保護。
鍵交換とデータ暗号化におけるPQCを使用した安全な取引の確保。
学術および科学研究のための量子セーフ暗号化の実現。
将来を見据えた暗号化ソリューションによる厳格なセキュリティ要件の充足。
出典:SACA 日本語製品ブリーフ。指標は TLS ハンドシェイク/秒(CPS)、アルゴリズムは ML-KEM (768)。FPGA容量にほぼ線形でスケールします。
| FPGAモデル | PQCアルゴリズム | TLS ハンドシェイク/秒(CPS) | 注記 | 
|---|---|---|---|
| AGF008 | ML-KEM (768) | 290k | エントリーモデル / 最小消費電力 | 
| AGF014 | ML-KEM (768) | 817k | 汎用オフロード向け | 
| AGF022 | ML-KEM (768) | 1.4M | ミッドレンジ最適化 | 
| AGF027 | ML-KEM (768) | 1.8M | 高性能モデル | 
※構成・条件によって数値は変動します。評価環境での再計測を推奨。
SACA 日本語製品ブリーフの手順を要約。環境や要件に応じて順序・内容は調整可能です。
PQC(ML-KEM / ML-DSA 等)や従来暗号の利用要件・性能目標を整理。
必要なアルゴリズム構成を含むコンパイル済みFPGA IP+構成スクリプトを入手。
対応サーバ(Linux / FreeBSD)の適切なPCIeスロットにSACAカードを装着。
提供スクリプトでアクセラレータをフラッシュし、設定を適用。
OpenSSLプラグイン経由で NGINX / Apache などをSACA利用に切替。
NVMe-MI等の管理を起動。ログ/更新の運用を組み込み。
TLSハンドシェイクCPSなどを計測し、機能・性能を確認。