Имеет поддержка аппаратных средств Intel AES-NI crypto ускорение, добавленный к Ubuntu (LUKS, ядро, OpenSSL освобождает, и т.д.)? Если так, начиная, с который версия?
Вот список процессоров Intel, поддерживающих AES-NI:
Больше о AES-NI:
Я главным образом интересуюсь обнаружением, если это эффективно подавляет / уменьшает любые потери производительности использования полного шифрования диска в Ubuntu.
Он поддерживается, по крайней мере, со времен Кармической коалы на архитектуре amd64
, а с Натти Нарвала - с архитектурой i386
.
Вы можете узнать это, посмотрев файлы конфигурации ядра, найденные здесь . Поиск термина CONFIG_CRYPTO_AES_NI_INTEL
.
Шифрование ядра на уровне блоков (dm-crypt) уже полностью поддерживает криптографическое ускорение AES-NI.
Поддержка шифрования ядра на уровне файлов ( eCryptfs ) для AES-NI была недавно объединена с деревом ядра Linux в восходящем направлении и вскоре должна войти в ядро Ubuntu. Возможно 13.10?
Если ваш корневой раздел зашифрован LUKS, вы должны добавить aesni-intel
к /etc/initramfs-tools/modules
(и запустить sudo update-initramfs -u -k all
впоследствии).
В противном случае модуль будет загружен слишком поздно в процессе загрузки.