On Wed, Oct 12, 2011 at 8:34 PM, David McCullough <span dir="ltr">&lt;<a href="mailto:david_mccullough@mcafee.com">david_mccullough@mcafee.com</a>&gt;</span> wrote:<br><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im"><br>
Jivin satpal parmar lays it down ...<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; On Wed, Oct 12, 2011 at 9:21 AM, David McCullough &lt;<a href="mailto:david_mccullough@mcafee.com">david_mccullough@mcafee.com</a>&gt; wrote:<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;       Jivin satpal parmar lays it down ...<br>
&gt;<br>
&gt;       &gt; Hi David<br>
&gt;       &gt;<br>
&gt;       &gt; Thanks for your prompt response. Below are few details that you may be helpful in solving my crash issue.<br>
&gt;       &gt;<br>
&gt;<br>
&gt;       &gt; 1. I am using TI&#39;s AM3872 chip based SoC (for some reason TI do not map this device into any of their OMAP2/OMAP3 classification ). You can find few more details about thier OCF driver in following &lt;<a href="http://processors.wiki.ti.com/index.php/Installing_AM389x_C6A816x_DM816x_Crypto_Support" target="_blank">http://processors.wiki.ti.com/index.php/Installing_AM389x_C6A816x_DM816x_Crypto_Support</a>&gt;  wiki page.<br>

&gt;<br>
&gt;       I&#39;ll have to check there code and see if I can include their driver into OCF<br>
&gt;       releases ;-)<br>
&gt;<br>
&gt;       tcrypt looks something like ocfbench or more options.<br>
&gt;<br>
&gt;       Have you tried loading their tcrypt driver or loading the ocfbench driver ?<br>
&gt;<br>
&gt;<br>
&gt;  No yet. Need more understanding and confidence to play with so many variables. Dealing with far to many black boxes. Will update you if I decide to try.<br>
&gt;<br>
&gt;<br>
&gt;       &gt; 2. Ping is first thing I am doing after boot up. So no load on CPU of any<br>
&gt;       &gt; kind. Ping works fine without OCF (and cryptosoft, cryptodev) and H/W driver.<br>
&gt;       &gt; In fact I am able to ping with OCF + cryptosoft (see log below). Only when I<br>
&gt;       &gt; enable H/W accelerator support ping is crashing.  So one may conclude driver<br>
&gt;       &gt; is the culprit.<br>
&gt;<br>
&gt;<br>
&gt;       That would be my conclusion :-)<br>
&gt;<br>
&gt;<br>
&gt;       &gt; But I am able to do standalone testing of H/W accelerators using drivers,<br>
&gt;       &gt; cryptodev  and cryptotest as mentioned in wiki entry. So my doubt is if the<br>
&gt;       &gt; interface for ipsec stack (NETKEY in my case) is consistent with h/w<br>
&gt;       &gt; driver I am using.<br>
&gt;<br>
&gt;<br>
&gt;       The driver you are using is a linux cryptoAPI HW driver.<br>
&gt;<br>
&gt; Very interesting observation/conclusion. Becoz my theoretical understanding says my driver must be OCF driver as OCF is for best for enabling H/W accelerators support for openswan otherwise whats the point of using OCF!<br>

<br>
<br>
</div>They are using OCF only for user space acceleration.  Still a legitimate<br>
reason,  but not the best one.<br></blockquote><div><br></div><div><font class="Apple-style-span" color="#006600">Right.</font> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

<div class="im"><br>
<br>
&gt;        It does not need OCF,  though OCF can help you to use it.<br>
&gt;<br>
&gt;<br>
&gt; I assume OCF now only be useful if I need userland exposure for performance related testing using cryptotest like utility.<br>
<br>
<br>
</div>Yes,  if you want openssl (and openssl linked apps) or openswans pluto to<br>
use the drivers (no point for openswan in my opinion). </blockquote><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im"><br>
<br>
&gt;       cryptosoft will use these drivers and should be the best way to accelerate openswan using those drivers at this point.<br>
&gt;<br>
&gt;<br>
&gt; Now this is little confusing. When we say no OCF it means no cryptosoft also right? And what you mean by &#39;best way to accelerate openswan&#39;<br>
<br>
</div>Yes.<br>
<br>
If you use klips,  OCF is the best way to accelerate it.  If you use netkey<br>
then you do not need OCF at all.<br></blockquote><div><font class="Apple-style-span" color="#006600">Thats what i understand from whole discussion. </font></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

