neprihlásený Streda, 29. mája 2024, dnes má meniny Vilma
V novom Linuxe výrazne zrýchli šifrovanie diskov

Značky: linuxové jadrošifrovanie

DSL.sk, 15.5.2024


V pripravovanej ďalšej verzii linuxového jadra 6.10 bude výrazne zlepšená a zrýchlená implementácia symetrického šifrovacieho algoritmu AES v režime XTS používanom ako štandardný algoritmus na šifrovanie diskov.

Do jadra 6.10 bude totiž pridaná nová rýchlejšia implementácia AES-XTS od Erica Biggersa z Google, upozornil Phoronix.

K zrýchleniu príde vďaka použitiu novších respektíve ďalších SIMD inštrukcií a k výraznému zrýchleniu príde aj oproti doterajšej implementácii už používajúcej inštrukcie AES-NI.

K nezanedbateľnému zrýchleniu príde aj na starších procesoroch počnúc Intel Skylake a AMD s prvou generáciou jadra Zen, keď je k dispozícii nová implementácia využívajúca okrem AES-NI aj AVX. Tá je pri 256-bitovom AES a 512-bajtových blokoch na Intel Skylake rýchlejšia o 31%, pri 4096-bajtových blokoch iba o 6%. V prípade AMD procesorov s jadrom Zen je rýchlejšia o 73% pri 512-bajtových a o 61% pri 4096-bajtových blokoch.

K oveľa vyššiemu zrýchleniu až na viac ako dvojnásobok prichádza pri novších procesoroch podporujúcich inštrukcie VAES, širšiu 512-bitovú verziu AES-NI, ktorá je súčasťou AVX-512.

Napríklad na procesoroch Intel Ice Lake prichádza k zrýchleniu o 120% respektíve 127% a na procesoroch AMD s jadrami Zen 4 o 117% respektíve 155%.

Nová najrýchlejšia implementácia na bližšie nešpecifikovanom procesore AMD s jadrami Zen 4 tak dosahuje pri 4096-bajtových blokoch viac ako 10.8 GB/s oproti viac ako 4.2 GB/s pri doterajšej implementácii využívajúcej AES-NI a na serverovom procesore Intel Sapphire Rapids viac ako 12.1 GB/s oproti viac ako 4.8 GB/s.

Takéto vysoké rýchlosti šifrovania disku často nie sú potrebné, aj keď moderné SSD dosahujú už aj vyššie sekvenčné rýchlosti. Nová rýchlejšia implementácia prinesie zlepšenie samozrejme ale aj na počítačoch s pomalším úložiskom, keď bude znamenať pri rovnakej rýchlosti limitovanej úložiskom nižšiu záťaž CPU.


      Zdieľaj na Twitteri



Najnovšie články:

Nová generácia AMD Ryzenov s jadrom Zen 5 má prísť v júli
Nvidia má údajne uviesť ARM CPU pre PC
Apple má v 2026 spustiť predaj MacBooku s displejom aj namiesto klávesnice
Tretí let Starship zlyhal kvôli upchávaniu, štvrtý má stanovený dátum
Aj v Česku vytvoril hokej rekord internetovej prevádzky, cez 3 Tbps
Na Slovensku tento rok vznikne ďalšia väčšia sieť balíkoboxov
O2 výrazne zdražuje denné dáta, označuje to za vylepšenie ponuky
Kapacita dodaných magnetických pások dosiahla nový rekord
Konkurent Starlinku od Amazonu dokončuje testy, prototypy satelitov ide zničiť v atmosfére
Vo vesmírnom Boeingu objavený opäť ďalší problém, aj tak má ale odštartovať o týždeň


Diskusia:
                               
 

Najsamlepsia krasa na sifrovani je, ked sa objavia bad blocky na disku, vtedy by aj vatikan zavidel tolko modlenia...
Odpovedať Známka: 8.8 Hodnotiť:
 

bad blocky pri nesifrovanych datach nie su problem? Vidim to tak ze neni problem do TXT suboru znakov alebo PDF pridat zopar ramdom bajtov, alebo polovici chybajucej f9tky AI dokresli druhu polovicu.
Odpovedať Hodnotiť:
 

tak nech mi AI dokresli cisla v loterii, samozrejme vyherne :)
Odpovedať Hodnotiť:
 

mal som bad blocky na sifrovanom (truecrypt) SSD od samsung EVO 870, pretoze ten samsung pocas korony kaslal na kontrolu kvality an ekupil lacnejsie chipy (vtedy bol nedostatok pre aotmofky aj v zahranici a blackouty a lockdowny), a ano, bola to sranda, ale neboli poskodene bloky kriticky dolezite pre start SSD, cize udaje su vonku, niektore stratene...
Odpovedať Hodnotiť:

Pridať komentár