LINUX.ORG.RU
ФорумAdmin

Aes 256/512 скорость?

 ,


1

1

Добрый день. Интересует следующий вопрос, есть SSD диск с чтением 555 мб/с и записью 507 мб/с. На сколько может упасть скорость при шифровании luks 256 и 512? Интересует больше 512.

Сделай cryptsetup benchmark. Это будет что-то вроде теоретического максимума для твоего железа. Пример выхлопа:

#     Algorithm |       Key |      Encryption |      Decryption
        aes-cbc        128b       954,4 MiB/s      3106,4 MiB/s
    serpent-cbc        128b        77,0 MiB/s       317,0 MiB/s
    twofish-cbc        128b       151,4 MiB/s       319,8 MiB/s
        aes-cbc        256b       724,1 MiB/s      2576,5 MiB/s
    serpent-cbc        256b        85,3 MiB/s       315,4 MiB/s
    twofish-cbc        256b       161,8 MiB/s       320,4 MiB/s
        aes-xts        256b      1471,4 MiB/s      1475,5 MiB/s
    serpent-xts        256b       309,2 MiB/s       306,8 MiB/s
    twofish-xts        256b       315,0 MiB/s       310,6 MiB/s
        aes-xts        512b      1292,4 MiB/s      1295,7 MiB/s
    serpent-xts        512b       305,7 MiB/s       306,6 MiB/s
    twofish-xts        512b       313,5 MiB/s       307,2 MiB/s
Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Deleted
#     Algorithm | Key |  Encryption |  Decryption
        aes-cbc   128b   825.1 MiB/s  2360.6 MiB/s
    serpent-cbc   128b    66.6 MiB/s   521.0 MiB/s
    twofish-cbc   128b   152.4 MiB/s   282.4 MiB/s
        aes-cbc   256b   633.0 MiB/s  2060.9 MiB/s
    serpent-cbc   256b    69.7 MiB/s   523.6 MiB/s
    twofish-cbc   256b   154.1 MiB/s   283.2 MiB/s
        aes-xts   256b  1552.4 MiB/s  1485.1 MiB/s
    serpent-xts   256b   500.7 MiB/s   515.5 MiB/s
    twofish-xts   256b   278.5 MiB/s   281.4 MiB/s
        aes-xts   512b  1434.0 MiB/s  1419.8 MiB/s
    serpent-xts   512b   503.7 MiB/s   518.2 MiB/s
    twofish-xts   512b   280.4 MiB/s   281.3 MiB/s

Сделал, но при этом SSD еще не размечен а загрузился с загрузочной флешки. Хотелось бы aes-xts-512b но боюсь что скорость сильно порубает. Или шифрование/дешифрование в основном зависит от процессора и скорость записи на сам диск не порубает сильно?

TheLinuxUser ★★
() автор топика
Последнее исправление: TheLinuxUser (всего исправлений: 2)
Ответ на: комментарий от TheLinuxUser

aes-cbc 256b 633.0 MiB/s 2060.9 MiB/s

AES-256-CBC

aes-xts 256b 1552.4 MiB/s 1485.1 MiB/s

AES-256-XTS

aes-xts 512b 1434.0 MiB/s 1419.8 MiB/s

AES-512-XTS

Короче, шифруйся, не парься. Лично рекомендую AES-256-XTS.

Deleted
()
Ответ на: комментарий от TheLinuxUser

Это бенчмарки самого процессора, они проводятся в оперативной памяти и с диском непосредственно не общаются. AES-512 не сильно повлияет, но смысла мало.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 2)
Ответ на: комментарий от Deleted

AES-512 не сильно повлияет, но смысла мало.

Я не специалист, но на сколько понял исходя из полученной информации. 256 делится на 2 ключа по 128, 512 на 256 и более устойчив.

TheLinuxUser ★★
() автор топика
Ответ на: комментарий от TheLinuxUser

Ни то, ни другое не спасет тебя от паяльника, но в случае если ноутбук или накопитель кто-нибудь скоммуниздит у злоумышленника не хватит никаких ресурсов на дешифровку даже с обычным AES-128-CBC. Если хочешь 512 — делай 512, никто тебя останавливать не будет.

Deleted
()
Ответ на: комментарий от Deleted

Ни то, ни другое не спасет тебя от паяльника

Та это я вкурсе:D У меня и нет такой информации, ради которой нужен паяльник )

TheLinuxUser ★★
() автор топика
Ответ на: комментарий от TheLinuxUser

У меня и нет такой информации, ради которой нужен паяльник )

Все так говорят )

ЗЫ: А вдруг и вправду забудете, тут Вам самому паяльник пригодиться может. В состоянии стресса человек чего только не вспомнит!

funky
()
Ответ на: комментарий от TheLinuxUser

P.S. случайно создал в Admin, просьба переместить в Desktop.

Пфффф....

anonymous
()
Ответ на: комментарий от greenman

Неужели ТС будет делать нешифрованные бэкапы?

Нет) Но всегда есть перестраховка) Просто другой метод шифрования)

TheLinuxUser ★★
() автор топика
Ответ на: комментарий от Deleted

aes-cbc 256b 633.0 MiB/s 2060.9 MiB/s

AES-256-CBC

aes-xts 256b 1552.4 MiB/s 1485.1 MiB/s

AES-256-XTS

aes-xts 512b 1434.0 MiB/s 1419.8 MiB/s

AES-512-XTS

Короче, шифруйся, не парься. Лично рекомендую AES-256-XTS.

Короче при обычном диске скорость 520 мб/с, после шифрования AES-256-XTS - падает до 160 мб/с.

160 мб/с КАРЛ! При чём даже с 512 тоже 160мб/с.

TheLinuxUser ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.