Ahoj Nevite nekdo jak je to s podporou novych 64-bit Atomu (C2xxx Avaton a Z3xxx Rangeley - pokud jsem si sehnal spravne informace). Jde mi primarne o podporu sifrovani, kde nektere verze nejenom ze obsahuji zadne, jedno nebo i vice jader podporujici AES-NI (u komunikacnich verzi CPU ma kazde jadro podporovat AES-NI, takze to nebude bastard jako i7), navic take tzv. Intel QuickAssist Technology. Pro Intel QuickAssist je tu zajimavost ohledne hardware akcelerace, ma podporovat nasledujici: Symetricka AES, DES, 3DES, ARC4, Kasumi, Snow3G Hash autentizace SHA1, MD5, SHA2(SHA-224,SHA-256,SHA-384,SHA-512) with HMAC a AES-XCBC Autentizaca HMAC, AES-XCBC, AES-CCM, AES-GCM Verejne klice RSA, Diffie-hellman, DSS, key derivation, elliptic curve cryptography (ECDSA a ECDH) Generator nahodnych cisel
Dle dostupnych informaci maji nejvykonnejsi verze max. 20W (kazde jadro ma obsahovat podporu AES-NI), nejnizsi modely maji zacinat na 5W-7W (informace z ruznych zdroju). Navic, nejvykonnejsi modely maji umoznit dosahnout 10Gbps pro AES-128-CBC, ostatni informace zatim shanim, Intel je zatim v tomto ohledu zatim skoupy. Na internetu jsem nasel MiniITX - http://www.supermicro.com/products/motherboard/Atom/X10/A1SRi-2758F.cfm - ktera by mela byt v prodeji behem nekolika mesicu, podpora pro 32GB RAM. Pro OpenVPN by mi podpora hw mela zajistit vyrazne zvyseni propustnosti (samozrejmne za predpokladu podpory). OpenVPN AES-128-CBC/SHA1, comp LZO Atom D-525 4MBps ~ 32Mbps i5/AES-NI 35MBps ~ 300mbps i7/AES-NI 15MBps ~ 120mbps Co mne dojalo, byla vykonnost AES, ktera mi na i7 vychazi z mereni podstatne nizsi nez na i5, prestoze dle CPUID tam podpora AES-NI je. Nakonec jsem tedy meril realnou propustnost, protoze sice cryptotest (/usr/src/tools/tools/crypto) a openssl testy udavaji presne udaje, ale nejsou schopny zjistit dopad v provozu. Pri testech mi vychazi zvyseni sirky klice pro AES o polovinu => snizeni vykonnosti o cca 15%, ale v realu je dopad nizsi (o cca 5%), coz je dane hash funkcemi, ktere nemaji optimalizaci. V takovem pripade by byl accelerator primo na zakladni desce necim uzasnym. Dalsi informace je mozne najit na http://www.intel.com/newsroom/kits/atom/c2000/pdfs/Intel_Atom_C2000_for_Comm unications.pdf Pokud by mel nekdo k temto tematum konkretni udaje, moc by mne potesil. Pro testovani jsem pouzival SuperMicro miniITX desky, takze uvitam I vysledky z plnych Xeonu atd. Honza -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l