История изменений
Исправление blind_oracle, (текущая версия) :
Ну собсно про линукс речь и идёт))
AES-NI требуется опционально, работает и без него, но скорость сильно падает.
Судя по вот этот бумажульке http://download.intel.com/design/intarch/papers/324238.pdf у них получилось на процах 2010 года выжать почти 10Гбит шифрования. Там помимо AES-NI требуется еще PCLMULQDQ для ускорения самого режима GCM.
На реальном железе у меня проверить пока не получилось, но на виртуалках (в хостах процы X5650) с 4 процами в каждой 1.3Гбит/сек шифрует на ура, алгоритм aes128gcm128 в strongswan.
Исходная версия blind_oracle, :
Ну собсно про линукс речь и идёт))
AES-NI требуется опционально, работает и без него, но скорость сильно падает.
Судя по вот этот бумажульке http://download.intel.com/design/intarch/papers/324238.pdf у них получилось на процах 2010 года выжать почти 10Гбит шифрования. Там помимо AES-NI требуется еще PCLMULQDQ для ускорения самого режима GCM.
На реальном железе у меня проверить пока не получилось, но на виртуалках (в хостах процы X5650) с 4 ядрами 1.3Гбит/сек шифрует на ура, алгоритм aes128gcm128 в strongswan.