neprihlásený Piatok, 18. októbra 2024, dnes má meniny Lukáš
V novom Linuxe výrazne zrýchli šifrovanie diskov

Značky: linuxové jadrošifrovanie

DSL.sk, 15.5.2024


V pripravovanej ďalšej verzii linuxového jadra 6.10 bude výrazne zlepšená a zrýchlená implementácia symetrického šifrovacieho algoritmu AES v režime XTS používanom ako štandardný algoritmus na šifrovanie diskov.

Do jadra 6.10 bude totiž pridaná nová rýchlejšia implementácia AES-XTS od Erica Biggersa z Google, upozornil Phoronix.

K zrýchleniu príde vďaka použitiu novších respektíve ďalších SIMD inštrukcií a k výraznému zrýchleniu príde aj oproti doterajšej implementácii už používajúcej inštrukcie AES-NI.

K nezanedbateľnému zrýchleniu príde aj na starších procesoroch počnúc Intel Skylake a AMD s prvou generáciou jadra Zen, keď je k dispozícii nová implementácia využívajúca okrem AES-NI aj AVX. Tá je pri 256-bitovom AES a 512-bajtových blokoch na Intel Skylake rýchlejšia o 31%, pri 4096-bajtových blokoch iba o 6%. V prípade AMD procesorov s jadrom Zen je rýchlejšia o 73% pri 512-bajtových a o 61% pri 4096-bajtových blokoch.

K oveľa vyššiemu zrýchleniu až na viac ako dvojnásobok prichádza pri novších procesoroch podporujúcich inštrukcie VAES, širšiu 512-bitovú verziu AES-NI, ktorá je súčasťou AVX-512.

Napríklad na procesoroch Intel Ice Lake prichádza k zrýchleniu o 120% respektíve 127% a na procesoroch AMD s jadrami Zen 4 o 117% respektíve 155%.

Nová najrýchlejšia implementácia na bližšie nešpecifikovanom procesore AMD s jadrami Zen 4 tak dosahuje pri 4096-bajtových blokoch viac ako 10.8 GB/s oproti viac ako 4.2 GB/s pri doterajšej implementácii využívajúcej AES-NI a na serverovom procesore Intel Sapphire Rapids viac ako 12.1 GB/s oproti viac ako 4.8 GB/s.

Takéto vysoké rýchlosti šifrovania disku často nie sú potrebné, aj keď moderné SSD dosahujú už aj vyššie sekvenčné rýchlosti. Nová rýchlejšia implementácia prinesie zlepšenie samozrejme ale aj na počítačoch s pomalším úložiskom, keď bude znamenať pri rovnakej rýchlosti limitovanej úložiskom nižšiu záťaž CPU.


      Zdieľaj na Twitteri



Najnovšie články:

O päť rokov má byť 40% notebookov architektúry ARM
Nový štandard bude umožňovať medzi zariadeniami bezpečne prenášať passkeys
Najnovší Windows 11 padá s BSoD na PC s SSD od Western Digital, k dispozícii nový firmvér
SpaceX chce posunúť Starlink satelity o 50 km nižšie, sľubuje gigabitové rýchlosti
Android 15 sprístupnený pre smartfóny Google Pixel
Intel a AMD idú spolupracovať na budúcnosti architektúry x86
K dispozícii testovacia verzia Ubuntu 24.10 pre ARM notebooky so Snapdragonmi X
Western Digital zvýšil počet platní HDD na 11, uviedol 26 TB a 32 TB modely
Po raste majú ceny SSD zase klesnúť
Apple navrhuje skrátiť platnosť SSL certifikátov pre servery na maximálne 45 dní


Diskusia:
                               
 

Najsamlepsia krasa na sifrovani je, ked sa objavia bad blocky na disku, vtedy by aj vatikan zavidel tolko modlenia...
Odpovedať Známka: 8.8 Hodnotiť:
 

bad blocky pri nesifrovanych datach nie su problem? Vidim to tak ze neni problem do TXT suboru znakov alebo PDF pridat zopar ramdom bajtov, alebo polovici chybajucej f9tky AI dokresli druhu polovicu.
Odpovedať Hodnotiť:
 

tak nech mi AI dokresli cisla v loterii, samozrejme vyherne :)
Odpovedať Hodnotiť:
 

mal som bad blocky na sifrovanom (truecrypt) SSD od samsung EVO 870, pretoze ten samsung pocas korony kaslal na kontrolu kvality an ekupil lacnejsie chipy (vtedy bol nedostatok pre aotmofky aj v zahranici a blackouty a lockdowny), a ano, bola to sranda, ale neboli poskodene bloky kriticky dolezite pre start SSD, cize udaje su vonku, niektore stratene...
Odpovedať Hodnotiť:

Pridať komentár