回答:
dm-cryptにはI / Oオーバーヘッドは含まれていません。CPUオーバーヘッドのみです;)
たとえばAthlon 64 2.6 GHzデュアルコアシステムでは、1つのdm-cryptディスクから別のディスクに約40 MB /秒(2.6.26カーネル、Seagate 1.5 TB SATAディスク)でコピーできます。
パフォーマンスのために、アーキテクチャに最適化されたaesモジュールがロードされていることを確認してください。
$ lsmod | grep aes
aes_x86_64 12416 6
aes_generic 32552 1 aes_x86_64
データの安全性に関しては、dm-cryptがあるため、書き込みキャッシュを無効にする必要はありません。古いバージョンは書き込みバリアをサポートしていませんでしたが、2010年以降(カーネル2.6.31程度)dm-crypt はそれらをサポートしています(それぞれforce-unit-access-FUA)。
ところで、ルートパーティションを暗号化することは実際には意味がないと主張することができます。
ただし、スワップの暗号化は理にかなっています。
/tmp
(tmpfsでマウントされていない場合)暗号化を忘れることを心配する必要がないこと、およびプライベートデータをリークする可能性のあるその他のディレクトリを意味します。
/etc
または何らかの方法でログに記録されている他の機密データについて(それほど)心配する必要はありません/var/
(推奨、BTW )。