neprihlásený Sobota, 6. decembra 2025, dnes má meniny Mikuláš
V novom Linuxe výrazne zrýchli šifrovanie diskov

Značky: linuxové jadrošifrovanie

DSL.sk, 15.5.2024


V pripravovanej ďalšej verzii linuxového jadra 6.10 bude výrazne zlepšená a zrýchlená implementácia symetrického šifrovacieho algoritmu AES v režime XTS používanom ako štandardný algoritmus na šifrovanie diskov.

Do jadra 6.10 bude totiž pridaná nová rýchlejšia implementácia AES-XTS od Erica Biggersa z Google, upozornil Phoronix.

K zrýchleniu príde vďaka použitiu novších respektíve ďalších SIMD inštrukcií a k výraznému zrýchleniu príde aj oproti doterajšej implementácii už používajúcej inštrukcie AES-NI.

K nezanedbateľnému zrýchleniu príde aj na starších procesoroch počnúc Intel Skylake a AMD s prvou generáciou jadra Zen, keď je k dispozícii nová implementácia využívajúca okrem AES-NI aj AVX. Tá je pri 256-bitovom AES a 512-bajtových blokoch na Intel Skylake rýchlejšia o 31%, pri 4096-bajtových blokoch iba o 6%. V prípade AMD procesorov s jadrom Zen je rýchlejšia o 73% pri 512-bajtových a o 61% pri 4096-bajtových blokoch.

K oveľa vyššiemu zrýchleniu až na viac ako dvojnásobok prichádza pri novších procesoroch podporujúcich inštrukcie VAES, širšiu 512-bitovú verziu AES-NI, ktorá je súčasťou AVX-512.

Napríklad na procesoroch Intel Ice Lake prichádza k zrýchleniu o 120% respektíve 127% a na procesoroch AMD s jadrami Zen 4 o 117% respektíve 155%.

Nová najrýchlejšia implementácia na bližšie nešpecifikovanom procesore AMD s jadrami Zen 4 tak dosahuje pri 4096-bajtových blokoch viac ako 10.8 GB/s oproti viac ako 4.2 GB/s pri doterajšej implementácii využívajúcej AES-NI a na serverovom procesore Intel Sapphire Rapids viac ako 12.1 GB/s oproti viac ako 4.8 GB/s.

Takéto vysoké rýchlosti šifrovania disku často nie sú potrebné, aj keď moderné SSD dosahujú už aj vyššie sekvenčné rýchlosti. Nová rýchlejšia implementácia prinesie zlepšenie samozrejme ale aj na počítačoch s pomalším úložiskom, keď bude znamenať pri rovnakej rýchlosti limitovanej úložiskom nižšiu záťaž CPU.



Najnovšie články:

AV1 sa používa už na 30% streamovania na Netflixe
Netflix kupuje veľkého konkurenta HBO
Vydaný minimalistický Alpine Linux 3.23
Slovanet vo vianočnej akcii sprístupní takmer sto TV staníc
Linuxové jadro 6.18 definitívne novým LTS jadrom s dlhou podporou
Železnice kupujú 16 vlakov na batérie, s dojazdom 80 km
V Česku zvýšili rýchlosť DSL už na 500 Mbps
Populárna značka SSD a pamätí Crucial končí
Orange má na predplatenej karte akciový 100 GB balík dát
Let's Encrypt bude vydávať certifikáty iba na 45 dní


Diskusia:
                               
 

Najsamlepsia krasa na sifrovani je, ked sa objavia bad blocky na disku, vtedy by aj vatikan zavidel tolko modlenia...
Odpovedať Známka: 8.8 Hodnotiť:
 

bad blocky pri nesifrovanych datach nie su problem? Vidim to tak ze neni problem do TXT suboru znakov alebo PDF pridat zopar ramdom bajtov, alebo polovici chybajucej f9tky AI dokresli druhu polovicu.
Odpovedať Hodnotiť:
 

tak nech mi AI dokresli cisla v loterii, samozrejme vyherne :)
Odpovedať Hodnotiť:
 

mal som bad blocky na sifrovanom (truecrypt) SSD od samsung EVO 870, pretoze ten samsung pocas korony kaslal na kontrolu kvality an ekupil lacnejsie chipy (vtedy bol nedostatok pre aotmofky aj v zahranici a blackouty a lockdowny), a ano, bola to sranda, ale neboli poskodene bloky kriticky dolezite pre start SSD, cize udaje su vonku, niektore stratene...
Odpovedať Hodnotiť:

Pridať komentár