AES-NI가 완전히 지원됩니까?


11

인텔 AES-NI 하드웨어 암호화 가속에 대한 지원이 Ubuntu (LUKS, 커널, OpenSSL 라이브러리 등)에 추가 되었습니까? 그렇다면 어떤 버전으로 시작합니까?

AES-NI를 지원하는 인텔 프로세서 목록은 다음과 같습니다.

AES-NI에 대한 추가 정보 :

우분투에서 전체 디스크 암호화를 사용하는 경우 성능 저하를 효과적으로 억제 / 감소시키는 지 여부를 찾는 데 주로 관심이 있습니다.


우분투 12.04에서도 여전히 유효합니까?
freddyb

답변:


5

amd64아키텍처 에서 Karmic Koala 이후로 지원되며 Natty Narwhal 이후에는 i386아키텍처 에서도 지원됩니다 .

여기서 찾을 수있는 커널 구성 파일을 보면 알 수 있습니다 . 용어를 검색하십시오 CONFIG_CRYPTO_AES_NI_INTEL.


4

루트 파티션이 LUKS로 암호화 된 경우 추가 aesni-intel하고 나중에 /etc/initramfs-tools/modules실행 해야합니다 sudo update-initramfs -u -k all.

그렇지 않으면 부팅 프로세스에서 모듈이 너무 늦게로드됩니다.


기본 aes모듈 을 블랙리스트에 추가해야 합니까?
데이지

나는 적어도 Oneiric에서는 블랙리스트가 필요하다고 생각하지 않습니다. 기본적으로 AES는 Oneiric (CONFIG_CRYPTO_AES = y)의 커널로 컴파일되며 NI 확장 만 모듈로 사용할 수 있습니다 (CONFIG_CRYPTO_AES_X86_64 = m 및 CONFIG_CRYPTO_AES_NI_INTEL = m).
exo_cw

sudo update-initramfs -u기존 커널을 ​​모두 업데이트 하기 위해 실행하고 싶을 것 입니다.
earthmeLon

sudo update-initramfs -u가장 최근 / 현재 커널을 업데이트합니다. 모두 업데이트하려면을 사용하십시오 sudo update-initramfs -uk all.
earthmeLon

2

블록 수준 커널 암호화 (dm-crypt)는 이미 AES-NI 암호화 가속을 완전히 지원합니다.

AES-NI에 대한 파일 레벨 커널 암호화 ( eCryptfs ) 지원은 최근 Linux 업스트림 커널 트리로 병합되었으며 곧 우분투 커널로 진입해야합니다. 아마도 13.10?

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.