linux内核加解密接口,Linux中的加解密实现

每种操作系统的发展,都缺少不了安全的相伴。linux安全主要包括了系统安全、数据/资源安全、通信安

全和应用安全。

linux里面常用到的安全技术包括PAM(Pluggable Authentication Modules)机制、Linux能力机制、入

侵检测机制、加密文件机制、安全审计、基于ACL的自主访问控制、强制访问控制、防火墙、杀毒软件、

网络安全、DRM(Digital Rigths Management,数字版权管理)

这里主要分析内核里面提供的加解密接口。内核版本3.5.4

linux里面具体算法的实现在crypt文件下,其中有个tcrypt.c文件,该文件是一个测试文件。可以看下如

何使用内核接口进行加解密。

在include/linux/crypto.h里面 给出了内核加密应用程序的接口,主要有结构体、操作集以及函数的定

义。

而 目录include/crypto给出了各个算法的具体头文件定义。

内核中一个算法模板结构体crypto_template,该结构体主要用来对内核中的算法进行管理操作。在内核中

构造某个算法时会触发算法模板分配算法实例。

该结构给出了算法模板的组织形式以及触发后对应的算法实例的组织模式。其中钩子函数alloc就在在构

造函数时算法模板返回一个crypto_instance实例。free用来释放对象以及create用来创建算法模板。

上面提到了crypto_instance,该结构体就属于算法实例。

结构体crypto_instance中字段alg,该字段是算法库中提供的统一的一个算法接口,不同算法库模块化之

后,算法操作函数指针都通过填充crypto_alg,存入到crypto_alg_list全局链表中。在查找某个算法实例

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值