Re: Cifrado de disco y token USB
El Thu, 22 Jul 2010 10:45:28 -0300
Martin Spinassi <martins.listz@gmail.com> escribió:
> Vos usaste LUKS? Leí por algún lado que loop-aes era más performante y
> que podías ponerle un cifrado de mayor bits.
Utilizo 'dm-crypt' con LUKS, que por lo que entiendo es el
sustituto natural de 'loop-aes', y del que no he visto comparativas
sobre velocidad, únicamente [2]referencias a esos post que leíste pero
que no encuentro, pero intuyo que se tienen que llevar entre poco y
nada a nivel de rendimiento.
Para velocidades y tamaños, puedes mirar alguna [1]comparativa
de "cipher", y no sé hasta donde puede llegar el parámetro "-s" (set key
size in bits) de 'cryptsetup', pero mi imagino que la limitación (hacia
arriba) es la velocidad de procesamiento, y que algunos "cipher" si que
tienen limitación hacia abajo.
En mi caso utilizo "aes-cbc-essiv:sha256", sobre un "AMD
Sempron(tm) Processor 2600+" y se nota la penalización que supone como
para plantearme subirle los bits al cipher.
Saludos --- Angel
[1]http://blog.wpkg.org/2009/04/23/cipher-benchmark-for-dm-crypt-luks/
[2]http://permalink.gmane.org/gmane.linux.kernel.device-mapper.dm-crypt/2331
Reply to: