Intel がカーネル用の最新の Key Locker パッチを提出

Intel のオープンソース エンジニアは、2020 年から Linux 向け Key Locker サポートの実装に取り​​組んでおり、パッチの 7 番目のバージョンがリリースされ

Intel Key Locker を使用すると、元の/実際のキーにアクセスせずに、AES キーを使用してデータを暗号化/復号化できます。AES キーは Intel Key Locker でハンドルに変換され、それが取り消されるかシステム状態が変化するまで、そのシステム上で暗号化/復号化を実行するために使用できます。

インテル キー ロッカー

Linux 上の Intel Key Locker の作業は、4 月初旬の 6 番目のパッチで重大なパフォーマンスの問題が発生したため、一時的に中断されました。問題が解決されたため、Linux カーネルにおける Intel Key Locker のサポートに関する作業はここ 1 か月間増加しました。

Raptor Lake での Intel Key Lock のパフォーマンス

Intel のエンジニアは、 Linux Key Locker の7 回目の反復パッチを5 月 24 日にリリースしました。以前に発生したパフォーマンスの問題が修正されたことに加えて、先月のパッチのすべてのレビュー コメントとフィードバックも解決されました。

保留中のパッチにより、インテル キー ロッカー サポートは強力なインテル プロセッサーで利用できるようになります。デバッグ/テスト目的で起動時に キー ロッカー サポートを強制的にオフにしたい場合、パッチでは「nokeylocker」カーネル コマンド ライン オプションも導入され、一時的に有効になります。キーロッカー機能をオフにします。

おすすめ

転載: www.oschina.net/news/242614/intel-key-locker-v7-patch-for-linux