我正在考虑构建一个小型家庭服务器。我想加密这个服务器上的一些文件夹,因此使用由更新的(主要是Intel)芯片支持的指令集aes-ni将是有利的。
是否有一种方法可以在Debian中使用aes-ni,或者至少有一个支持它的替代内核?
编辑还是默认情况下已经支持它:http://kernel.alioth.debian.org/config/2.6.38-2/config_amd64_无_amd64?
发布于 2011-05-14 15:33:57
它看起来确实是在您列出的配置中配置的(作为CONFIG_CRYPTO_AES_NI_INTEL=m,这意味着配置为一个模块),但是无论如何,构建您自己的自定义Debian内核是很容易的。见Debian内核手册。您需要1.10,在线版本是1.09,这是过时的。编译自定义内核的唯一缺点是,只要有安全更新(并跟踪安全更新),就需要重新构建。库存内核更新通过包管理系统自动到达。
ManojSri伐a的内核包也用于此,但是Debian团队使用手册中概述的过程来构建库存内核,因此我认为这是一个更好的方法。
https://unix.stackexchange.com/questions/13162
复制相似问题