[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Cifrado de disco y token USB



El Thu, 22 Jul 2010 10:45:28 -0300
Martin Spinassi <martins.listz@gmail.com> escribió:

> Vos usaste LUKS? Leí por algún lado que loop-aes era más performante y
> que podías ponerle un cifrado de mayor bits.

	Utilizo 'dm-crypt' con LUKS, que por lo que entiendo es el
sustituto natural de 'loop-aes', y del que no he visto comparativas
sobre velocidad, únicamente [2]referencias a esos post que leíste pero
que no encuentro, pero intuyo que se tienen que llevar entre poco y
nada a nivel de rendimiento.

	Para velocidades y tamaños, puedes mirar alguna [1]comparativa
de "cipher", y no sé hasta donde puede llegar el parámetro "-s" (set key
size in bits) de 'cryptsetup', pero mi imagino que la limitación (hacia
arriba) es la velocidad de procesamiento, y que algunos "cipher" si que
tienen limitación hacia abajo.

	En mi caso utilizo "aes-cbc-essiv:sha256", sobre un "AMD
Sempron(tm) Processor 2600+" y se nota la penalización que supone como
para plantearme subirle los bits al cipher.

	Saludos --- Angel

 [1]http://blog.wpkg.org/2009/04/23/cipher-benchmark-for-dm-crypt-luks/
 [2]http://permalink.gmane.org/gmane.linux.kernel.device-mapper.dm-crypt/2331


Reply to: