AES-NI tam olarak destekleniyor mu?


11

Ubuntu'ya (LUKS, çekirdek, OpenSSL kütüphaneleri, vb.) Intel AES-NI donanım kripto hızlandırması desteği eklendi mi? Öyleyse, hangi sürümle başlıyorsunuz?

AES-NI'yi destekleyen Intel işlemcilerin listesi:

AES-NI hakkında daha fazla bilgi:

Çoğunlukla bunun Ubuntu'da tam disk şifreleme kullanmanın herhangi bir performans cezasını etkili bir şekilde bastırıp azaltmadığını / azalttığını öğrenmekle ilgileniyorum.


Bu hala Ubuntu 12.04 için geçerli mi?
freddyb

Yanıtlar:


5

En azından amd64mimaride Karmik Koala'dan ve Natty Narwhal'dan beri mimaride destekleniyor i386.

Burada bulunan çekirdek yapılandırma dosyalarına bakarak bunu öğrenebilirsiniz . Terimi arayın CONFIG_CRYPTO_AES_NI_INTEL.


4

Kök bölümü ise, eklemek gerekir LUKS şifreli aesni-inteliçin /etc/initramfs-tools/modules(ve koşmak sudo update-initramfs -u -k allsonradan).

Aksi takdirde modül önyükleme işlemine çok geç yüklenecektir.


Varsayılan aesmodülü kara listeye almak gerekli mi?
papatya

En azından Oneiric'te kara listeye gerek olmadığını düşünmüyorum. Varsayılan olarak AES, Oneiric üzerindeki çekirdeğe derlenir (CONFIG_CRYPTO_AES = y), yalnızca NI uzantıları modül olarak kullanılabilir (CONFIG_CRYPTO_AES_X86_64 = m ve CONFIG_CRYPTO_AES_NI_INTEL = m).
exo_cw

sudo update-initramfs -uMevcut tüm çekirdeklerinizi güncellemek için koşmak isteyeceksiniz .
earthmeLon

sudo update-initramfs -uen son / güncel çekirdeğinizi güncelleyecektir. Bunu herkes için güncellemek için kullanın sudo update-initramfs -uk all.
earthmeLon

2

Blok düzeyinde çekirdek şifrelemesi (dm-crypt) zaten dolu AES-NI şifreleme hızlandırmasını destekler.

AES-NI için dosya düzeyinde çekirdek şifreleme ( eCryptfs ) desteği kısa bir süre önce Linux akış yukarı çekirdek ağacında birleştirildi ve yakında Ubuntu çekirdeğine geçmelidir. Belki 13.10?

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.