私はiMX.95 FRDM開発ボードを持っており、ポスト量子アルゴリズムのハードウェアアクセラレーションを使いたいと考えています。
私はこのコマンドを試しました:
PKCS11-tool --module /USR/lib/libsmw_pkcs11.so.5 --list-mechanism
しかし、ML-KEMやML_DSAはリストに載っていません。
現在、YoctoでIMXイメージ #m 構築しています。
ポスト量子アルゴリズムのサポートを有効にするにはどうすればいいですか?
こんにちは、
Linuxカーネルオプションで単に「PQCを有効にする」だけで済むわけではありません。
i.MX 95機能はEdgeLockのセキュア・エンクレーブ/ハードウェアの信頼の基点に統合されています。
i.MX 95 Advanced Profile セキュア・エンクレーブは、ポスト量子ハードウェアの信頼の基点を可能にし、NXP署名付きセキュア・エンクレーブファームウェア向けのハイブリッドML-DSA + ECDSAをサポートします。
SPSDKおよびML-DSAハイブリッドセキュアブート実装を備えた i.MX 95があり、一般的なPQCドキュメントよりもはるかに有用です。
NXP PQCの一般的なアーキテクチャは以下のとおりです。
リンクをありがとうございます!
簡単ではないのは承知していますが、Linuxのユーザー空間アプリケーションからPQCのハードウェアアクセラレーションを利用したいと思っていて、それを実現する最良の方法が何か知りたいと思っています。私は、関係する両者がML-DSAを使って自分たちを認証し、ML-KEMを使って暗号化された通信セッション用の共有秘密鍵を取得するアプリケーションを開発しています。
これを読んでいました:RM00284: EdgeLock Enclave Hardware セキュリティ Module API についてですが、質問ですが、アプリケーションドメイン上で動作するLinuxユーザーアプリケーションのAPIを利用できますか?それとも、それは低消費電力リアルタイム領域でのみ利用可能な機能なのでしょうか?