最近看了两篇评测,有关Intel最新一代Xeon以及I7-980X,发现Intel在CPU指令集里面加入了AES-NI指令,这六条AES指令中包括了四条的加密解密指令(AESENC、AESENCLAST、AESDEC、AESDECLAST)和两条的密钥生成(AESIMC 、AESKEYGENASSIST)指令,Intel宣称硬件支持AES加速可以比软件快四倍以上。Intel AES-NI指令不但支持三种符合AES官方规范的密钥长度(ASE128 、ASE192 、ASE256)和所有符合AES官方规范的运算模式,甚至还可以支持若干种并不在AES官方规范中的算法.

不过,AES在TLS v1.2才被加入,也就是说,平常的HTTPS,基本上是基于SSLV3以及TLS v1,IE8才支持TLSv1.2,而且也限于Vista之后的操作系统,XP上面即使你安装了IE8也无法支持TLSv1.2。服务器端,貌似IIS7.5才支持。