понедельник, 24 июня 2013 г.

Haveged

 И снова здравствуйте, в этот раз речь пойдет о такой весьма интересной вещи как демон haveged. Во-первых - что это такое? Демон является реализацией алгоритма HAVEGE для linux систем. О том что это за алгоритм можно почитать здесь(анг) и здесь(рус).
Во-вторых - для чего он нужен. Сам по себе haveged является всего лишь способом получения криптостойкой энтропии при помощи CPU, для ускорения криптографических операций.
Проще говоря шифрование будет работать быстрее.

Перед инсталяцией выполните:
cat /proc/sys/kernel/random/entropy_avail
и запомните циферку

Итак для установки нам понядобятся: подключенный репозитарий epel и команда:
yum install -y haveged

Далее:
service haveged start
chkconfig haveged on

После чего вновь выполните:
cat /proc/sys/kernel/random/entropy_avail
Видите разницу?