Оптимизируйте производительность для зашифрованного диска

Во-первых, Вы пытались заставить свой модем работать в Linux? Существует способ использовать некоторые драйверы Windows в Linux: NDISwrapper. На Ubuntu запустите со страницы NDISwrapper в общественной документации.

Если это перестало работать, Вы могли бы попытаться выполнить свою установку Ubuntu в виртуальной машине в соответствии с Windows. Основное препятствие должно было бы заставить VM позволять гостю получать доступ к неструктурированному диску. Этот сайт имеет вероятно выглядящие инструкции для VirtualBox (где Вы не можете настроить это с GUI, но Вы можете с инструментами командной строки); я не могу ручаться за их правильность.


Можно всегда устанавливать пакет вручную: загрузите .deb файл (удостоверяются, что это для правильной версии и архитектуры), и устанавливает его с командой sudo dpkg -iGE /path/to/package.deb.

Я не думаю, что можно получить полный релиз Ubuntu на DVD, но официальные DVD имеют больше пакетов, чем CD.

Для управления обновлениями попробуйте способно-в режиме офлайн Установите способно-офлайновый http://bit.ly/software-small. Вы выполняете его на своей машине Ubuntu, чтобы генерировать “файл подписи”, затем выполнить его или в соответствии с Linux или в соответствии с Windows, чтобы загрузить пакеты, как направлено “файлом подписи” и наконец выполнить его на Ubuntu снова для установки загруженных пакетов. См. способно-офлайновое практическое руководство для большего количества полных инструкций.

Два других пакета, которые могли бы помочь, являются способная zip Способная zip установки http://bit.ly/software-small (несколько подобный способно-офлайновому) и aptoncd Установите aptoncd http://bit.ly/software-small (разработанный для создания пользовательских CD пакета Debian/Ubuntu).

7
19.07.2012, 20:16
2 ответа

Недавние процессоры Intel и AMD имеют криптографический акселератор под названием AES-NI. Это может обеспечить видимое ускорение при шифровании большого объема данных. Вам решать, ли ускорение в шифровании стоит купить более свежий процессор.

Шифр по умолчанию несколько консервативен. При создании зашифрованного тома выберите AES как шифр (это обычно - значение по умолчанию), и 128 как размер ключа (вместо 256). Используя 128-разрядный ключ может обеспечить значимое ускорение без практического сокращения безопасности. В частности, если Ваш пароль имеет меньше чем 128 битов энтропии (это - 20 случайных печатаемых символов, и намного больше, чем, что, если пароль не случаен), увеличивание размера ключа вне 128 не обеспечивает дополнительной защиты. Обратите внимание, что необходимо выбрать размер ключа при создании объема, это не что-то, что можно изменить впоследствии.

Относительная производительность файловых систем является тем же, шифруется ли диск или нет.

3
27.01.2020, 20:19

Получите процессор, который поддерживает AES-NI, если у Вас уже нет того.

Испытывая недостаток в этом, Вы могли бы попытаться переключиться на другой шифр, такой как Шифр, но я не знаю, поможет ли это. Шифр быстрее для шифрования блоков шифра, но я читал, что AES очень быстра для инициализации, и так как dm-склеп шифрует каждый дисковый блок отдельно (таким образом, Вы не должны дешифровать целый диск с начала к данным доступа в середине), потребность повторно инициализировать шифр для каждого дискового блока может дать AES преимущество. Я не сделал сравнения производительности, все же.

2
27.01.2020, 20:19

Теги

Похожие вопросы