我有一块 iMX.95 FRDM 开发板,我想使用后量子算法硬件加速。
我尝试过这条命令:
pkcs11-tool --module /usr/lib/libsmw_pkcs11.so.5 --list-mechanism
但未列出 ML-KEM 或 ML_DSA。
我目前正在使用 Yocto 构建 imx 镜像。
如何启用后量子算法支持?
你好,
你不能简单地通过 Linux 内核选项“启用 PQC”。
i.MX 95 功能已集成到 EdgeLock 安全隔离区/硬件信任根中。
i.MX 95 高级配置文件安全隔离区支持后量子硬件信任根,并支持 NXP 签名的安全隔离区固件的混合 ML-DSA + ECDSA。
i.MX 95 有一个采用 SPSDK 和 ML-DSA 混合安全启动实现的版本,这比一般的 PQC 文档要有用得多:
NXP PQC 的通用架构如下:
谢谢你提供的链接!
我知道这并不简单,但我希望在 Linux 用户空间应用程序中使用 PQC 硬件加速,我想知道实现这一目标的最佳方法是什么。我正在开发一个应用程序,其中参与双方使用 ML-DSA 进行身份验证,并使用 ML-KEM 获取用于加密通信会话的共享密钥。
我正在阅读以下内容: RM00284:EdgeLock Enclave 硬件网络安全模块 API ,我的问题是:我能否从运行在应用程序功能域上的 Linux 用户应用程序中使用该 API?或者,这只能从低功耗实时功能域获得?