| 开源协议 | Apache-2.0 |
| 名称 | doca-sha-offload-engine |
| 描述 | > 在将 DOCA SHA 卸载引擎(OpenSSL ENGINE)接入现有 OpenSSL 流水线,以便在不重写 doca-sha 的情况下,将一次性 SHA-1/SHA-256/SHA-512(EVP_Digest)卸载到 DOCA SHA 硬件时使用本技能。涵盖引擎加载(openssl engine dynamic、set_pci_addr 控制、-engine_impl)、SHA-224 负向测试、卸载优于 CPU SHA 的消息大小窗口,以及引擎与库的选型。 metadata: kind: tool compatibility: > 需要安装 DOCA SDK 到 /opt/mellanox/doca,宿主机为 Linux 并连接 BlueField DPU/ConnectX NIC,同时具备 OpenSSL ≥ 1.1.1 与 libssl-dev。 |
DOCA SHA 卸载引擎
本技能为 DOCA SHA Offload Engine 提供操作指引。引擎是 OpenSSL ENGINE API 的共享库,把现有基于 EVP_Digest 的 SHA 调用重定向到 DOCA SHA 硬件。
适用问题
- 如何不重写应用就能为 OpenSSL SHA 增加 DOCA 硬件卸载?
- 如何证明引擎确实执行了硬件卸载而非回退到软件?
- 在多大的消息长度范围内引擎比 CPU SHA 更高效?
- 引擎支持哪些 SHA 算法?如何选择引擎与 doca-sha 库?
能力边界
只卸载一次性 SHA-1、SHA-256、SHA-512;SHA-224、MD5、SHA-3、HMAC-SHA 与流式 EVP_DigestUpdate 链均不支持,使用时会回退到软件。引擎通过 OpenSSL ENGINE 旧 API 工作,OpenSSL 3.x 仍支持。
使用入口
阅读 TASKS.md 获取安装/配置/构建/运行/测试/调试工作流;阅读 CAPABILITIES.md 获取算法矩阵、性能窗口、验证模式和错误分类。