<div class="im"><br>
&gt;       So you need ocf+cryptosoft loaded.<br>
&gt;<br>
&gt; I need cryptosoft which need OCF and hence I need both right?<br>
<br>
</div>No, I don&#39;t hink you &quot;need&quot; OCF at all as you want to use netkey.<br>
<div class="im"><br>
&gt;       &gt; I am not very confident of my understanding of ipsec<br>
&gt;       &gt; (netkey) + OCF + h/w driver intersection and interfaces.<br>
&gt;<br>
&gt;<br>
&gt;       You should be able to use netkey with these drivers.  Thats means you do not<br>
&gt;       need to use klips for your ipsec stack unless there is functionality you<br>
&gt;       want from klips that netkey does not provide.<br>
&gt;<br>
&gt; No plans for KLIPS. My kernel is KLIPS virgin.<br>
<br>
<br>
</div>Then you do not need OCF unless you want userspace to use your HW drivers.<br>
<div><div></div><div class="h5"><br>
<br>
&gt;       If you are happy with netkey as your stack,  then you can jus tignore using<br>
&gt;       OCF and move on.  Check the performance and see if it seems HW accelerated.<br>
&gt;       You can compare by turning the following on/off:<br>
&gt;<br>
&gt;              &lt;*&gt;   Support for Netra AES hw engine (NEW)<br>
&gt;              &lt;*&gt;   Support for Netra DES hw engine (NEW)<br>
&gt;              &lt;*&gt;   Support for Netra SHA/MD5 hw engine (NEW<br>
&gt;<br>
&gt;       If you are not happy with netkey or the performance,  compile and install<br>
&gt;       OCF and cryptosoft and try again.<br>
&gt;<br>
&gt;<br>
&gt; WIl try this first thing tmrw.<br></div></div></blockquote><div><br></div><div><font class="Apple-style-span" color="#006600">Well I was not very lucky. I tried pinging after removing OCF completely. Still getting the same crash.</font></div>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div><div class="h5">
&gt;<br>
&gt;<br>
&gt;       If you are getting crashes it may be due to the openswan/ocf processing.<br></div></div></blockquote><div><font class="Apple-style-span" color="#006600">I do not think openswan (netkey ) /ocf processing is issue. I tried without OCF. same crash.</font></div>
<div><font class="Apple-style-span" color="#006600">Unfortunately I cannot compile out NETKEY and test Openswan. Netkey is the only variable left now.  </font></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div><div class="h5">
&gt;       Try changing the following parameters for openswan+ocf before running the<br>
&gt;       ping:<br>
&gt;<br>
&gt;              echo 0 &gt; /sys/modules/ipsec/paramaters/ipsec_ocf_batch<br>
&gt;              echo 0 &gt; /sys/modules/ipsec/paramaters/ipsec_ocf_cbimm<br>
&gt;<br></div></div></blockquote><div><font class="Apple-style-span" color="#006600">Instead of doing this I  completely removed OCF out of loop by compiling it out. FRom our last discussion we concluded I do not need OCF. So I thought why add another blackbox. </font></div>
<div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div><div class="h5">
&gt;       That should make it a little less likely to crash (assuming the usual cause<br>
&gt;       of driver issues being locking/reentrancy :-)<br>
&gt;<br>
&gt;<br>
&gt;       &gt; 3. I am not sure if I correctly understand what you mean when you said I am using OCF or not. I think I am using it correctly as mention in TI wiki entry. Here is snippet from my config file and log from board<br>

&gt;<br>
&gt;       &gt; Hope above information will be useful. Apart from this I have few queries :<br>
&gt;<br>
&gt;<br>
&gt;       Seems you are using it.  Seems the crash is related to cryptosofts use of<br>
&gt;       your cryptoAPI driver.<br>
&gt;<br>
&gt;       [...]<br>
&gt;<br>
&gt;       &gt;<br>
&gt;       &gt; a) When I am not using OCF and H/W accelerator which (s/w)crypto library is used by ipsec for encryption ?<br>
&gt;       &gt;<br>
&gt;       &gt; b) When we have support of both cryptosoft (software emulation of H/W accelerators)  and H/W accelerators (drivers ) how IPsec choose which one to use? Is it a good practice? Do we have any reason to do that?<br>

&gt;       &gt;<br>
&gt;       &gt; c) Do I need cryptosoft or cryptodev when I am using h/w acclerators? AFAIU I do not need cryptosoft (why use s/w emulation when i have h/w !). But not sure about cryptodev if it is used by OCF  to provide interface to IPsec stack.<br>

&gt;<br>
&gt;<br>
&gt;<br>
&gt;       Because your crypto driver is a linux native cryptoAPI driver,  if you want<br>
&gt;       to use openswan+OCF (and not netkey) then you will have to use cryptosoft.<br>
&gt;<br>
&gt;<br>
&gt; But I have Netkey. For me in this whole discussion openswan means NETKEY +Pluto<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;       &gt; d) I did&#39;t get your &#39;There is no cryptoAPI--&gt;OCF driver,  only the OCF--&gt;cryptoAPI driver (cryptosoft).&#39; point. Can you elaborate more on it please.<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;       cryptosoft os a translation driver.  It translates from the OCF driver API<br>
&gt;       to the cryptoAPI interface.  This allows OCF to use the kernels native<br>
&gt;       cryptoAPI drivers, but not the reverse.<br>
&gt;<br>
&gt;       So netkey cannot use OCF,  but,  OCF can use cryptoAPI (even while netkey is<br>
&gt;       using cryptoAPI),  Confused,  I don&#39;t blame you :-)<br>
&gt;<br>
&gt;<br>
&gt; Will read these lines  couple of more times :)<br>
<br>
</div></div>os == is (you have to watch for typos ;-)<br>
<br>
<br>
Also,  I may have confused you earlier,  I thought you had an OCF driver for<br>
some reason.  I was wrong,  its a cryptoAPI driver that you have and it has<br>
very little to do with OCF really, except that OCF can use it via cryptosoft ;-)<br>

