在C/C++中使用OpenSSL密码库时,EVP接口是否自动支持AES-NI硬件加速(假设处理器支持)?就这而言,命令行OpenSSL似乎确实有支持。我想知道是否有特定的函数调用,我必须使用它来利用这种支持。
例如,如果我使用EVP_EncryptInit_ex(ctx, type, imp, key, iv),这些参数中是否有任何参数必须指定NI加速?也就是说,EVP_EncryptInit_ex(ctx, EVP_aes_256_cbc(), NULL, key, iv)能做到这一点吗?
谢谢!
发布于 2014-07-01 19:14:59
在C/C++中使用OpenSSL密码库时,EVP接口是否自动支持AES-NI?
是。EVP_*是确保使用AES-NI的官方/支持方法(如果可用的话)。实际上,EVP是访问硬件加速的唯一途径。
EVP_*也是获得其他硬件加速的唯一途径,比如在Skylark下使用英特尔VIA 32的SHA加速;在ARMv8上使用ARM的密码扩展;以及在它们的处理器上使用VIA的ia32挂锁扩展。
使用低级别的AES例程(如AES_encrypt和AES_decrypt)只是软件实现,它们永远不会使用像AES-NI这样的硬件加速。还请参阅Henson博士在在运行时验证AES-NI的使用?的在运行时验证AES-NI的使用?邮件列表上的回复。
相关问题有:(1)如何确定是否使用AES-NI;(2)基准测试结果如何。有关这一点,请参见如何检查OpenSSL是否支持/使用Intel AES-NI?
https://stackoverflow.com/questions/24516976
复制相似问题