#1
|
|||
|
|||
GEOM_ELI: Crypto: software
Victor Sudakov написал(а) к All в Aug 19 21:06:34 по местному времени:
Dear All, Есть у меня машинка с шифрованным диском, geli говорит про неё сабж. А какую плату можно прикупить, чтобы появилось аппаратное ускорение шифрования этого диска? А то больно медленно (zpool поверх geli). GEOM_ELI: Device ada1.eli created. GEOM_ELI: Encryption: AES-XTS 128 GEOM_ELI: Crypto: software Victor Sudakov, VAS4-RIPE, VAS47-RIPN --- GoldED+/BSD 1.1.5-b20160322-b20160322 |
#2
|
|||
|
|||
Re: GEOM_ELI: Crypto: software
Eugene Grosbein написал(а) к Victor Sudakov в Aug 19 21:41:26 по местному времени:
13 авг. 2019, вторник, в 21:06 NOVT, Victor Sudakov написал(а): VS> Есть у меня машинка с шифрованным диском, geli говорит про неё сабж. А какую VS> плату можно прикупить, чтобы появилось аппаратное ускорение шифрования этого VS> диска? А то больно медленно (zpool поверх geli). VS> GEOM_ELI: Device ada1.eli created. VS> GEOM_ELI: Encryption: AES-XTS 128 VS> GEOM_ELI: Crypto: software GELI очень шустр на самом деле на современном железе. Опиши своё железо для начала. Eugene -- For the Colonel's Lady an' Judy O'Grady Are sisters under their skins! --- slrn/1.0.3 (FreeBSD) |
#3
|
|||
|
|||
GEOM_ELI: Crypto: software
Dmitriy Smirnov написал(а) к Victor Sudakov в Aug 19 19:49:48 по местному времени:
hi, Victor! 13 Aug 19 21:06, Victor Sudakov wrote to All: VS> Есть у меня машинка с шифрованным диском, geli говорит про неё сабж. А VS> какую плату можно прикупить, чтобы появилось аппаратное ускорение VS> шифрования этого диска? А то больно медленно (zpool поверх geli). VS> GEOM_ELI: Device ada1.eli created. VS> GEOM_ELI: Encryption: AES-XTS 128 VS> GEOM_ELI: Crypto: software процессор с инструкциями AES и подгруженным модулем aesni, после чего уже тебя в сабже станет hardware wbr, Dmitriy. --- |
#4
|
|||
|
|||
GEOM_ELI: Crypto: software
Victor Sudakov написал(а) к Dmitriy Smirnov в Aug 19 22:59:44 по местному времени:
Dear Dmitriy, 13 Aug 19 19:49, you wrote to me: VS>> Есть у меня машинка с шифрованным диском, geli говорит про неё VS>> сабж. А какую плату можно прикупить, чтобы появилось аппаратное VS>> ускорение шифрования этого диска? А то больно медленно (zpool VS>> поверх geli). VS>> GEOM_ELI: Device ada1.eli created. VS>> GEOM_ELI: Encryption: AES-XTS 128 VS>> GEOM_ELI: Crypto: software DS> процессор с инструкциями AES и подгруженным модулем aesni, после чего DS> уже тебя в сабже станет hardware "grep -i aes /var/run/dmesg.boot" не показывает AES, не процессор же мне менять. Victor Sudakov, VAS4-RIPE, VAS47-RIPN --- GoldED+/BSD 1.1.5-b20160322-b20160322 |
#5
|
|||
|
|||
GEOM_ELI: Crypto: software
Victor Sudakov написал(а) к eugen в Aug 19 23:01:14 по местному времени:
Dear eugen, 13 Aug 19 21:41, Eugene Grosbein wrote to me: VS>> Есть у меня машинка с шифрованным диском, geli говорит про неё VS>> сабж. А какую плату можно прикупить, чтобы появилось аппаратное VS>> ускорение шифрования этого диска? А то больно медленно (zpool VS>> поверх geli). GEOMELI: Device ada1.eli created. GEOMELI: VS>> Encryption: AES-XTS 128 GEOM_ELI: Crypto: software EG> GELI очень шустр на самом деле на современном железе. EG> Опиши своё железо для начала. Вот это например: https://termbin.com/thcz Victor Sudakov, VAS4-RIPE, VAS47-RIPN --- GoldED+/BSD 1.1.5-b20160322-b20160322 |
#6
|
|||
|
|||
Re: GEOM_ELI: Crypto: software
Eugene Grosbein написал(а) к Victor Sudakov в Aug 19 01:17:44 по местному времени:
