参考链接
- Linux加密框架的算法管理(二)_家有一希的博客-CSDN博客
- linux加密框架 crypto 算法管理 - 算法查找接口 crypto_find_alg_CHYabc123456hh的博客-CSDN博客
函数介绍
- crypto_alg_mod_lookup函数输入参数包括待查找的算法名name、算法类型type和算法类型屏蔽位mask,查找命中时返回查找到的算法alg,查找未命中时返回异常。
- api.c - crypto/api.c - Linux source code (v5.15.12) - Bootlin
crypto_alg_mod_lookup函数执行流程
- 1)crypto_alg_mod_lookup函数的基本逻辑为要么从算法管理链表已注册的算法中查找到符合条件的算法,要么按照查找条件动态创建并注册新的算法。从外部调用者角度看,这两种情况都是查找命中。
- 2)外部应用使用的算法必须是经过正确性检验(即算法标志中已置CRYPTO_ALG_TESTED状态位)的,因此在查找前更新待查找算法的算法类型type和算法类型屏蔽位mask,确保后续查找到的算法是经过正确性检验的、可用的算法。
- 3)算法查找流程由crypto_larval_lookup函数实现,其基本逻辑为要么从算法管理链表已注册的算法中查找到符合条件的算法,要么按照查找条件创建与待查找算法同名的算法幼虫。crypto_larval_lookup函数的返回值为通用算法说明alg,通过检查其算法标志cra_flags的CRYPTO_ALG_LARVAL状态位确认alg是否为算法幼虫(由内联函数crypto_is_larval实现)
- 如果想查找名为"md5"的哈希算法,查找返回的是MD5算法的通用算法说明md5_alg;如果想查找名为"hmac(md5)"的哈希算法,假设第一次使用该算法,算法管理链表中未注册该算法,因此查找返回的是同名的算法幼虫对应的通用算法说明。
- 4)如果查找到的是算法幼虫,即当前线程创建的注册用算法幼虫,在加密通知链发布创建动态算法的通知,由专门的内核线程负责创建并注册动态算法,算法查找线程调用crypto_larval_wait函数等待算法注册完成,然后调用crypto_larval_kill函数清理注册用算法幼虫。
- 5)crypto_alg_mod_lookup函数中接口调用情况如下所示