O AES-NI é totalmente suportado?

11

O suporte para a aceleração de criptografia de hardware Intel AES-NI foi adicionado ao Ubuntu (LUKS, kernel, libs OpenSSL, etc)? Se sim, começando com qual versão?

Aqui está uma lista de processadores Intel que suportam o AES-NI:

Mais sobre o AES-NI:

Estou mais interessado em descobrir se isso efetivamente suprime / diminui as penalidades de desempenho do uso de criptografia de disco completo no Ubuntu.

    
por MagicFab 15.05.2011 / 21:29

3 respostas

5

É suportado pelo menos desde Karmic Koala na arquitetura amd64 e desde Natty Narwhal é suportado também na arquitetura i386 .

Você pode descobrir isso consultando os arquivos de configuração do kernel encontrados aqui . Procure o termo CONFIG_CRYPTO_AES_NI_INTEL .

    
por Octavian Damiean 17.05.2011 / 18:51
4

Se sua partição raiz for criptografada pelo LUKS, você deverá adicionar aesni-intel a /etc/initramfs-tools/modules (e executar sudo update-initramfs -u -k all posteriormente).

Caso contrário, o módulo será carregado muito tarde no processo de inicialização.

    
por exo_cw 15.02.2012 / 07:20
2

A criptografia de kernel em nível de bloco (dm-crypt) já suporta a aceleração criptográfica AES-NI.

O suporte à criptografia de kernel em nível de arquivo ( eCryptfs ) para AES-NI era recentemente fundido na árvore de kernel do Linux, e deve entrar no kernel do Ubuntu em breve. Talvez 13,10?

    
por Dustin Kirkland 23.05.2013 / 05:43