Chipset support

Jan Dušátko jan at dusatko.org
Thu Sep 19 12:14:52 CEST 2013


Ahoj
Nevite nekdo jak je to s podporou novych 64-bit Atomu (C2xxx Avaton a Z3xxx
Rangeley - pokud jsem si sehnal spravne informace).
Jde mi primarne o podporu sifrovani, kde nektere verze nejenom ze obsahuji
zadne, jedno nebo i vice jader podporujici AES-NI (u komunikacnich verzi CPU
ma kazde jadro podporovat AES-NI, takze to nebude bastard jako i7), navic
take tzv. Intel QuickAssist Technology.
Pro Intel QuickAssist je tu zajimavost ohledne hardware akcelerace, ma
podporovat nasledujici:
Symetricka                  AES, DES, 3DES, ARC4, Kasumi, Snow3G
Hash autentizace            SHA1, MD5, SHA2(SHA-224,SHA-256,SHA-384,SHA-512)
with HMAC a AES-XCBC
Autentizaca                 HMAC, AES-XCBC, AES-CCM, AES-GCM
Verejne klice               RSA, Diffie-hellman, DSS, key derivation,
elliptic curve cryptography (ECDSA a ECDH)
Generator nahodnych cisel

Dle dostupnych informaci maji nejvykonnejsi verze max. 20W (kazde jadro ma
obsahovat podporu AES-NI), nejnizsi modely maji zacinat na 5W-7W (informace
z ruznych zdroju).
Navic, nejvykonnejsi modely maji umoznit dosahnout 10Gbps pro AES-128-CBC,
ostatni informace zatim shanim, Intel je zatim v tomto ohledu zatim skoupy.

Na internetu jsem nasel MiniITX -
http://www.supermicro.com/products/motherboard/Atom/X10/A1SRi-2758F.cfm -
ktera by mela byt v prodeji behem nekolika mesicu, podpora pro 32GB RAM. Pro
OpenVPN by mi podpora hw mela zajistit vyrazne zvyseni propustnosti
(samozrejmne za predpokladu podpory).

		OpenVPN AES-128-CBC/SHA1, comp LZO
Atom D-525	4MBps  ~  32Mbps
i5/AES-NI	35MBps ~ 300mbps
i7/AES-NI	15MBps ~ 120mbps

Co mne dojalo, byla vykonnost AES, ktera mi na i7 vychazi z mereni podstatne
nizsi nez na i5, prestoze dle CPUID tam podpora AES-NI je. Nakonec jsem tedy
meril realnou propustnost, protoze sice cryptotest
(/usr/src/tools/tools/crypto) a openssl testy udavaji presne udaje, ale
nejsou schopny zjistit dopad v provozu. Pri testech mi vychazi zvyseni sirky
klice pro AES o polovinu => snizeni vykonnosti o cca 15%, ale v realu je
dopad nizsi (o cca 5%), coz je dane hash funkcemi, ktere nemaji
optimalizaci. V takovem pripade by byl accelerator primo na zakladni desce
necim uzasnym.

Dalsi informace je mozne najit na
http://www.intel.com/newsroom/kits/atom/c2000/pdfs/Intel_Atom_C2000_for_Comm
unications.pdf

Pokud by mel nekdo k temto tematum konkretni udaje, moc by mne potesil. Pro
testovani jsem pouzival SuperMicro miniITX desky, takze uvitam I vysledky z
plnych Xeonu atd.

Honza



More information about the Users-l mailing list