URL: https://linuxfr.org/users/patrick_g/journaux/aes-xts-dans-le-noyau-linux-6-10 Title: AES-XTS dans le noyau Linux 6.10 Authors: patrick_g Date: 2024年07月23日T16:45:42+02:00 License: CC By-SA Tags: luks, kernel, optimisation et aes Score: 70 Le dernier noyau Linux publié est le 6.10 et il incorpore [le travail d'Eric Biggers](https://lore.kernel.org/lkml/ZkGN64ulwzPVvn6-@gondor.apana.org.au/) qui a cherché à optimiser les performances de l'algorithme de chiffrement AES. Cet algorithme est notamment utilisé, dans son mode d'opération [AES-XTS](https://en.wikipedia.org/wiki/Disk_encryption_theory#XTS), pour chiffrer nos disques durs via le standard [LUKS](https://fr.wikipedia.org/wiki/LUKS) et l'outil [cryptsetup](https://en.wikipedia.org/wiki/Dm-crypt#cryptsetup). Avec les disques SSD le débit de données est très important et tous les accès au disque dur doivent donc passer par ces phases de chiffrement ou de déchiffrement. Les performances des primitives cryptographiques du noyau sont donc cruciales pour ne pas subir de ralentissement. Curieux de constater le résultat du travail d'Eric Biggers j'ai lancé le benchmark avec un noyau 6.9.10 (l'ancienne version) et avec un noyau 6.10 (la nouvelle version). Voici les résultats (la machine est un laptop avec un Intel de la génération Alder Lake modèle i7-1260p) :   On constate bien un progrès très important pour l'algorithme AES-XTS 256 bits qui passe d'environ 4670 MiB/s à 7870 MiB/s soit une progression de 68%. Ce n'est pas tous les jours qu'on empoche ainsi un tel gain et cela permet d'utiliser sereinement le chiffrage de votre disque dur sous Linux sans avoir à payer ça par une baisse des performances.