この文書は、環境変数 GLOBUS_GSSAPI_CIPHERS の設定の参考とするため、 3種類の CPU 上で計測した、各種の暗号化方式による転送速度の違いを記載しています。 環境変数 GLOBUS_GSSAPI_CIPHERS の設定については、 gfarm_environ(7) の マニュアル を参考にしてください。
bio type | cipher type | speed [Mbps] | note | ||
---|---|---|---|---|---|
Xeon E5-2695 | Xeon X5670 | Opteron 2218 | |||
socket | 平文 | 12070 | 5510 | 940 | メッセージ認証なし, 平文 |
ssl | AES128-GCM-SHA256 | 4180 | 2270 | 410 | |
ssl | AES256-GCM-SHA384 | 3890 | 2200 | 330 | |
ssl | NULL-MD5 | 2640 | 1810 | 940 | 平文 |
ssl | AES128-SHA | 2630 | 1630 | 640 | |
ssl | RC4-MD5 | 2440 | 1630 | 940 | 脆弱性が存在するため非推奨 |
ssl | AES256-SHA | 1840 | 1590 | 560 | |
ssl | RC4-SHA | 1820 | 1300 | 940 | 脆弱性が存在するため非推奨 |
cipher | aes-128-cbc | 1740 | 2080 | 900 | メッセージ認証なし |
cipher | aes-192-cbc | 1640 | 1910 | 810 | メッセージ認証なし |
cipher | aes-256-cbc | 1540 | 1770 | 750 | メッセージ認証なし |
ssl | NULL-SHA256 | 1350 | 980 | 790 | 平文 |
ssl | AES128-SHA256 | 950 | 850 | 510 | |
ssl | AES256-SHA256 | 950 | 820 | 450 | |
ssl | CAMELLIA128-SHA | 760 | 690 | 580 | |
cipher | bf-cbc | 750 | 670 | 620 | メッセージ認証なし |
ssl | CAMELLIA256-SHA | 620 | 580 | 520 | |
ssl | IDEA-CBC-SHA | 500 | 440 | 310 | |
ssl | SEED-SHA | 400 | 410 | 370 | |
ssl | DES-CBC3-pMD5 | 160 | 170 | 150 |
cpu type | クロック [GHz] | 発売年 | micro architecture | AES-NI 命令セット | ネットワーク種別 |
---|---|---|---|---|---|
Xeon E5-2695 | 2.40 | 2013 | Ivy Bridge-EP | 有 | InfiniBand |
Xeon X5670 | 2.93 | 2010 | Westmere | 有 | InfiniBand |
Opteron 2218 | 2.60 | 2007 | Istanbul | 無 | 1000BASE-T |
注:
環境変数 GLOBUS_GSSAPI_CIPHERS に設定可能な cipher type は、
「bio type」が「ssl」となっているもののみです。
注:
多くの環境では、cipher type のデフォルトとして AES256-GCM-SHA384 が使われます。