Взгляд зацепился за статью про
тесты IPSec от Red Hat, в которой я так и не понял зачем они приплели туда
AES-SHA1 если всё равно все плюшки показывали на
AES-GCM-128, на котором в параллельном режиме, программно, вытащили всю ширину доступной полосы. Нет напрашивающегося сравнения с
AES-SHA1, для которого приведён только однопоточный тест, даже без указания загрузки
CPU, что вызывает подозрение.
SHA1, конечно, лучше не пользоваться, но наверняка если
GCM нет, то уж
SHA256 должен найтись, но тесты производительности, в этом случае, Red Hat оставили на нас самих.