---
title: 使能国密加速硬件直通
description: "鲲鹏处理器支持国密算法加速，硬件实现SM2/3/4国密算法加解密。本章节主要介绍如何在机密虚拟机内使能鲲鹏处理器国密硬件加速功能。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0063.html
sourcePath: /source/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0063.html
indexId: 0a55c426fc3e4b14c389d02c77b4095c7295431ba89b6d46d175779f7782c25066
---
# 使能国密加速硬件直通

鲲鹏处理器支持国密算法加速，硬件实现SM2/3/4国密算法加解密。本章节主要介绍如何在机密虚拟机内使能鲲鹏处理器国密硬件加速功能。

#### 约束与限制

- 当前CCA国密硬件加速不支持stage1 SMMU。


- BIOS需要使能SMMU，具体可参考  BIOS使能SMMU
。

#### 直通KAE

请参见直通设备到虚拟机，KAE直通与普通PCIe设备直通的xml配置一致。


#### （可选）直通KAE VF

直通KAE VF时，PF需加载RME ACC驱动。

1. 获取KAE驱动。

```
git clone https://gitcode.com/openeuler/CCA.git
cd driver/rme_acc/
# 将Makefile中KERNEL_DIR目录替换成当前kernel源码目录
make
```


2. PF加载RME ACC驱动。

```
insmod ${RME_ACC_PATH}/rme_acc.ko
echo rme_acc > /sys/bus/pci/devices/0000:09:00.0/driver_override
echo 0000:09:00.0 > /sys/bus/pci/devices/0000:09:00.0/driver/unbind
echo 0000:09:00.0 > /sys/bus/pci/drivers_probe
```


3. 创建VF。

```
echo ${NUM_OF_VF} > /sys/devices/pci0000:08/0000:08:00.0/0000:09:00.0/sriov_numvfs
```


#### 虚拟机内KAE驱动编译部署

参考《KAE鲲鹏加速引擎 软件安装（KAE2.0）源码安装(https://www.hikunpeng.com/document/detail/zh/kunpengaccel/kae/usermanual/kunpengaccel_06_0012.html)》。
