GnuPG 对 ISA 加密扩展的支持

GnuPG 对 ISA 加密扩展的支持

为了执行一些结果比较,我在网上搜索“gpg”命令与启用/禁用硬件加密扩展(例如 AES-NI 和 ARM NEON)的用法,但没有找到。相反,我找到了一个 6 岁的孩子邮政说明此功能对于 AES-NI 已禁用(未找到 ARM NEON 的信息)。另一方面,我最近遇到了这个手动的它允许用户禁用支持的硬件功能(intel-aesni 和 arm-neon)。但我发现这个选项现在不起作用,至少在我的 Ubuntu 虚拟机上是这样。如何使上述文件“/etc/gcrypt/hwf.deny”中的更改生效?

答案1

我发现这个选项现在不起作用,至少在我的 Ubuntu 虚拟机上是这样。

intel-aesniarm-neon放在两个单独的行中/etc/gcrypt/hwf.deny应该可以禁用这两个功能只要该文件位于您的虚拟机的文件系统中即可。

如何使上述文件中的更改/etc/gcrypt/hwf.deny生效?

/etc/gcrypt/hwf.deny保存内容后,更改应立即生效。

您可以使用命令查看当前启用的硬件功能gpg --list-gcrypt-config | grep 'hwflist'

相关内容