AES-NI est-il entièrement pris en charge?

11

La prise en charge de l'accélération cryptographique matérielle Intel AES-NI a-t-elle été ajoutée à Ubuntu (LUKS, noyau, bibliothèques OpenSSL, etc.)? Si oui, à partir de quelle version?

Voici une liste de processeurs Intel prenant en charge AES-NI:

En savoir plus sur AES-NI:

Je suis surtout intéressé à savoir si cela supprime / diminue efficacement les pénalités de performance liées à l'utilisation du chiffrement complet du disque dans Ubuntu.

MagicFab
la source
Est-ce toujours valable avec Ubuntu 12.04?
freddyb

Réponses:

5

Il est pris en charge au moins depuis Karmic Koala sur l' amd64architecture et depuis Natty Narwhal, il est également pris en charge sur l' i386architecture.

Vous pouvez le découvrir en consultant les fichiers de configuration du noyau trouvés ici . Recherchez le terme CONFIG_CRYPTO_AES_NI_INTEL.

Octavian A. Damiean
la source
4

Si votre partition racine est LUKS crypté , vous devez ajouter aesni-intelà /etc/initramfs-tools/modules(et courir sudo update-initramfs -u -k allaprès).

Sinon, le module sera chargé trop tard dans le processus de démarrage.

exo_cw
la source
Est-il nécessaire de mettre sur liste noire le aesmodule par défaut ?
daisy
Je ne pense pas qu'une liste noire soit nécessaire, du moins pas sur Oneiric. Par défaut, AES est compilé dans le noyau sur Oneiric (CONFIG_CRYPTO_AES = y), seules les extensions NI sont disponibles en tant que modules (CONFIG_CRYPTO_AES_X86_64 = m et CONFIG_CRYPTO_AES_NI_INTEL = m).
exo_cw
Vous voudrez exécuter sudo update-initramfs -upour mettre à jour tous vos noyaux existants.
earthmeLon
sudo update-initramfs -umettra à jour votre noyau le plus récent / actuel. Pour mettre à jour cela pour tous, utilisez sudo update-initramfs -uk all.
earthmeLon
2

Le chiffrement du noyau au niveau du bloc (dm-crypt) prend déjà en charge l'accélération cryptographique AES-NI.

La prise en charge du chiffrement du noyau au niveau des fichiers ( eCryptfs ) pour AES-NI a récemment été fusionnée dans l'arborescence du noyau en amont Linux et devrait bientôt faire son chemin dans le noyau Ubuntu. Peut-être 13h10?

Dustin Kirkland
la source