How To
Summary
・IBM z16 (M/T 3931) の CPACF および Crypto Express8S による暗号化処理パフォーマンス情報 "IBM z16 Performance of Cryptographic Operations (Cryptographic Hardware: CPACF, CEX8S with Quantum-Safe CRYSTALS algorithms)" (2025 年 03 月版) が公開されていますので、お知らせします。
・IBM z16 では IBM z15, z14 からの MES において Crypto Express7S あるいは Crypto Express6S をそのまま引き継ぐことができますが、この資料では Crypto Express7S, Crypto Express6S での暗号化パフォーマンスについては言及しません。
・IBM z16 シングル・フレーム・モデル T02 (M/T 3932) の暗号化パフォーマンスについての資料は現時点まで発表されていません。
・過去の IBM Z プロセッサー製品の暗号化パフォーマンス資料は現在 IBM z15(M/T 8561)、IBM z14 (M/T 3906), IBM z13 (M/T 2964) および IBM zEnterprise EC12 (zEC12; M/T 2827) のもののみ入手可能です。これらの入手については本テクニカル・フラッシュの最後を参照してください。 IBM z15 T02(M/T 8562)、IBM z14 ZR1 (M/T 3907), IBM z13s (M/T 2965) あるいは IBM zEnterprise BC12 (zBC12; M/T 2828) の暗号化パフォーマンスについての資料は発表されていません。
・IBM zEnterprise 196 (z196; M/T 2817) 以前の IBM Z プロセッサーの暗号化パフォーマンス資料は現在公開されておりません。
Objective
- ハードウェア環境
- IBM z16 3931-724 に定義された単一 LPAR 環境
ほとんどの測定は IBM z16 3931-724 の占有 4 CP LPAR 環境で実施
ただし、CPACF 暗号化処理スループットについては 1 ジョブのみでの処理性能を記載しており、これは IBM z16 フル・キャパシティー CP 1 個におけるパフォーマンスと同等
- IBM z16 3931-724 に定義された単一 LPAR 環境
- オペレーティング・システム環境
- z/OS V2R5(z/OS ICSF FMID HCR77D2)
- 注意
- 一部のz16とCrypto Express8Sとの組み合わせによる数値は、z15とCrypto Express7Sと比較して最大10%低下しています。これは、IBM z16マシンの全体的なCPUおよびキャッシュ容量を増やすために行われた、IBM z16マシンのメモリとCPUアーキテクチャの完全な再設計によるものです。
- テストケースは単一 CPACFを用いていますが、スケーラビリティー測定は4 CPACFで行われています。4 CPACFを用いた測定は単一 CPACFと比較して4倍のスループット結果となっています。スケーラビリティ測定は占有 4 CPと4つの同時並行ジョブを実行して測定が行われています。
- SSL ハンドシェイクについては本White Paperの対象外のため、下記リンク先をご参照ください。
https://www.ibm.com/support/pages/system/files/inline-files/zOS%203.1%20Communications%20Server%20Performance%20Summary%20Report.pdf
掲載されている暗号化パフォーマンス情報の項目は以下のものです。
- CPACF 暗号化処理スループット (x10**6 Bytes/s 表記) - 1 個のフル・キャパシティー CP を占有使用したときの値に相当
- 直接 z/アーキテクチャー命令 (MSA: Message Security Assist z/アーキテクチャー命令) で処理したとき
- Clear Key Mode
- Protected Key Mode [注1]
- z/OS ICSF CCA API で処理したとき
- Clear Key Mode
- 直接 z/アーキテクチャー命令 (MSA: Message Security Assist z/アーキテクチャー命令) で処理したとき
- Crypto Express8S 暗号化処理スループット (x10**3 Bytes/s 表記) [注2]
- CCA Coprocessor Mode
- 暗号化/復号処理および MAC 処理
- 共通鍵処理
- 金融サービス系処理 (一部の例)
- VISA フォーマット保持暗号化 (FPE) 処理
- 乱数生成処理
- PKA (公開鍵暗号アルゴリズム) 処理
- PCI-HSM モード処理
- 耐量子暗号に関する拡張とECCに関するパフォーマンス
- Enterprise PKCS #11 Coprocessor Mode
- 暗号化/復号処理および HMAC 処理
- PKA (公開鍵暗号アルゴリズム) 処理
- Accelerator Mode
- PKA (公開鍵暗号アルゴリズム) 処理
- CCA Coprocessor Mode
- SSL ハンドシェーク(System SSLとz/OS V3R1)
| 対象機種 | 対象暗号化機構 | 発行年月 | PDF 資料 URL | 測定環境 | 暗号化機構に関する注意 |
|
IBM z16
(M/T 3931)
|
CPACF
Crypto Express8S
|
2025/03 | N/A | z/OS V2R5 + ICSF FMID HCR77D2 | |
| IBM z15 (M/T 8561) |
CPACF
Crypto Express7S
|
2020/05
|
https://www.ibm.com/downloads/cas/6K2653EJ | z/OS V2R4 + ICSF FMID HCR77D1 | |
|
IBM z14
(M/T 3906)
|
CPACF
Crypto Express6S
|
2017/10
|
https://www.ibm.com/downloads/cas/K4AR1NLQ |
z/OS V2R3 + ICSF FMID HCR77C1
(一部 SLES 12 SP3 環境の測定結果あり)
|
|
|
IBM z13
(M/T 2964)
|
CPACF
Crypto Express5S
|
2016/06 | https://www.ibm.com/downloads/cas/2MKRAY3Y |
z/OS V2R1 + ICSF FMID HCR77B0
※Linux on IBM Z 環境の測定結果はない
|
2019/06 末 Crypto Express5S 営業活動終了
2020/06 末 CPACF 営業活動終了予定
|
|
IBM zEC12
(M/T 2827)
|
CPACF
Crypto Express4S
|
2012/10 | https://www.ibm.com/downloads/cas/OPDKNVA0 |
z/OS V1R13 + ICSF FMID HCR77A0
※Linux on IBM Z 環境の測定結果はない
|
2017/12 末にて営業活動終了
(CPACF, Crypto Express4S とも現在入手不可)
|
Document Location
Worldwide
Was this topic helpful?
Document Information
Modified date:
10 March 2025
UID
ibm17179464