+-Serie DS1010+ auch mit Hardware AES-Verschlüsselung?

Alle Geräte der +-Serie. Geräte für kleinere und mittlere Unternehmen.
Status
Für weitere Antworten geschlossen.

Alfred1

Benutzer
Mitglied seit
09. Aug 2009
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo,

ist schon bekannt, ob die DS1010+ die Shares auch in Hardware verschlüsselt?
Ich konnte dazu bisher nichts finden.
Ich fände es schon etwas seltsam, wenn das Top-Model in Software verschlüsseln würde und das "Mittelklasse-Model" DS410 einen Crypto-Chip bekommt.

Gruß
Alfred
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
und das "Mittelklasse-Model" DS410 einen Crypto-Chip bekommt.

Woher weißt denn, dass die DS410 einen Crypto-Chip hat? Da finde ich nichts drüber in den Spezifikationen :confused: Wahrscheinlich wird aus der Freescale-Baureihe lediglich der MPC8544E verwendet, der ja integrierte Verschlüsselungskomponente besitzt (Integrated security engine supporting DES, 3DES, MD-5, SHA-1/2, AES, RSA, RNG, Kasumi F8/F9 and ARC-4 encryption algorithms)

Itari

PS. Ansonsten ist es im Moment irritierend, dass 'Mittelklasse-Modelle' performanter sind als die der 'Business-Class'. Die Frage wäre nur, ob das wirklich eine Schubladeneinteilung nach Performance ist, oder nicht eher ein nette Aufteilung in Anwendungsbereiche ;)
 
Zuletzt bearbeitet:

amarthius

Super-Moderator
Teammitglied
Mitglied seit
03. Jun 2009
Beiträge
6.812
Punkte für Reaktionen
33
Punkte
174
Er bezog sich auf diesen Satz:
"Equipped with 256-bit AES hardware encryption engine that can offload the security encryption tasks from CPU cycles, the Synology DS410 will run at an increased performance level when compared to a pure software encryption implementation,"

Zu finden hier:
http://www.synology-forum.de/showthread.html?t=11623
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Er bezog sich auf diesen Satz:
"Equipped with 256-bit AES hardware encryption engine that can offload the security encryption tasks from CPU cycles, the Synology DS410 will run at an increased performance level when compared to a pure software encryption implementation,"

Zu finden hier:
http://www.synology-forum.de/showthread.html?t=11623

Ja, das hab ich auch gelesen, allerdings interpretiere ich das so wie ich das auch im Post geschrieben hatte: es ist der MPC8544E. In dem Datenblatt der DS410 gab es keinen Hinweis auf einen eigenen Verschlüsselungschip (sondern nur auf eine hardware encryption engine), deswegen ja meine Nachfrage. Hier wird vermutlich eine Eigenschaft des Freescale-Prozessors ausgenutzt - nicht mehr und nicht weniger. Bei den Intel Atoms habe ich ein wenig recherchiert und habe keine Encryption-Komponente auf dem Prozessor gefunden. Deswegen wird es da wohl auch nichts geben.

Itari
 

Alfred1

Benutzer
Mitglied seit
09. Aug 2009
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Ja, das hab ich auch gelesen, allerdings interpretiere ich das so wie ich das auch im Post geschrieben hatte: es ist der MPC8544E. In dem Datenblatt der DS410 gab es keinen Hinweis auf einen eigenen Verschlüsselungschip (sondern nur auf eine hardware encryption engine), deswegen ja meine Nachfrage. Hier wird vermutlich eine Eigenschaft des Freescale-Prozessors ausgenutzt - nicht mehr und nicht weniger. Bei den Intel Atoms habe ich ein wenig recherchiert und habe keine Encryption-Komponente auf dem Prozessor gefunden. Deswegen wird es da wohl auch nichts geben.

Itari

Hallo,
nun ja, die technische Realisierung der Hardware-AES Funktion ist für mich eigentlich erst einmal egal. Ist es denn ein Unterschied ob man einen eigenständigen Verschlüsselungschip verwendet oder einen dafür ausgelegten "Teil" des Prozessors?
Ich bin halt davon ausgegangen, dass "Hardware-Verschlüsselung" bedeutet, dass die Verschlüsselung in Echtzeit erfolgt, sprich ohne Performance-Verlust.
Hintergrund meiner Frage ist letztendlich die Performance die dabei heraus kommt.
Bei einer DS1010+ ist ja mit Performace-Verlusten zu rechnen.
Mein Gedanke ging in die Richtung, dass es ja eigentlich nicht sein kann, dass bei Verwendung der Verschlüsselung in Endeffekt die DS410 genau so schnell ist wie eine DS1010+.

Gruß
Alfred
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.016
Punkte für Reaktionen
272
Punkte
393
Hallo,
Ist es denn ein Unterschied ob man einen eigenständigen Verschlüsselungschip verwendet oder einen dafür ausgelegten "Teil" des Prozessors?
ja, im Preis;). Man braucht keinen extra Platz auf dem PCB und muß sich nicht Gedanken um das Layout machen.
Mein Gedanke ging in die Richtung, dass es ja eigentlich nicht sein kann, dass bei Verwendung der Verschlüsselung in Endeffekt die DS410 genau so schnell ist wie eine DS1010+.
Warum nicht? Die 410 ist für eine andere Klientel ausgelegt als die 1010+. Die 1010+ kann wenn ein Core mit dem Entschlüsseln beschäftigt ist auf dem anderen Core andere Aufgaben erledigen

Gruß Götz
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
nun ja, die technische Realisierung der Hardware-AES Funktion ist für mich eigentlich erst einmal egal. Ist es denn ein Unterschied ob man einen eigenständigen Verschlüsselungschip verwendet oder einen dafür ausgelegten "Teil" des Prozessors?

ja, ich denke schon ;)

Ich bin halt davon ausgegangen, dass "Hardware-Verschlüsselung" bedeutet, dass die Verschlüsselung in Echtzeit erfolgt, sprich ohne Performance-Verlust.
Hintergrund meiner Frage ist letztendlich die Performance die dabei heraus kommt.

auch die "Hardware-Verschlüsselung" kostet Performance (und das nicht zu wenig); der Vorteil wäre bei bestimmten Design, dass sie parallel zur normalen Instruktionsausführung stattfinden kann, damit also die CPU in der CPU nicht belastet. Mit "Echtzeit" hat das alles nichts zu tun - von Echtzeit spricht man, wenn eine spezielle Interrupt-Struktur realisiert ist und vorhersagbar schnelle Responsen möglich sind

Bei einer DS1010+ ist ja mit Performance-Verlusten zu rechnen.
Mein Gedanke ging in die Richtung, dass es ja eigentlich nicht sein kann, dass bei Verwendung der Verschlüsselung in Endeffekt die DS410 genau so schnell ist wie eine DS1010+.

Ich denke, dass die Pros und Cons zwischen den Systemen mit dem Plus und ohne dem Plus eher Marketing-technischer Natur sind.

Itari
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat