chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

好消息!國(guó)密算法終被Linux內(nèi)核社區(qū)接受了

如意 ? 來(lái)源:Linux中國(guó) ? 作者:乾越,熙羽 ? 2020-10-27 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

背景

國(guó)密,是國(guó)家商用密碼的簡(jiǎn)稱,由國(guó)家密碼管理局制定算法標(biāo)準(zhǔn),同時(shí)也制定了大量的產(chǎn)品及接口規(guī)范以及應(yīng)用場(chǎng)景。

隨著近年來(lái)外部的國(guó)際貿(mào)易沖突和技術(shù)封鎖,內(nèi)部互聯(lián)網(wǎng)的快速發(fā)展,IoT 領(lǐng)域的崛起,以及金融領(lǐng)域的變革愈演愈烈。擺脫對(duì)國(guó)外技術(shù)和產(chǎn)品的過(guò)度依賴,建設(shè)行業(yè)網(wǎng)絡(luò)安全環(huán)境,增強(qiáng)我國(guó)行業(yè)信息系統(tǒng)的安全可信顯得尤為必要和迫切。

密碼算法是保障信息安全的核心技術(shù),尤其是最關(guān)鍵的銀行業(yè)核心領(lǐng)域長(zhǎng)期以來(lái)都是沿用 3DES、SHA-1、RSA 等國(guó)際通用的密碼算法體系及相關(guān)標(biāo)準(zhǔn)。

2010 年底,國(guó)家密碼管理局公布了我國(guó)自主研制的“橢圓曲線公鑰密碼算法”(SM2 算法)。為保障重要經(jīng)濟(jì)系統(tǒng)密碼應(yīng)用安全,國(guó)家密碼管理局于 2011 年發(fā)布了《關(guān)于做好公鑰密碼算法升級(jí)工作的通知》,明確要求“自 2011 年 3 月 1 日起,在建和擬建公鑰密碼基礎(chǔ)設(shè)施電子認(rèn)證系統(tǒng)和密鑰管理系統(tǒng)應(yīng)使用國(guó)密算法。自 2011 年 7 月 1 日起,投入運(yùn)行并使用公鑰密碼的信息系統(tǒng),應(yīng)使用 SM2 算法?!?/p>

自 2012 年以來(lái),國(guó)家密碼管理局以《中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)》的方式,陸續(xù)公布了 SM2/SM3/SM4 等密碼算法標(biāo)準(zhǔn)及其應(yīng)用規(guī)范。其中“SM”代表“商密”,即用于商用的、不涉及國(guó)家秘密的密碼技術(shù)。

這其中值得我們關(guān)注的主要是以下公開的算法:

SM2:基于橢圓曲線密碼(ECC)的公鑰密碼算法標(biāo)準(zhǔn),提供數(shù)字簽名,密鑰交換,公鑰加密,用于替換 RSA/ECDSA/ECDH 等國(guó)際算法

SM3:消息摘要算法,哈希結(jié)果為 256 位,用于替換 MD5/SHA1/SHA256 等國(guó)際算法

SM4:對(duì)稱加密算法,密鑰長(zhǎng)度和分組長(zhǎng)度均為 128 位,主要用于無(wú)線局域網(wǎng)標(biāo)準(zhǔn),用于替換 DES/AES 等算法

國(guó)密證書:這里的國(guó)密證書指的是使用國(guó)密算法(SM2-with-SM3)的標(biāo)準(zhǔn) X509 格式證書,證書使用 SM3 作為哈希算法,使用 SM2 作為數(shù)字簽名算法

國(guó)密 SSL:采用國(guó)密算法,符合國(guó)密標(biāo)準(zhǔn)的安全傳輸協(xié)議,也就是 SSL/TLS 協(xié)議的國(guó)密版本。

SM2進(jìn)階Linux內(nèi)核之路

目前 Linux 內(nèi)核已經(jīng)較好的支持了 SM3 和 SM4 算法,這得益于無(wú)線局域網(wǎng)標(biāo)準(zhǔn)的廣泛使用。但 SM2 算法和國(guó)密證書遲遲沒(méi)有得到支持,也就無(wú)法基于國(guó)密來(lái)建立全??尚藕蛢?nèi)核中的完整性驗(yàn)證,因此在內(nèi)核中支持這一套體系也變得迫切起來(lái)。整個(gè)規(guī)劃是:在內(nèi)核中支持 SM2 算法和國(guó)密證書,在內(nèi)部業(yè)務(wù)率先應(yīng)用起來(lái)后,最終推進(jìn)到社區(qū)。

整個(gè)流程下來(lái),諸多不順,權(quán)且記錄下來(lái)。

第一回

有了規(guī)劃,接下來(lái)就是考慮如何實(shí)施。但凡密碼學(xué)算法,都會(huì)先考慮是否可以從 openssl 做移植。幸運(yùn)的是,openssl 對(duì) SM2/3/4 支持得非常好,橢圓曲線算法的實(shí)現(xiàn)久經(jīng)考驗(yàn),非常成熟,而且最新版本也完整支持了國(guó)密證書。

不幸的是,openssl 的各個(gè)模塊之間耦合度很高,要實(shí)現(xiàn) SM2 和國(guó)密證書,需要移植 openssl 架構(gòu)和基礎(chǔ)設(shè)施代碼,包括 BIGNUM、ECC、X509 等。這個(gè)工作量無(wú)疑是巨大的,即便實(shí)現(xiàn)了,這種方式也很難被社區(qū)接受,再三考慮權(quán)衡后,果斷放棄了這條“捷徑”。

第二回

發(fā)現(xiàn)了一個(gè)令人驚喜的事實(shí):內(nèi)核中已經(jīng)有了一個(gè)橢圓算法的基礎(chǔ)實(shí)現(xiàn)(crypto/ecc.c),何不嘗試基于這個(gè)算法來(lái)做呢?于是參照 SM2 規(guī)范開始編碼,但結(jié)果有點(diǎn)遺憾,這個(gè)橢圓算法在 SM2 上居然失效了,連最基本的點(diǎn)乘結(jié)果都是錯(cuò)的!納尼?劇本不應(yīng)該是這樣的。于是發(fā)郵件咨詢?cè)撍惴ǖ囊粋€(gè)資深開發(fā)者,很快就得到了下面的回復(fù)(感嘆天下還是好心人多):

Shamir‘s trick algo is probably generic, but it’s ecc_point_double_jacobian()that is curve specific.

Algorithms are chosen that are fit curves I (and previous coders) used.You need to check their properties carefully if you going to use them.

Some variants of used algos, that may fit other curves, are in referencedpapers (in comments)。

總結(jié)原因:這個(gè)算法是經(jīng)過(guò)高度優(yōu)化的算法,是精確適配過(guò) NIST 和 ECRDSA 橢圓曲線參數(shù)的,并不一定適合國(guó)內(nèi)的 SM2 曲線參數(shù),看來(lái)這條路是走不通了。..。..

。..。..哭泣中,別理我。

。..。..擦干眼淚,看成敗,人生豪邁,不過(guò)是從頭再來(lái)。..。..

第三回

經(jīng)過(guò)反復(fù)探索,發(fā)現(xiàn)內(nèi)核中 RSA 算法是基于一個(gè) mpi(高精度整數(shù))庫(kù)實(shí)現(xiàn)的,這個(gè)庫(kù)來(lái)源于 libgcrypt(這是知名隱私保護(hù)軟件 GnuPG 的底層算法實(shí)現(xiàn))。內(nèi)核中已經(jīng)實(shí)現(xiàn)了一個(gè)早期版本的 mpi,當(dāng)時(shí)就是為了實(shí)現(xiàn) RSA 引入的。

現(xiàn)在的 libgcrypt 已經(jīng)有了完整的橢圓曲線基礎(chǔ)算法,于是抱著試試看的心態(tài)基于 libgcrypt 測(cè)試 SM2 算法曲線,蒼天保佑,這次的驚喜沒(méi)有變成驚嚇,實(shí)驗(yàn)結(jié)果與 SM2 規(guī)范一致。

第四回

libgcrypt 中的 ECC 算法是個(gè)通用的算法,實(shí)現(xiàn)耦合度低。于是有了一個(gè)想法,可以嘗試先在 libgcrypt 中實(shí)現(xiàn) SM2,小試牛刀之后再把這一套東西全部移植到內(nèi)核,進(jìn)一步推進(jìn)到社區(qū),看起來(lái)這也是能被社區(qū)接受的方式。

有了計(jì)劃后,索性擺個(gè)安逸的造型,莊嚴(yán)肅穆地將雙手放在鍵盤上,讓思維隨著手指自然流淌,接下來(lái)的開發(fā)調(diào)試就比較順利了,很快便有了公鑰算法的四件套:加密,解密,簽名,驗(yàn)簽。

一鼓作氣把這些實(shí)現(xiàn)提交到了 libgcrypt 社區(qū),經(jīng)過(guò)兩輪的審核再修改之后,最終 SM2 算法作為 ECC 的一個(gè)子算法被社區(qū)接受,這里要感謝 libgcrypt 的維護(hù)者之一的 NIIBE Yutaka,耐心友好,對(duì)中國(guó)傳統(tǒng)文化也很了解。整體過(guò)程比較順利,表過(guò)不提。附上相關(guān)提交:

第五回

趁熱打鐵,由于內(nèi)核中的 lib/mpi 庫(kù)是一個(gè)較老的版本并且是為 RSA 服務(wù)的,相對(duì)于 libgcrypt 中的 mpi,是一個(gè)閹割的版本,需要移植缺失的函數(shù)以及 ECC 算法,這沒(méi)什么技術(shù)難度,卻也是一個(gè)精細(xì)活,工作量也不小。

在實(shí)踐中,把實(shí)現(xiàn) SM2 的過(guò)程中所缺失的東西都移植過(guò)來(lái),很快便有了相應(yīng)的 SM2 算法和國(guó)密證書的實(shí)現(xiàn)。再經(jīng)過(guò)幾輪打磨,并做了充分的測(cè)試后,就有了最初的這組補(bǔ)?。?https://lkml.org/lkml/2020/2/16/43

第六回

中國(guó)古語(yǔ)曰過(guò),一鼓作氣,再而衰,三而竭,事情的進(jìn)展再次遇到阻礙。Linux 內(nèi)核比不得專用的密碼學(xué)庫(kù),對(duì)于這么一個(gè)不怎么知名的算法,社區(qū)并沒(méi)有表現(xiàn)出什么興趣,甚至鮮有人問(wèn)津,最終以沒(méi)有實(shí)際應(yīng)用場(chǎng)景而被拒絕。事情當(dāng)然不能就這么結(jié)束,考慮到代碼量大,維護(hù)者審核意愿低,果斷裁剪掉了 SM2 的加解密和簽名,只保留了支持國(guó)密證書必要的驗(yàn)簽功能,后來(lái)陸陸續(xù)續(xù)又做了一些小修小補(bǔ),同時(shí)給 IMA 的上游做了國(guó)密算法的增強(qiáng)以便將國(guó)密功能在 IMA 場(chǎng)景的應(yīng)用作為實(shí)際案例。

同時(shí),隨著跟相關(guān)開發(fā)者和維護(hù)者不斷的軟si磨chan硬lan泡da,不斷地發(fā)送新的補(bǔ)丁,最后甚至都摸透了維護(hù)者習(xí)慣性的回復(fù)時(shí)間和補(bǔ)丁的合入規(guī)律,持續(xù)地緩慢推進(jìn) SM2 進(jìn)入社區(qū)的步伐。這期間沒(méi)有波瀾壯闊的故事,也沒(méi)有狗血的劇情,balabalabala.。..。.,省略while (1) {。..} 循環(huán)。

第七回

年過(guò)中秋月過(guò)半, 歷時(shí)半年多時(shí)間,SM2 早已不是那個(gè)最熟悉的娃,不知不覺(jué)補(bǔ)丁也更新到了 v7 版本。中秋月圓之夜向來(lái)都是有大事要發(fā)生的。是夜,一個(gè)蓋世英雄,頭頂鍋蓋,腰纏海帶,腳踩七彩祥云飛過(guò)來(lái)了,SM2 終于等到了它的至尊寶。言歸正傳,這個(gè)版本的補(bǔ)丁最終被社區(qū)接受,目前已經(jīng)合并到了 Linux 主線的 5.10-rc1:

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/log/?qt=author&q=Tianjia+Zhang

如不出意外會(huì)在 5.10 內(nèi)核版本中正式發(fā)布。

libgcrypt 全面支持國(guó)密算法

后來(lái)有幸在某個(gè)機(jī)緣巧合之下,在 libgcrypt 中實(shí)現(xiàn)了 SM4。作為國(guó)密開發(fā)過(guò)程的一個(gè)附屬產(chǎn)物,目前 libgcrypt 已經(jīng)全面支持了國(guó)密算法 SM2/3/4,這些實(shí)現(xiàn)都會(huì)在下一個(gè)版本 1.9.0 正式發(fā)布。其中 SM3 由相關(guān)同事在 2017 年開發(fā)。

ima-evm-utils 支持 SM2-with-SM3 國(guó)密簽名

內(nèi)核已經(jīng)支持了 SM2 和國(guó)密證書,作為 IMA 完整性簽名的用戶態(tài)工具,ima-evm-utils 對(duì)國(guó)密的支持當(dāng)然不能落下,附上相關(guān)的提交:

https://sourceforge.net/p/linux-ima/ima-evm-utils/ci/ceecb28d3b5267c7d32c6e9401923c94f5786cfb/log/?path=

已知問(wèn)題

當(dāng)下 SM2 還有一些問(wèn)題需要注意:

SM2 X509 證書中沒(méi)有為 SM2 公鑰算法定義獨(dú)立的 OID 標(biāo)識(shí),目前是識(shí)別 OID_id_ecPublicKey 標(biāo)識(shí)默認(rèn)當(dāng)作 SM2

SM2 規(guī)范沒(méi)有為推薦的橢圓曲線參數(shù)定義 OID 標(biāo)識(shí),這也導(dǎo)致 SM2 算法僅有一個(gè)默認(rèn)的橢圓曲線參數(shù)

SM2 規(guī)范中對(duì)消息簽名時(shí),除了要計(jì)算消息自身的 SM3。同時(shí) SM2 橢圓曲線參數(shù)和公鑰都要參與到 SM3 的計(jì)算中來(lái),SM2 私鑰簽名是對(duì)最終的哈希結(jié)果做簽名,這一規(guī)范定義是有點(diǎn)另類,這是與國(guó)際通用算法的一個(gè)主要差異:

正常情況下,X509 證書解析與算法都被實(shí)現(xiàn)為獨(dú)立的模塊。正是由于 SM2 的這個(gè)規(guī)范會(huì)導(dǎo)致實(shí)現(xiàn)上的強(qiáng)耦合:X509 證書驗(yàn)證時(shí)需要計(jì)算證書中 tbs 的 SM3 哈希,這個(gè)哈希同樣需要橢圓曲線參數(shù)以及公鑰數(shù)據(jù),而這些數(shù)據(jù)是一次完整 SM2 驗(yàn)簽過(guò)程中的臨時(shí)數(shù)據(jù),目前的內(nèi)核中并沒(méi)有提供這樣的回調(diào)機(jī)制(當(dāng)然這是 SM2 的特殊情況),這就把 X509 證書解析與 SM2 算法強(qiáng)綁到了一起,沒(méi)法解耦。

這也導(dǎo)致了應(yīng)用該功能的一點(diǎn)限制,SM2 只能支持內(nèi)建編譯(Y),而不支持編譯成模塊(M),讓 X509 在編譯時(shí)就知道已經(jīng)支持 SM2,才能正常驗(yàn)簽國(guó)密證書。從實(shí)現(xiàn)上看,也有一些動(dòng)態(tài)加載 SM2 模塊獲取獲取函數(shù)指針的方法,相比于框架層的支持,都不是很友好。

IMA 簽名在計(jì)算文件哈希的時(shí)候,內(nèi)核是直接計(jì)算文件哈希的,這塊并沒(méi)有針對(duì)是否使用 SM2 簽名而做特殊處理(指上圖中的增加 Za 值)。當(dāng)下內(nèi)核做的 IMA 國(guó)密簽名驗(yàn)證的支持,同時(shí)也支持了 ima-evm-utils 的國(guó)密 sm2+sm3 簽名(依賴最新的 openssl),目前這塊都是直接計(jì)算文件哈希,沒(méi)有加 Za 值,這也是當(dāng)下最優(yōu)的方案。

需要說(shuō)明的一點(diǎn)是,Za 是國(guó)密簽名以及驗(yàn)簽里要求的,只是簽名驗(yàn)簽的流程里需要,但是國(guó)密這個(gè)流程跟目前主流的算法是相悖的,如果要支持,內(nèi)核和 ima-evm-utils 工具都需要較大修改,內(nèi)核要涉及到架構(gòu)修改,社區(qū)也不愿意接受,所以目前就按主流方式支持了 sm2+sm3 的 IMA 簽名。

總而言之,言而總之兩條:

要支持國(guó)密證書驗(yàn)證,SM2 要么不編譯,要么必須內(nèi)建編譯,不支持編譯成模塊。當(dāng)然了,SM2 作為一個(gè)非對(duì)稱算法,只簽名一個(gè)哈?;蛘呋趪?guó)密的 IMA 驗(yàn)證,并沒(méi)有這個(gè)限制。IMA 簽名工具 ima-evm-utils 以及內(nèi)核計(jì)算文件 SM3 哈希所用的國(guó)密算法沒(méi)有加 Za,這個(gè)是與規(guī)范的一點(diǎn)差異。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 算法
    +關(guān)注

    關(guān)注

    23

    文章

    4781

    瀏覽量

    97977
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11752

    瀏覽量

    218941
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)加密全解析

    一、核心定義國(guó)加密,全稱國(guó)家商用密碼,是由我國(guó)自主研發(fā)、自主可控的密碼算法體系,受《中華人民共和國(guó)密碼法》保護(hù)與規(guī)范,是保障國(guó)內(nèi)信息安全、規(guī)避國(guó)外密碼算法技術(shù)風(fēng)險(xiǎn)的核心標(biāo)準(zhǔn),廣泛應(yīng)用
    的頭像 發(fā)表于 01-28 11:15 ?178次閱讀
    <b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>加密全解析

    中移芯昇攜手達(dá)實(shí)物聯(lián)網(wǎng),共創(chuàng)基于RISC-V架構(gòu)的國(guó)門禁新篇章

    國(guó)產(chǎn)化、高安全、智能化的門禁系統(tǒng)在雄安新區(qū)及中國(guó)移動(dòng)體系內(nèi)的規(guī)模化落地。據(jù)介紹,方案深度集成中移芯昇超級(jí)SIM卡數(shù)字身份認(rèn)證技術(shù)、國(guó)安全芯片、人臉識(shí)別算法,以及達(dá)實(shí)
    的頭像 發(fā)表于 01-22 16:04 ?339次閱讀
    中移芯昇攜手達(dá)實(shí)物聯(lián)網(wǎng),共創(chuàng)基于RISC-V架構(gòu)的<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>門禁新篇章

