ISA 암호화 확장을 위한 GnuPG 지원

ISA 암호화 확장을 위한 GnuPG 지원

일부 결과 비교를 수행하기 위해 AES-NI 및 ARM NEON과 같은 하드웨어 암호화 확장을 활성화/비활성화하는 "gpg" 명령의 사용을 온라인에서 검색했지만 아무것도 찾지 못했습니다. 대신 6살짜리 아이를 찾았어요우편 엽서설명 이 기능은 AES-NI에 대해 비활성화됩니다(ARM NEON에 대한 정보가 없음). 한편, 나는 최근에 이것을 발견했습니다.수동이를 통해 사용자는 지원되는 하드웨어 기능(intel-aesni 및 arm-neon)을 비활성화할 수 있습니다. 그러나 적어도 내 Ubuntu 가상 머신에서는 이 옵션이 현재 작동하지 않는다는 것을 발견했습니다. 위 파일 "/etc/gcrypt/hwf.deny"의 변경 사항을 어떻게 적용할 수 있나요?

답변1

적어도 내 Ubuntu 가상 머신에서는 이 옵션이 현재 작동하지 않는 것으로 나타났습니다.

intel-aesni및를 arm-neon별도의 두 줄에 입력하면 /etc/gcrypt/hwf.deny두 기능이 모두 비활성화됩니다.파일이 가상 머신의 파일 시스템에 있는 한.

위 파일의 변경 사항을 어떻게 /etc/gcrypt/hwf.deny적용할 수 있나요?

/etc/gcrypt/hwf.deny콘텐츠를 저장하면 변경 사항이 즉시 적용됩니다.

이 명령을 사용하면 현재 활성화된 하드웨어 기능을 볼 수 있습니다 gpg --list-gcrypt-config | grep 'hwflist'.

관련 정보