Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Encfs und Performance
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum
View previous topic :: View next topic  
Author Message
Erdie
Veteran
Veteran


Joined: 20 May 2004
Posts: 1695
Location: Heidelberg - Germany

PostPosted: Wed Jun 11, 2014 10:24 am    Post subject: Encfs und Performance Reply with quote

Ich habe bereits in einem anderen Thread eine Frage zu encfs gestellt und diese auf meinem Raspberry installiert. Dabei habe ich den paranoia mode verwendet mit einer verschlüsselung von 256bit. Der Standard Mode soll 192bit haben.
Leider ist der Raspberry schon sehr beschäftigt. Es geht noch aber wenns schneller wäre, wäre es schon gut.

Meine Frage ist jetzt, spielt es für die Performance eine signifikante Rolle ob ich 192bit statt 265 verwende? Das jetzt noch umzustellen und zu testen, wäre zeitaufwändig, da der Raspi die ganze Nacht mit verschlüsseln bschäftigt war und ich müßte alles rückgängig machen. Wer kann was zur Performance Abhängigkeit zur Schlüssellänge sagen?

Grüße
Martin
_________________
Desktop Phenom II X4 8GB RAM, Asus GF 430 fanless. Sound RME Multiface + PCI + Cardbus, 2x RME Quadmic, 1x Behringer ADA8000.
2x IBM Thinkpad T60
Zotag Mag Mini Atom
Raspberry Pi
Back to top
View user's profile Send private message
l3u
Advocate
Advocate


Joined: 26 Jan 2005
Posts: 2100
Location: Konradsreuth (Germany)

PostPosted: Wed Jun 11, 2014 10:45 am    Post subject: Reply with quote

Ist jetzt zwar keine direkte Antwort auf deine Frage, aber: Ich denke mal, wenn es um Performance geht, dann bist du höchstwahrscheinlich mit dm_crypt/cryptsetup besser beraten als mit EncFS. Weil das baut ja auf FUSE auf und das läuft (wie der Name schon sagt) im Userspace. Die dm_crypt-Infrastruktur sitzt ja direkt im Kernel, und man möchte denken, dass das performanter läuft. Leider gibt es derzeit nur für x86 bzw. amd64 optimierte Rijndael/Blowfish/Twofish/Serpent-Algorithmen im Kernel (nicht für ARM, es soll ja auf einem Raspberry Pi laufen), aber ich würde es auf einen Versuch ankommen lassen.

Müsste man auf einen Test ankommen lassen.

Das mit der Schlüssellänge kannst du ja eigentlich auch einfach messen: mach einen EncFS-Container mit einem kurzen und einem langen Schlüssel. Und dann verschieb einfach was Großes (ein ISO-Image einer DVD oder sowas) da rein uns mess mit time die Zeit!
Back to top
View user's profile Send private message
mv
Advocate
Advocate


Joined: 20 Apr 2005
Posts: 4221

PostPosted: Wed Jun 11, 2014 12:18 pm    Post subject: Reply with quote

Ich würde auch empfehlen, einfach zu messen: Generell ist nicht zu erwarten, dass sich die Schlüssellänge auf die Zeit auswirkt, aber es kann natürlich sein, dass Codierung mit einem längeren Schlüssel auf Deinem Prozessor gerade zu viele Daten für irgendeine Cache-Pipeline benötigt.
Der Hauptunterschied in der Schlüssellänge ist nicht in der Performance sondern in der Sicherheit: Es ist keineswegs garantiert, dass ein längerer Schlüssel mehr Sicherheit bietet, denn durch den geänderten Algorithmus sind u.U. andere Angriiffe möglich. Andererseits ist gegen reines brute-force ein längerer Schlüssel natürlich immer besser...
Back to top
View user's profile Send private message
Erdie
Veteran
Veteran


Joined: 20 May 2004
Posts: 1695
Location: Heidelberg - Germany

PostPosted: Wed Jun 11, 2014 1:08 pm    Post subject: Reply with quote

An sich geht die Performance schon ganz gut. Auf die De-Encryption kommt es an. Häufig werden die Dateien vom Server geholt und gestreamt, selten wird etwas draufkopiert.
Die Kopiergeschwindigkeit beim Encryption beträgt ca. 1,5Mb/s und bei der De-Encryption ca.2,5MB/s. Wesentlich mehr gibt das Wlan ohnehin nicht her.
_________________
Desktop Phenom II X4 8GB RAM, Asus GF 430 fanless. Sound RME Multiface + PCI + Cardbus, 2x RME Quadmic, 1x Behringer ADA8000.
2x IBM Thinkpad T60
Zotag Mag Mini Atom
Raspberry Pi
Back to top
View user's profile Send private message
Erdie
Veteran
Veteran


Joined: 20 May 2004
Posts: 1695
Location: Heidelberg - Germany

PostPosted: Wed Jun 11, 2014 7:12 pm    Post subject: Reply with quote

Hab jetzt getestet und mit 192bit ist die Verschlüsselung 50% schneller. Das ist doch schon ein Wort ..
_________________
Desktop Phenom II X4 8GB RAM, Asus GF 430 fanless. Sound RME Multiface + PCI + Cardbus, 2x RME Quadmic, 1x Behringer ADA8000.
2x IBM Thinkpad T60
Zotag Mag Mini Atom
Raspberry Pi
Back to top
View user's profile Send private message
py-ro
Veteran
Veteran


Joined: 24 Sep 2002
Posts: 1495
Location: St. Wendel

PostPosted: Wed Jun 11, 2014 9:45 pm    Post subject: Reply with quote

Hast zwischen den tests auch die Festplatten Puffer geleert?
Back to top
View user's profile Send private message
Erdie
Veteran
Veteran


Joined: 20 May 2004
Posts: 1695
Location: Heidelberg - Germany

PostPosted: Sat Jun 21, 2014 1:15 pm    Post subject: Reply with quote

py-ro wrote:
Hast zwischen den tests auch die Festplatten Puffer geleert?


nein, aber die Festplatte ist ca 10x so schnell wie das wlan und wird deshalb kein so signifikante Rolle spielen. Bei 256 bit waren es ca 1,5MB/s und bei 192bit 2,5MB/s. Die Platte liefernt local über 20MB/s. Ausserdem habe ich das gesamte encfs filesystem neu angelegt und gemountet. Ich gehe davon aus, dass die Puffer keinen so großen Einfluß haben. Momentan habe ich noch ein Permission Problem, das werde ich gleich noch erläutern ..

danke und Grüße
Martin
_________________
Desktop Phenom II X4 8GB RAM, Asus GF 430 fanless. Sound RME Multiface + PCI + Cardbus, 2x RME Quadmic, 1x Behringer ADA8000.
2x IBM Thinkpad T60
Zotag Mag Mini Atom
Raspberry Pi
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum