Команда cryptsetup
просто настраивает модуль ядра dm-crypt
. Это означает, что шифрование/дешифрование вашего диска происходит внутри ядра. Ядро вообще не использует openssl.
Вы можете надежно проверить текущую производительность шифрования жесткого диска с помощью:
cryptsetup benchmark
По умолчанию для cryptsetup используются aes -xts, 256b , при создании зашифрованного устройства с помощьюcryptsetup luksCreate
(ср. выход cryptsetup luksDump
).
Некоторые результаты экспериментов с оборудованием среднего масштаба:
CPU cryptsetup benchmark
AMD Phenom 9750 2.4 GHz aes-xts 256b 146.7 MiB/s 148.5 MiB/s
Intel Atom C3758 2.2 GHz aes-xts 256b 874.0 MiB/s 875.4 MiB/s
Intel i5-4250U 1.3 GHz aes-xts 256b 1703.3 MiB/s 1723.1 MiB/s
Intel i7-6600U 2.6 GHz aes-xts 256b 2978.0 MiB/s 3117.5 MiB/s
Ядро Linux содержит несколько драйверов для оборудования, ускоряющего операции шифрования. Обычно они загружаются по умолчанию и используются криптоподсистемой ядра.
Например, более новые ЦП Intel поставляются с AES -набором инструкций NI , которые значительно ускоряют AES -. Вы можете проверить, поддерживает ли ЦП их вот так:
tr ' ' '\n' < /proc/cpuinfo | grep aes
Некоторые системы даже поставляются с криптографическими -процессорами (cf. например. Intel QuickAssist -QAT). Они могут ускорить работу, но также могут и замедлить ее -, поэтому при тестировании имеет смысл проверить журналы загрузки, настроено ли такое специальное оборудование ядром и загружены ли необходимые модули/прошивка. Если такое оборудование присутствует, имеет смысл проверить производительность с включенным -процессором по сравнению с отключенным (, например. путем внесения в черный список соответствующих *qat*
модулей ).
Это аппаратный дефект, подтвержденный производителем. Замена клавиатуры решила проблему. Спасибо за помощь в расследовании!