    【「Linux 設(shè)備驅(qū)動(dòng)開發(fā)(第 2 版)」閱讀體驗(yàn)】+讀內(nèi)核處理的核心輔助函數(shù)

    防塵薄膜包裝,拿在手上很有分量。 本書上架于異步社區(qū),屬于社區(qū)的精品IT圖書,由中國(guó)工信出版集團(tuán)、人民郵電出版社出版,印刷清晰,排版合理。本書共四大篇,即第1篇,Linux內(nèi)核開發(fā)基
    發(fā)表于 01-10 22:08

    GMSSL:國(guó)算法SM2、SM3、SM4的高效實(shí)現(xiàn)

    GMSSL是一個(gè)支持國(guó)家密碼算法國(guó)算法)的開源密碼工具庫(kù),它提供了與OpenSSL類似的功能,但特別強(qiáng)化了國(guó)
    的頭像 發(fā)表于 01-05 20:59 ?350次閱讀
    GMSSL:<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>SM2、SM3、SM4的高效實(shí)現(xiàn)

    深入Linux內(nèi)核:進(jìn)程調(diào)度的核心邏輯與實(shí)現(xiàn)細(xì)節(jié)

    ,背后都離不開內(nèi)核調(diào)度算法的精準(zhǔn)操控。今天,我們就從優(yōu)先級(jí)、調(diào)度算法、時(shí)間片分配到底層實(shí)現(xiàn),全方位拆解Linux內(nèi)核進(jìn)程調(diào)度的核心邏輯。 一
    的頭像 發(fā)表于 12-24 07:05 ?4142次閱讀
    深入<b class='flag-5'>Linux</b><b class='flag-5'>內(nèi)核</b>:進(jìn)程調(diào)度的核心邏輯與實(shí)現(xiàn)細(xì)節(jié)

    深入淺出GMSSL:掌握SM2、SM3、SM4國(guó)算法的高效實(shí)踐

    隨著國(guó)家信息安全戰(zhàn)略的推進(jìn),國(guó)算法在各類安全系統(tǒng)中的應(yīng)用日益廣泛。GMSSL作為支持國(guó)標(biāo)準(zhǔn)的重要工具庫(kù),為開發(fā)者提供了SM2(非對(duì)稱加密
    的頭像 發(fā)表于 12-12 18:20 ?575次閱讀
    深入淺出GMSSL:掌握SM2、SM3、SM4<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>的高效實(shí)踐

    Linux內(nèi)核printk日志級(jí)別全解析:從參數(shù)解讀到實(shí)操配置

    ,避免無(wú)效信息淹沒(méi)。 二、先搞懂:什么是?printk?輸出等級(jí)? printk?是?Linux?內(nèi)核
    的頭像 發(fā)表于 11-20 15:54 ?1654次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>內(nèi)核</b>printk日志級(jí)別全解析:從參數(shù)解讀到實(shí)操配置

    deepin亮相2025中國(guó)Linux內(nèi)核開發(fā)者大會(huì)

    11 月 1 日,第二十屆中國(guó) Linux 內(nèi)核開發(fā)者大會(huì)(CLK)在深圳舉辦。CLK 作為國(guó)內(nèi) Linux 內(nèi)核領(lǐng)域極具影響力的峰會(huì),由清華大學(xué)、Intel、華為、阿里云、富士通南大
    的頭像 發(fā)表于 11-05 17:59 ?792次閱讀

    國(guó)系列算法簡(jiǎn)介及SM4算法原理介紹

    一、 國(guó)系列算法簡(jiǎn)介 國(guó)家商用密碼算法(簡(jiǎn)稱國(guó)/商
    發(fā)表于 10-24 08:25

    如何配置和驗(yàn)證Linux內(nèi)核參數(shù)

