IBM Support

IBM z14 (3906) における Cryptographic Performance White Paper の情報

White Papers


Abstract

IBM z14 (M/T 3906) の CPACF および Crypto Express6S による暗号化処理パフォーマンスについての White Paper "IBM z14 Performance of Cryptographic Operations (Cryptographic Hardware: CPACF, CEX6S)" (2017 年 10 月版) が以下の URL で公開されていますので、お知らせします。
https://www.ibm.com/common/ssi/cgi-bin/ssialias?htmlfid=ZSL03607USEN

IBM z14 では IBM z13 からの MES において Crypto Express5S をそのまま引き継ぐことができますが、この資料では Crypto Express5S での暗号化パフォーマンスについては言及しません。
IBM z14 ZR1 (M/T 3907) の暗号化パフォーマンスについての資料は現時点まで発表されていません。
過去の IBM Z プロセッサー製品の暗号化パフォーマンス資料は現在 IBM z13 (M/T 2964) および IBM zEnterprise EC12 (zEC12; M/T 2827) のもののみ入手可能です。これらの入手については本テクニカル・フラッシュの最後を参照してください。IBM z13s (M/T 2965) あるいは IBM zEnterprise BC12 (zBC12; M/T 2828) の暗号化パフォーマンスについての資料は発表されていません。
IBM zEnterprise 196 (z196; M/T 2817) 以前の IBM Z プロセッサーの暗号化パフォーマンス資料は現在公開されておりません。

Content

IBM z14 (3906) の CPACF および Crypto Express6S による暗号化処理パフォーマンスについての 2017 年 10 月付の White Paper が公開されています。この White Paper のなかには、特記のないかぎり以下の環境で測定されたパフォーマンス情報が含まれています。
  • ハードウェア環境
    • IBM z14 3906-750 の占有 4 CP LPAR 環境
      • ただし、CPACF 暗号化処理スループットについては 1 ジョブのみでの処理性能を記載していますので事実上 IBM z14 フル・キャパシティー CP 1 個におけるパフォーマンスを示しています。
    • Crypto Express6S 1 フィーチャー (1 コプロセッサー) を占有で割りあてた環境
  • オペレーティング・システム環境
    • z/OS V2R3 および System SSL の環境に Cryptographic Support for z/OS V2R1 - V2R3 (FMID HCR77C1) を適用した環境
    • Linux on IBM Z の場合は SUSE Linux Enterprise Server 12 SP3 および libica-2_3_0-2.3.0-15.2.s390x、openCryptoki-3.1-7.35.s390x、csulcca-5.2.23-11.s390x の環境
掲載されている暗号化パフォーマンス情報の項目は以下のものです。
  • CPACF 暗号化処理スループット (x10**6 Bytes/s 表記) - 1 個のフル・キャパシティー CP を占有使用したときの値に相当
    • 直接 z/アーキテクチャー命令 (MSA: Message Security Assist z/アーキテクチャー命令) で処理
      • Clear Key Mode
      • Protected Key Mode [注1]
    • z/OS ICSF CCA API 処理
      • Clear Key Mode
      • Protected Key Mode [注1]
  • Crypto Express6S 暗号化処理スループット (x10**3 Bytes/s 表記) [注2]
    • CCA Coprocessor Mode
      • 暗号化処理および MAC 処理
      • VISA フォーマット保持暗号化 (FPE) 処理
      • 金融サービス系処理 (一部の例)
      • 乱数生成処理
      • PKA (公開鍵暗号アルゴリズム) 処理
      • PCI-HSM モード処理
    • Enterprise PKCS #11 Coprocessor Mode
      • 暗号化処理および HMAC 処理
      • PKA (公開鍵暗号アルゴリズム) 処理
    • Linux on IBM Z での CCA Coprocessor Mode
      • 暗号化処理
      • VISA フォーマット保持暗号化 (FPE) 処理
      • 金融サービス系処理 (一部の例)
      • 乱数生成処理
      • PKA (公開鍵暗号アルゴリズム) 処理
  • CPACF および Crypto Express6S を使用した SSL ハンドシェイク・スループット:
    • TLS 1.2 を使用した場合の以下のケースにおける秒あたりのハンドシェイク回数、そのときの CPU 使用率 (%)、Crypto Express6S コプロセッサー使用率 (%)
      • TLS 1.2 を使用しない (暗号化しない) 場合 - 比較のためのケース
      • Crypto Express6S を使用せずにすべてをソフトウェア暗号化処理で行った場合 - 比較のためのケース (クライアント認証なし)
      • Crypto Express6S 1 フィーチャー (1 コプロセッサー) を CCA Coprocessor Mode で使用した場合 (クライアント認証なし)
      • Crypto Express6S 1 フィーチャー (1 コプロセッサー) を Accelerator Mode で使用した場合 (クライアント認証なし)
      • Crypto Express6S 2 フィーチャー (2 コプロセッサー) を Accelerator Mode で使用し、かつ、クライアント認証を行った場合
[注1] Protected Key Mode を利用するためには Crypto Express6S または Crypto Express5S との併用が必要です
[注2] Crypto Express6S は z/OS ICSF CCA API 経由で使用します

【2019/02/25 現在入手可能な IBM Z 暗号化機構のパフォーマンス情報】
以下の資料が入手可能です。z14 ZR1 (M/T 3907), z13s (M/T 2965), zBC12 (M/T 2828) の資料は発行されていません。z196 以前のモデルの資料は現在公開されていません。
対象機種 対象暗号化機構 発行年月 PDF資料URL 測定環境 暗号化機構に関する注意
IBM z14
(M/T 3906)
CPACF
Crypto Express6S
2017/10 https://www.ibm.com/common/ssi/cgi-bin/ssialias?htmlfid=ZSL03607USEN z/OS V2R3 + ICSF FMID HCR77C1
(一部 SLES 12 SP3 環境の測定結果あり)
IBM z13
(M/T 2964)
CPACF
Crypto Express5S
2016/06 https://www.ibm.com/common/ssi/cgi-bin/ssialias?htmlfid=ZSW03283USEN z/OS V2R1 + ICSF FMID HCR77B0
※Linux on IBM Z 環境の測定結果はない
2019/06 末 Crypto Express5S 営業活動終了予定
2020/06 末 CPACF 営業活動終了予定
IBM zEC12
(M/T 2827)
CPACF
Crypto Express4S
2012/10 https://www.ibm.com/common/ssi/cgi-bin/ssialias?htmlfid=ZSL03211USEN z/OS V1R13 + ICSF FMID HCR77A0
※Linux on IBM Z 環境の測定結果はない
2017/12 末にて営業活動終了
(CPACF, Crypto Express4S とも現在入手不可)

[{"Type":"MASTER","Line of Business":{"code":"LOB16","label":"Mainframe HW"},"Business Unit":{"code":"BU058","label":"IBM Infrastructure w\/TPS"},"Product":{"code":"HW11S","label":"IBM z14"},"ARM Category":[],"ARM Case Number":[],"Platform":[{"code":"PF025","label":"Platform Independent"}]}]

Document Information

Modified date:
05 September 2021

UID

ibm16485895