Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: OpenSSL + AES-NI  (Прочитано 1614 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн alonefox

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
OpenSSL + AES-NI
« : 13 Декабря 2013, 23:54:39 »
В современных процессорах есть поддержка аппаратного шифрования (некоторые Intel i5, i7, Xeon). Проверить поддержку можно просто:
# grep aes /proc/cpuinfoЭти инструкции использует успешно truecrypt, но мне нужно сделать нагруженных сервер OpenVPN.
Последний использует библиотеку OpenSSL, которая напрочь не собирается использовать инструкции AES-NI.
$ openssl engine
(dynamic) Dynamic engine loading support
После долгого чтения статей и употребления в поисковиках сочетания OpenSSL и AES-NI я напрочь запутался и не смог ничего сделать.
P.S. Этот же OpenSSL используется и в dm-crypt, поэтому его можно использовать при шифровании дисков.


Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: OpenSSL + AES-NI
« Ответ #1 : 14 Декабря 2013, 07:00:50 »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenSSL + AES-NI
« Ответ #2 : 15 Декабря 2013, 13:53:55 »
В современных процессорах есть поддержка аппаратного шифрования
http://www.computerra.ru/83395/
http://www.linux.org.ru/news/security/9934743/

 

Страница сгенерирована за 0.035 секунд. Запросов: 27.