安全 API
安全 API 提供了与 Linux 内核和设备硬件交互的能力。它们还支持可在可信执行环境中运行的各种软件服务。用户空间 API
用户空间 API 是 Linux 操作系统用于与内核交互的函数。 此功能仅面向具有授权访问权限的许可开发者。如果你拥有访问权限,请参阅 Qualcomm Linux Security Guide - Addendum。为 PKCS#11 公开的接口
请参阅 Cryptographic Token Interface Usage Guide 和 Cryptographic Token Interface Base Specification。内核 API
内核 API 是允许 Qualcomm Linux 软件与设备硬件交互的函数。加密 API
qcrypto.ko 驱动位于设备上的 /lib/modules/<version>/kernel/drivers/crypto/qce。内核级和用户级 API 均可访问加密引擎。有关这些 API,请参阅内核加密文档:Index of crypto documentation。
支持以下加密算法:
- RFC 4309(CCCM(AES))
- CCM(AES)
- Authenc(HMAC(SHA-256),CBC(AES))
- Authenc(HMAC(SHA-256),CBC(DES3_EDE))
- Authenc(HMAC(SHA-256),CBC(DES))
- Authenc(HMAC(SHA-1),CBC(DES3_EDE))
- Authenc(HMAC(SHA-1),CBC(DES))
- HMAC(SHA-256)
- HMAC(SHA-1)
- SHA-256
- SHA-1
- CBC(DES3_EDE)
- ECB(DES3_EDE)
- CBC(DES)
- ECB(DES)
- XTS(AES)
- CTR(AES)
- CBC(AES)
- ECB(AES)
硬件随机数生成器 API
Qualcomm Linux 通过qcom-rng Linux 驱动支持真随机数生成器。由 qcom-rng 生成的随机数使用内核加密框架的随机数生成器 API。
在用户空间中,可通过 /dev/hwrng 访问随机数。有关硬件随机数生成器的更多信息,请参阅内核文档:Linux support for random number generator in i8xx chipsets。
有关 PRNG API,请参阅 Qualcomm Linux Security Guide - Addendum。此功能仅面向具有授权访问权限的许可开发者。

