В статье рассматриваются особенности проектирования параллельного криптоядра для системы защиты информации в процессе ее хранения. Приводятся варианты решения таких вопросов, как оптимизация алгоритма шифрования, определение уровня распараллеливания шифрования, выбор криптографического алгоритма и размера блока шифрования. Учитываются особенности использования кэш-памяти, создания и синхронизации потоков. Предлагаются подходы для определения количества рабочих потоков для шифрования.
The article considers design and implementation of parallel cryptokernel for server storage security systems, which protect data at rest. Most important issues of cryptokernel design, such as crypto algorithm optimization, defining the level of parallelization, choosing the crypto algorithm and crypto block size are analyzed. Questions like cache memory usage and thread creation and synchronization are taken into account. Approaches for determining the number of threads working in parallel are proposed.