2417107_zh-CN

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2417107_zh-CN

2417107_zh-CN

iMx.95 FRDM 后量子算法支持

我有一块 iMX.95 FRDM 开发板,我想使用后量子算法硬件加速。

我尝试过这条命令:

pkcs11-tool --module /usr/lib/libsmw_pkcs11.so.5 --list-mechanism

但未列出 ML-KEM 或 ML_DSA。

我目前正在使用 Yocto 构建 imx 镜像。

如何启用后量子算法支持?

Re: iMx.95 FRDM post quantum algorithms support

你好,

你不能简单地通过 Linux 内核选项“启用 PQC”。

i.MX 95 功能已集成到 EdgeLock 安全隔离区/硬件信任根中。

i.MX 95 高级配置文件安全隔离区支持后量子硬件信任根,并支持 NXP 签名的安全隔离区固件的混合 ML-DSA + ECDSA。

i.MX 95 有一个采用 SPSDK 和 ML-DSA 混合安全启动实现的版本,这比一般的 PQC 文档要有用得多:

i.MX 95 安全启动(带 SPSDK)

NXP PQC 的通用架构如下:

NXP后量子密码学

Re: iMx.95 FRDM post quantum algorithms support

谢谢你提供的链接!
我知道这并不简单,但我希望在 Linux 用户空间应用程序中使用 PQC 硬件加速,我想知道实现这一目标的最佳方法是什么。我正在开发一个应用程序,其中参与双方使用 ML-DSA 进行身份验证,并使用 ML-KEM 获取用于加密通信会话的共享密钥。
我正在阅读以下内容: RM00284:EdgeLock Enclave 硬件网络安全模块 API ,我的问题是:我能否从运行在应用程序功能域上的 Linux 用户应用程序中使用该 API?或者,这只能从低功耗实时功能域获得?

Tags (1)
No ratings
Version history
Last update:
Friday
Updated by: