AES-NI সম্পূর্ণরূপে সমর্থিত?


11

ইন্টেল এইএস-এনআই হার্ডওয়্যার ক্রিপ্টো ত্বরণের জন্য সমর্থন কি উবুন্টুতে যুক্ত হয়েছে (LUKS, কার্নেল, ওপেনএসএসএল লাইবস, ইত্যাদি)? যদি তাই হয়, কোন সংস্করণ দিয়ে শুরু?

এখানে ইএসএল-এনআই সমর্থনকারী ইন্টেল প্রসেসরের একটি তালিকা রয়েছে:

এইএস-এনআই সম্পর্কে আরও:

আমি এটি বেশিরভাগ ক্ষেত্রে অনুসন্ধান করতে আগ্রহী যে এটি উবুন্টুতে সম্পূর্ণ ডিস্ক এনক্রিপশন ব্যবহারের কার্যকারিতা দণ্ডকে কার্যকরভাবে দমন / হ্রাস করে কিনা।


এটি কি এখনও উবুন্টু 12.04 এর সাথে বৈধ?
ফ্রেডিব

উত্তর:


5

এটি কমপক্ষে amd64আর্কিটেকচারে কারমিক কোআলা এবং ন্যাটি নারওয়াল যেহেতু এটি আর্কিটেকচারেও সমর্থিত তাই এটি সমর্থিত i386

এখানে পাওয়া কার্নেল কনফিগারেশন ফাইলগুলি দেখে আপনি এটি খুঁজে পেতে পারেন । শব্দটির সন্ধান করুন CONFIG_CRYPTO_AES_NI_INTEL


4

যদি আপনার মূল বিভাজনটি LUKS- এনক্রিপ্ট করা থাকে তবে আপনার যোগ aesni-intelকরা উচিত /etc/initramfs-tools/modules(এবং sudo update-initramfs -u -k allপরে চালানো )।

অন্যথায় বুট প্রক্রিয়াতে মডিউলটি খুব দেরিতে লোড হবে।


ডিফল্ট aesমডিউলটি কি কালো তালিকাভুক্ত করা দরকার ?
ডেইজি

আমি মনে করি না যে ব্ল্যাকলিস্টিংয়ের প্রয়োজন, কমপক্ষে ওয়ানিরিকের উপর নয়। ডিফল্টরূপে এইএস ওয়ানিরিকের (CONFIG_CRYPTO_AES = y) কার্নেলে সংকলিত হয়, কেবলমাত্র এনআই-এক্সটেনশনগুলি মডিউল হিসাবে উপলব্ধ (CONFIG_CRYPTO_AES_X86_64 = মি এবং CONFIG_CRYPTO_AES_NI_INTEL = মি)।
exo_cw

আপনি sudo update-initramfs -uআপনার বিদ্যমান সমস্ত কার্নেলগুলি আপডেট করতে চালাতে চাইবেন ।
আর্থলোন

sudo update-initramfs -uআপনার সাম্প্রতিক / বর্তমান কার্নেলটি আপডেট করবে। সবার জন্য এটি আপডেট করতে, ব্যবহার করুন sudo update-initramfs -uk all
আর্থলেলন

2

ব্লক স্তরের কার্নেল এনক্রিপশন (dm-crypt) ইতিমধ্যে পূর্ণ AES-NI ক্রিপ্টোগ্রাফিক ত্বরণ সমর্থন করে।

AES- NI- র জন্য ফাইল স্তরের কার্নেল এনক্রিপশন ( eCryptfs ) সমর্থনটি সম্প্রতি লিনাক্স আপস্ট্রিম কার্নেল ট্রিে একীভূত হয়েছিল এবং শিগগিরই উবুন্টু কার্নেলে প্রবেশ করা উচিত। সম্ভবত 13.10?

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.