neprihlásený Pondelok, 16. júna 2025, dnes má meniny Bianka, Blanka
V novom Linuxe výrazne zrýchli šifrovanie diskov

Značky: linuxové jadrošifrovanie

DSL.sk, 15.5.2024


V pripravovanej ďalšej verzii linuxového jadra 6.10 bude výrazne zlepšená a zrýchlená implementácia symetrického šifrovacieho algoritmu AES v režime XTS používanom ako štandardný algoritmus na šifrovanie diskov.

Do jadra 6.10 bude totiž pridaná nová rýchlejšia implementácia AES-XTS od Erica Biggersa z Google, upozornil Phoronix.

K zrýchleniu príde vďaka použitiu novších respektíve ďalších SIMD inštrukcií a k výraznému zrýchleniu príde aj oproti doterajšej implementácii už používajúcej inštrukcie AES-NI.

K nezanedbateľnému zrýchleniu príde aj na starších procesoroch počnúc Intel Skylake a AMD s prvou generáciou jadra Zen, keď je k dispozícii nová implementácia využívajúca okrem AES-NI aj AVX. Tá je pri 256-bitovom AES a 512-bajtových blokoch na Intel Skylake rýchlejšia o 31%, pri 4096-bajtových blokoch iba o 6%. V prípade AMD procesorov s jadrom Zen je rýchlejšia o 73% pri 512-bajtových a o 61% pri 4096-bajtových blokoch.

K oveľa vyššiemu zrýchleniu až na viac ako dvojnásobok prichádza pri novších procesoroch podporujúcich inštrukcie VAES, širšiu 512-bitovú verziu AES-NI, ktorá je súčasťou AVX-512.

Napríklad na procesoroch Intel Ice Lake prichádza k zrýchleniu o 120% respektíve 127% a na procesoroch AMD s jadrami Zen 4 o 117% respektíve 155%.

Nová najrýchlejšia implementácia na bližšie nešpecifikovanom procesore AMD s jadrami Zen 4 tak dosahuje pri 4096-bajtových blokoch viac ako 10.8 GB/s oproti viac ako 4.2 GB/s pri doterajšej implementácii využívajúcej AES-NI a na serverovom procesore Intel Sapphire Rapids viac ako 12.1 GB/s oproti viac ako 4.8 GB/s.

Takéto vysoké rýchlosti šifrovania disku často nie sú potrebné, aj keď moderné SSD dosahujú už aj vyššie sekvenčné rýchlosti. Nová rýchlejšia implementácia prinesie zlepšenie samozrejme ale aj na počítačoch s pomalším úložiskom, keď bude znamenať pri rovnakej rýchlosti limitovanej úložiskom nižšiu záťaž CPU.


      Zdieľaj na Twitteri



Najnovšie články:

Štát otvára diskusiu ako podporiť budovanie rýchleho prístupu na Internet
Nový LibreOffice ukončí podporu Windows 7, sprístupnená beta verzia
Elektrická formula takmer zdvojnásobí výkon
SSD pre PCI Express 6.0 pre PC majú prísť až v 2030
Službu s veľkou databázou ľudskej DNA nakoniec nezíska farmaceutická spoločnosť
Seriál Star Trek: Strange New Worlds bude mať aj piatu a zároveň poslednú sériu
PCI Express má už aj optickú verziu
Telekom oznámil ďalšie rozšírenie 5G siete
Súkromná misia na ISS sa posúva zrejme na dlhšie
Anker kvôli riziku požiaru vymieňa 1.1 milióna power bánk, zatiaľ v USA


Diskusia:
                               
 

Najsamlepsia krasa na sifrovani je, ked sa objavia bad blocky na disku, vtedy by aj vatikan zavidel tolko modlenia...
Odpovedať Známka: 8.8 Hodnotiť:
 

bad blocky pri nesifrovanych datach nie su problem? Vidim to tak ze neni problem do TXT suboru znakov alebo PDF pridat zopar ramdom bajtov, alebo polovici chybajucej f9tky AI dokresli druhu polovicu.
Odpovedať Hodnotiť:
 

tak nech mi AI dokresli cisla v loterii, samozrejme vyherne :)
Odpovedať Hodnotiť:
 

mal som bad blocky na sifrovanom (truecrypt) SSD od samsung EVO 870, pretoze ten samsung pocas korony kaslal na kontrolu kvality an ekupil lacnejsie chipy (vtedy bol nedostatok pre aotmofky aj v zahranici a blackouty a lockdowny), a ano, bola to sranda, ale neboli poskodene bloky kriticky dolezite pre start SSD, cize udaje su vonku, niektore stratene...
Odpovedať Hodnotiť:

Pridať komentár