DOCASHA卸载引擎Skill doca-sha-offload-engine

该技能用于将 DOCA SHA Offload Engine 作为 OpenSSL ENGINE 接入现有 OpenSSL 流水线,将 SHA-1/SHA-256/SHA-512 哈希卸载到 BlueField/ConnectX 上的 DOCA SHA 硬件,无需改写应用。涵盖引擎加载、PCIe 地址配置、SHA-224 负向测试、卸载性能窗口及引擎/库选型。关键词:DOCA SHA、OpenSSL ENGINE、硬件卸载、哈希加速、BlueField、ConnectX、EVP_Digest、性能验证。

数据加解密 0 次安装 0 次浏览 更新于 9/6/2026
开源协议 Apache-2.0
名称 doca-sha-offload-engine
描述 > 在将 DOCA SHA 卸载引擎(OpenSSL ENGINE)接入现有 OpenSSL 流水线,以便在不重写 doca-sha 的情况下,将一次性 SHA-1/SHA-256/SHA-512(EVP_Digest)卸载到 DOCA SHA 硬件时使用本技能。涵盖引擎加载(openssl engine dynamic、set_pci_addr 控制、-engine_impl)、SHA-224 负向测试、卸载优于 CPU SHA 的消息大小窗口,以及引擎与库的选型。 metadata: kind: tool compatibility: > 需要安装 DOCA SDK 到 /opt/mellanox/doca,宿主机为 Linux 并连接 BlueField DPU/ConnectX NIC,同时具备 OpenSSL ≥ 1.1.1 与 libssl-dev。

DOCA SHA 卸载引擎

本技能为 DOCA SHA Offload Engine 提供操作指引。引擎是 OpenSSL ENGINE API 的共享库,把现有基于 EVP_Digest 的 SHA 调用重定向到 DOCA SHA 硬件。

适用问题

  • 如何不重写应用就能为 OpenSSL SHA 增加 DOCA 硬件卸载?
  • 如何证明引擎确实执行了硬件卸载而非回退到软件?
  • 在多大的消息长度范围内引擎比 CPU SHA 更高效?
  • 引擎支持哪些 SHA 算法?如何选择引擎与 doca-sha 库?

能力边界

只卸载一次性 SHA-1、SHA-256、SHA-512;SHA-224、MD5、SHA-3、HMAC-SHA 与流式 EVP_DigestUpdate 链均不支持,使用时会回退到软件。引擎通过 OpenSSL ENGINE 旧 API 工作,OpenSSL 3.x 仍支持。

使用入口

阅读 TASKS.md 获取安装/配置/构建/运行/测试/调试工作流;阅读 CAPABILITIES.md 获取算法矩阵、性能窗口、验证模式和错误分类。