Apakah dukungan untuk akselerasi kripto perangkat keras Intel AES-NI telah ditambahkan ke Ubuntu (LUKS, kernel, lib OpenSSL, dll.)? Jika demikian, mulai dengan versi yang mana?
Berikut adalah daftar prosesor Intel yang mendukung AES-NI:
Lebih lanjut tentang AES-NI:
- http://software.intel.com/en-us/articles/intel-advanced-encryption-standard-instructions-aes-ni/
- http://en.wikipedia.org/wiki/AES_instruction_set#Software_supporting_AES_instruction_set
- http://www.tomshardware.com/reviews/clarkdale-aes-ni-encryption,2538.html
Saya sebagian besar tertarik untuk mencari tahu apakah ini secara efektif menekan / mengurangi hukuman kinerja menggunakan enkripsi disk penuh di Ubuntu.
Jawaban:
Ini didukung setidaknya sejak Karmic Koala pada
amd64
arsitektur dan sejak Natty Narwhal didukung juga padai386
arsitektur.Anda dapat menemukannya dengan melihat file konfigurasi kernel yang ditemukan di sini . Cari istilahnya
CONFIG_CRYPTO_AES_NI_INTEL
.sumber
Jika partisi root anda adalah LUKS-dienkripsi Anda harus menambahkan
aesni-intel
untuk/etc/initramfs-tools/modules
(dan menjalankansudo update-initramfs -u -k all
sesudahnya).Kalau tidak, modul akan dimuat terlalu terlambat dalam proses boot.
sumber
aes
modul standar ?sudo update-initramfs -u
untuk memperbarui semua kernel yang ada.sudo update-initramfs -u
akan memperbarui kernel terbaru / terkini Anda. Untuk memperbarui ini untuk semua, gunakansudo update-initramfs -uk all
.Enkripsi kernel level blok (dm-crypt) sudah penuh mendukung akselerasi kriptografi AES-NI.
Dukungan enkripsi tingkat file kernel ( eCryptfs ) untuk AES-NI baru - baru ini digabungkan ke dalam pohon kernel Linux hulu, dan harus segera masuk ke kernel Ubuntu. Mungkin 13.10?
sumber