Encryption Controller überprüfen

Arif12

Cadet 4th Year
Registriert
Apr. 2020
Beiträge
74
Gibt es eine Möglichkeit zu überprüfen, ob der Encryption Controller funktioniert und verwendet wird?
Oder muss man es selbst vorkonfigurieren und Kernelmodule installieren? Ich konnte selbst nichts Hilfreiches finden.
CPU: Ryzen 9 3900X
OS: Arch Linux
DE: KDE Plasma
 
Welchen Enryption controller meinst du? Der vond er CPU oder der SSD? Und wo soll der funktionieren, also bei was? Hast du die festplatte bei installation verschluesselt? Wenn nicht, wird sie auch nicht verschluesselt sein.
 
Der von der CPU. Ich verschlüssele nur ein paar Dateien und speichere sie auf einem USB-Stick.
Ergänzung ()

Als Verschlüsselungsprogramm verwende ich Kleopatra.
 
cat /proc/cpuinfo | grep aes

hat deine cpu. wird genutzt werden.
 
  • Gefällt mir
Reaktionen: Arif12 und Iapetos
Arif12 schrieb:
Gibt es eine Möglichkeit zu überprüfen, ob der Encryption Controller funktioniert und verwendet wird?
madmax2010 schrieb:
cat /proc/cpuinfo | grep aes

Eigentlich ist der "Encryption Controller" (lspci Ausgabe) zB
Code:
0e:00.2 Encryption controller [1080]: Advanced Micro Devices, Inc. [AMD] Family 17h (Models 00h-0fh) Platform Security Processor [1022:1456]

zuständig für
Provide support for the AMD Platform Security Processor (PSP).
The PSP is a dedicated processor that provides support for key
management commands in Secure Encrypted Virtualization (SEV) mode,
along with software-based Trusted Execution Environment (TEE) to
enable third-party trusted applications
(Quelle: Linux-Kernel Sourcecode )

und etwas anderes als der "AMD Cryptographic Coprocessor (CCP)"
AMD CCP provides hardware encryption, hashing
and other related operations.
Der CCP ist für AES Verschlüsselungs-Beschleunigung zuständig.

Kleopatra ist eine GUI für GnuPG2. GnuPG2 nutzt libgcrypt. (via: Projektbeschreibungen, Quellcode-Seiten)
Libgcrypt unterstützt Hardwarebeschleunigung - es gab auch eine Zen 2 Optimierung (hier - abhängig von der Distro ob diese Version schon verwendet wird).

Arif12 schrieb:
Oder muss man es selbst vorkonfigurieren und Kernelmodule installieren?
Es sollte alles out-of-the-box funktionieren - keine Konfiguration usw. sollte notwendig sein.

Ob es "wirklich" funktioniert ?
Mit einem Benchmark der gnupg2/libgcrypt nutzt, testen.GnuPG benchmark - teil der Phoronix Test Suite (PTS) - hat integrierte Vergleiche, selbst benchmarken und mit bekannten Daten (aus Inet Posts) vergleichen.
 
  • Gefällt mir
Reaktionen: Arif12
Zurück
Oben