13 авг. 2019, вторник, в 22:59 NOVT, Victor Sudakov написал(а): VS>>> Есть у меня машинка с шифрованным диском, geli говорит про неё VS>>> сабж. А какую плату можно прикупить, чтобы появилось аппаратное VS>>> ускорение шифрования этого диска? А то больно медленно (zpool VS>>> поверх geli). VS>>> GEOM_ELI: Device ada1.eli created. VS>>> GEOM_ELI: Encryption: AES-XTS 128 VS>>> GEOM_ELI: Crypto: software DS>> процессор с инструкциями AES и подгруженным модулем aesni, после чего DS>> уже тебя в сабже станет hardware VS> "grep -i aes /var/run/dmesg.boot" не показывает AES, не процессор же мне VS> менять. И не покажет, если нету aesni_load="YES" А если есть и процессор умеет, то покажет: aesni0: <AES-CBC,AES-XTS,AES-GCM,AES-ICM> on motherboard А железо ты специально не описываешь своё? Eugene --- slrn/1.0.3 (FreeBSD) |
#7
|
|||
|
|||
Re: GEOM_ELI: Crypto: software
Eugene Grosbein написал(а) к Victor Sudakov в Aug 19 01:22:39 по местному времени:
13 авг. 2019, вторник, в 23:01 NOVT, Victor Sudakov написал(а): VS>>> Есть у меня машинка с шифрованным диском, geli говорит про неё VS>>> сабж. А какую плату можно прикупить, чтобы появилось аппаратное VS>>> ускорение шифрования этого диска? А то больно медленно (zpool VS>>> поверх geli). GEOMELI: Device ada1.eli created. GEOMELI: VS>>> Encryption: AES-XTS 128 GEOM_ELI: Crypto: software EG>> GELI очень шустр на самом деле на современном железе. EG>> Опиши своё железо для начала. VS> Вот это например: https://termbin.com/thcz DESCRIPTION Starting with some models of Core i5/i7, Intel processors implement a new set of instructions called AESNI. (c) man aesni Вроде бы у тебя SandyBridge и на него скорее всего можно поставить CPU с умением AESNI, раз твой не умеет: https://en.wikipedia.org/wiki/AES<b>...n</b>set#Intel Eugene --- slrn/1.0.3 (FreeBSD) |
#8
|
|||
|
|||
Re: GEOM_ELI: Crypto: software
Eugene Grosbein написал(а) к Victor Sudakov в Aug 19 01:25:35 по местному времени:
13 авг. 2019, вторник, в 23:01 NOVT, Victor Sudakov написал(а): VS> Вот это например: https://termbin.com/thcz Если не хочешь ставить CPU поновее, попробуй вместо AES шифровать при помощи Blowfish-CBC/MD5, там скорость выше будет. Eugene --- slrn/1.0.3 (FreeBSD) |
#9
|
|||
|
|||
GEOM_ELI: Crypto: software
Dmitriy Smirnov написал(а) к Eugene Grosbein в Aug 19 00:26:18 по местному времени:
hi, Eugene! 14 Aug 19 01:17, Eugene Grosbein wrote to Victor Sudakov: DS>>> процессор с инструкциями AES и подгруженным модулем aesni, после DS>>> чего уже тебя в сабже станет hardware VS>> "grep -i aes /var/run/dmesg.boot" не показывает AES, не процессор VS>> же мне менять. EG> И не покажет, если нету aesni_load="YES" покажет, оно в фичах у проца рисуется > Features2=0x82982203<SSE3,PCLMULQDQ,SSSE3,CX16,SSE4.1,SSE4.2,POPCNT,AESNI wbr, Dmitriy. --- |
#10
|
|||
|
|||
GEOM_ELI: Crypto: software
Dmitriy Smirnov написал(а) к Eugene Grosbein в Aug 19 00:27:02 по местному времени:
hi, Eugene! 14 Aug 19 01:22, Eugene Grosbein wrote to Victor Sudakov: EG>>> GELI очень шустр на самом деле на современном железе. EG>>> Опиши своё железо для начала. VS>> Вот это например: https://termbin.com/thcz EG> DESCRIPTION EG> Starting with some models of Core i5/i7, Intel processors EG> implement a new EG> set of instructions called AESNI. EG> (c) man aesni тут больше применимо ark.intel.com, чем man aesni. Cейчас уже даже свежие селероны умеют, а раньше "сам моделс" кроме ксеонов. wbr, Dmitriy. --- |