neprihlásený Piatok, 1. novembra 2024, dnes má meniny Denis, Denisa
V novom Linuxe výrazne zrýchli šifrovanie diskov

Značky: linuxové jadrošifrovanie

DSL.sk, 15.5.2024


V pripravovanej ďalšej verzii linuxového jadra 6.10 bude výrazne zlepšená a zrýchlená implementácia symetrického šifrovacieho algoritmu AES v režime XTS používanom ako štandardný algoritmus na šifrovanie diskov.

Do jadra 6.10 bude totiž pridaná nová rýchlejšia implementácia AES-XTS od Erica Biggersa z Google, upozornil Phoronix.

K zrýchleniu príde vďaka použitiu novších respektíve ďalších SIMD inštrukcií a k výraznému zrýchleniu príde aj oproti doterajšej implementácii už používajúcej inštrukcie AES-NI.

K nezanedbateľnému zrýchleniu príde aj na starších procesoroch počnúc Intel Skylake a AMD s prvou generáciou jadra Zen, keď je k dispozícii nová implementácia využívajúca okrem AES-NI aj AVX. Tá je pri 256-bitovom AES a 512-bajtových blokoch na Intel Skylake rýchlejšia o 31%, pri 4096-bajtových blokoch iba o 6%. V prípade AMD procesorov s jadrom Zen je rýchlejšia o 73% pri 512-bajtových a o 61% pri 4096-bajtových blokoch.

K oveľa vyššiemu zrýchleniu až na viac ako dvojnásobok prichádza pri novších procesoroch podporujúcich inštrukcie VAES, širšiu 512-bitovú verziu AES-NI, ktorá je súčasťou AVX-512.

Napríklad na procesoroch Intel Ice Lake prichádza k zrýchleniu o 120% respektíve 127% a na procesoroch AMD s jadrami Zen 4 o 117% respektíve 155%.

Nová najrýchlejšia implementácia na bližšie nešpecifikovanom procesore AMD s jadrami Zen 4 tak dosahuje pri 4096-bajtových blokoch viac ako 10.8 GB/s oproti viac ako 4.2 GB/s pri doterajšej implementácii využívajúcej AES-NI a na serverovom procesore Intel Sapphire Rapids viac ako 12.1 GB/s oproti viac ako 4.8 GB/s.

Takéto vysoké rýchlosti šifrovania disku často nie sú potrebné, aj keď moderné SSD dosahujú už aj vyššie sekvenčné rýchlosti. Nová rýchlejšia implementácia prinesie zlepšenie samozrejme ale aj na počítačoch s pomalším úložiskom, keď bude znamenať pri rovnakej rýchlosti limitovanej úložiskom nižšiu záťaž CPU.


      Zdieľaj na Twitteri



Najnovšie články:

Microsoft predĺži podporu Windows 10 o rok, za poplatok
Nvidia má údajne predstaviť CPU pre PC v septembri 2025
Demonštrovaná elektrická verzia pôsobivého dvojnohého robota Atlas
Vydaný Thunderbird pre Android
Apple uviedla notebooky s procesormi M4
NASA sa vesmírna solárna plachta mierne ohla, test bude stále možný
Google používa na programovanie intenzívne AI, programuje viac ako štvrtinu nového kódu
Vydaná Fedora 41
Apple výrazne zmenšila Mac mini, pomerne výkonný desktop má 12.7 cm x 12.7 cm
Vydaný nový oficiálny OS pre Raspberry Pi, s podstatnou novinkou


Diskusia:
                               
 

Najsamlepsia krasa na sifrovani je, ked sa objavia bad blocky na disku, vtedy by aj vatikan zavidel tolko modlenia...
Odpovedať Známka: 8.8 Hodnotiť:
 

bad blocky pri nesifrovanych datach nie su problem? Vidim to tak ze neni problem do TXT suboru znakov alebo PDF pridat zopar ramdom bajtov, alebo polovici chybajucej f9tky AI dokresli druhu polovicu.
Odpovedať Hodnotiť:
 

tak nech mi AI dokresli cisla v loterii, samozrejme vyherne :)
Odpovedať Hodnotiť:
 

mal som bad blocky na sifrovanom (truecrypt) SSD od samsung EVO 870, pretoze ten samsung pocas korony kaslal na kontrolu kvality an ekupil lacnejsie chipy (vtedy bol nedostatok pre aotmofky aj v zahranici a blackouty a lockdowny), a ano, bola to sranda, ale neboli poskodene bloky kriticky dolezite pre start SSD, cize udaje su vonku, niektore stratene...
Odpovedať Hodnotiť:

Pridať komentár