具有AES-NI支持的EVP接口

MVK*_*K_1 4 c encryption openssl evp-cipher

在C/C++中使用OpenSSL加密库时,EVP接口是否自动支持AES-NI硬件加速(假设处理器支持)?参考这个,看起来命令行OpenSSL确实有支持.我想知道是否有我必须使用的特定函数调用来利用这种支持.

例如,如果我使用EVP_EncryptInit_ex(ctx, type, imp, key, iv),那么这些参数中的任何一个都必须指定NI加速度吗?即,你会EVP_EncryptInit_ex(ctx, EVP_aes_256_cbc(), NULL, key, iv)做的伎俩?

谢谢!

jww*_*jww 6

在C/C++中使用OpenSSL加密库时,EVP接口是否自动支持AES-NI

是.EVP_*是确保使用AES-NI的官方/支持方式(如果可用).实际上,EVP是获得硬件加速的唯一方法.

EVP_*也是获得其他硬件加速的唯一方法,例如在Skylark下使用英特尔的ia32 SHA加速; ARM的加密扩展在ARMv8中可用; 和VIA的处理器上的ia32 Padlock扩展.

使用低级AES例程(如AES_encryptAES_decrypt)是纯软件实现,他们永远不会使用像AES-NI这样的硬件加速.另请参阅Dr. Henson在验证AES-NI运行时使用的OpenSSL邮件列表中的回复.


相关问题是(1)如何确定是否使用AES-NI; (2)什么是基准测试结果.为此,请参阅如何检查OpenSSL是否支持/使用Intel AES-NI?

  • @MVK_1 - 抱歉回复晚了。是的,像 `openssl enc` 和 `openssl dec` 这样的子命令将使用 AES-NI(如果可用)。某些子命令需要“-evp”选项,例如“openssl speed”。另请参阅[如何检查 OpenSSL 是否支持/使用 Intel AES-NI?](http://stackoverflow.com/q/25284119) (2认同)