As soluções que você menciona diferem muito no que elas realmente fazem - o dm-crypt é a criptografia completa do sistema de arquivos, enquanto o ecryptfs / encfs está acima do sistema de arquivos. Se você quer segurança, decida primeiro o que você realmente quer e apenas , então para fazer isso.
Dito isto, não se surpreenda se sua CPU se tornar o gargalo - suponho que, uma vez que não suporta AES-NI, seu desempenho é da ordem de magnitude de, e. Intel Core2 Duo - que eu testei há um ano. A velocidade dos módulos de criptografia do kernel foi de aproximadamente 38MB / s ± 10MB / s, dependendo do tamanho da cifra e do bloco usados (Twofish, AES, Serpent e Camellia, com tamanhos de bloco de 128/192 / 256b).