    Linux系統(tǒng)運(yùn)維和性能優(yōu)化中,內(nèi)核參數(shù)(sysctl)的配置至關(guān)重要。合理的參數(shù)調(diào)整可以顯著提升網(wǎng)絡(luò)性能、系統(tǒng)穩(wěn)定性及資源利用率。然而,僅僅修改參數(shù)是不夠的,如何驗(yàn)證這些參數(shù)是否生效同樣關(guān)鍵。
    的頭像 發(fā)表于 05-29 17:40 ?1129次閱讀

    國(guó)芯科技與信大壹聯(lián)合推出抗量子密碼芯片

    近日,從國(guó)芯科技再次傳來(lái)喜訊,國(guó)芯科技與鄭州信大壹科技有限公司(以下簡(jiǎn)稱“信大壹”) 合作研發(fā)的抗量子密碼芯片AHC001新產(chǎn)品于近日在公司成功通過(guò)內(nèi)部性能和功能測(cè)試,實(shí)現(xiàn)了公司信
    的頭像 發(fā)表于 05-07 17:55 ?2567次閱讀
    <b class='flag-5'>國(guó)</b>芯科技與信大壹<b class='flag-5'>密</b>聯(lián)合推出抗量子密碼芯片

    Linux內(nèi)核編譯失敗?移動(dòng)硬盤和虛擬機(jī)的那些事兒

    Linux內(nèi)核卻失敗了,這是咋回事?FAT和NTFS文件系統(tǒng)不能支持軟鏈接,在這寫格式的磁盤里編譯內(nèi)核會(huì)失敗,同樣也不能在這樣的磁盤里解壓內(nèi)核源碼,會(huì)造成軟鏈接
    的頭像 發(fā)表于 04-11 11:36 ?983次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>內(nèi)核</b>編譯失?。恳苿?dòng)硬盤和虛擬機(jī)的那些事兒

    部署WoSign SSL國(guó)RSA雙證書,實(shí)現(xiàn)國(guó)HTTPS加密

    我國(guó)網(wǎng)絡(luò)安全法規(guī)體系不斷完善,形成了以《網(wǎng)絡(luò)安全法》為核心的立體化法律框架。阿里云數(shù)字證書管理服務(wù)提供國(guó)產(chǎn)品牌SSL證書,支持簽發(fā)基于國(guó)算法的SSL/TLS證書,助力金融、政務(wù)等行業(yè)滿足
    的頭像 發(fā)表于 03-26 10:58 ?843次閱讀
    部署WoSign SSL<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>RSA雙證書,實(shí)現(xiàn)<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>HTTPS加密

    樹莓派4 性能大比拼:標(biāo)準(zhǔn)Linux與實(shí)時(shí)Linux 4.19內(nèi)核的延遲測(cè)試

    引言本文是對(duì)我之前關(guān)于RaspberryPi3同一主題的帖子的更新。與之前的帖子一樣,我使用的是隨Raspbian鏡像提供的標(biāo)準(zhǔn)內(nèi)核,以及應(yīng)用了RT補(bǔ)丁的相似內(nèi)核版本。對(duì)于實(shí)時(shí)版,我
    的頭像 發(fā)表于 03-25 09:39 ?804次閱讀
    樹莓派4 性能大比拼:標(biāo)準(zhǔn)<b class='flag-5'>Linux</b>與實(shí)時(shí)<b class='flag-5'>Linux</b> 4.19<b class='flag-5'>內(nèi)核</b>的延遲測(cè)試

    云平臺(tái)如何部署WoSign SSL“國(guó)RSA雙證書”

    阿里云WoSign品牌SSL證書是阿里云平臺(tái)熱銷的國(guó)產(chǎn)品牌證書之一,支持簽發(fā)國(guó)密合規(guī)的SM2算法SSL證書以及全球信任的RSA算法SSL證書,能夠滿足平臺(tái)用戶不同的SSL證書應(yīng)用需求,同時(shí)為用戶提供
    的頭像 發(fā)表于 03-18 17:03 ?863次閱讀
    云平臺(tái)如何部署WoSign SSL“<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>RSA雙證書”