<br></blockquote><div><font class="Apple-style-span" color="#006600">So we can conclude our discussion as: H/w accelerator drivers I am using are based on 2.6 native crypto API. Since this crypto API is designed to be used with in-kernel IPsec stack  Netkey I do not need anything  extra to glue things. This arrangement should work on its own. They introduce OCF to test it from userspace using Openssl/Cryptotest tool which uses Cryptodev. Cryptosoft do many thing one of them is translation for userland utilities so that they can talk with scatter list based Native Crypto API used to support NETKEY the default IP stack in 2.6 kernel.  </font></div>
<div><font class="Apple-style-span" color="#006600"><br></font></div><div><font class="Apple-style-span" color="#006600">From my testing we have:</font></div><div><font class="Apple-style-span" color="#006600"><br></font></div>
<div><font class="Apple-style-span" color="#006600">1. cryptotest---&gt;cryptodev---&gt;cryptosoft---&gt;Native crypto API---&gt;driver---&gt;H/W accelerator path working.</font></div><div><font class="Apple-style-span" color="#006600"><br>
</font></div><div><font class="Apple-style-span" color="#006600">2. Ping---&gt;netkey----&gt;native crypto API---&gt; drivers ----&gt; H/W accelerators path crashing.  Its crashing even when I ping from other machine to this machine. </font></div>
<div><font class="Apple-style-span" color="#006600"><br></font></div><div><font class="Apple-style-span" color="#006600">Only thing different in two paths is interface used to talk to Native crypto API. I will now focus my investigation on this area now. </font></div>
<div><font class="Apple-style-span" color="#006600"><br></font></div><div><font class="Apple-style-span" color="#006600">If you have any other observation or input please do share. </font></div><div><font class="Apple-style-span" color="#006600"><br>
</font></div><div><font class="Apple-style-span" color="#006600">Thanks </font></div><div><font class="Apple-style-span" color="#006600">SP</font></div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

Cheers,<br>
Davidm<br>
<div><div></div><div class="h5"><br>
&gt;       &gt; On Thu, Oct 6, 2011 at 10:48 AM, David McCullough &lt;<a href="mailto:david_mccullough@mcafee.com">david_mccullough@mcafee.com</a>&gt; wrote:<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       Jivin Paul Wouters lays it down ...<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; On Wed, 5 Oct 2011, satpal parmar wrote:<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; First let??me thank Paul. Only??because??of ??prompt??responses to all my queries I was able to??achieve??my ??milestone of run??Openswan (2.6.33) on my ARM Soc running<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; linux 2..6.37 (netkey).<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;       &gt; Feel free to do a write up on the wiki at <a href="http://gsoc.xelerance.com/" target="_blank">http://gsoc.xelerance.com/</a> :)<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; After going through mailing lists and google reading ??I came up I with??following??queries:??<br>
&gt;       &gt;       &gt; &gt;<br>
&gt;       &gt;       &gt; &gt; 1. Whats best way to go solving problem of????add H/W accelerator support for Openswan? No much on??Goggling??on this.<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;       &gt; I&#39;d say OCF is the way to go, especially if OCF has support for that vendor.<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       Yep,  if they have provided an OCF driver thats the easiest place to start.<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; 2. Should I use OCF or CryptoAPI? From what I read??Linux??native??crypto??api do not support H/W accelerators. Do I really need any of these? Whats NSS good for?<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; I know last question is naive!<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;       &gt; If you built in support for both OCF and CryptoAPI, then KLIPS will first try to use OCF and if no hardware is found, use cryptoapi<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; 3. Is NETKEY??compatible??with OCF? ??If Yes, do I need to recompile my openswan with OCF support? If no as this link says, what my best next option? KLIPs?<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;       &gt; Yes, you can use OCF with NETKEY using the &quot;cryptosoft&quot; driver<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       Ok,  just to be sure you don&#39;t mis-interpret that:<br>
&gt;       &gt;<br>
&gt;       &gt;       1. You cannot accelerate NETKEY with OCF.  NETKEY uses cryptoAPI.  There is<br>
&gt;       &gt;         no cryptoAPI--&gt;OCF driver,  only the OCF--&gt;cryptoAPI driver (cryptosoft).<br>
&gt;       &gt;<br>
&gt;       &gt;       2. You can use the kernels cryptoAPI drivers (SW and HW) with OCF by using<br>
&gt;       &gt;         the OCF cryptosoft driver.  This allows OCF and NETkey to use the same<br>
&gt;       &gt;         crypto drivers (available in newish kernels).<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; 4. Should openswan (2.6.33) ??+ linux kernel 2.6.37 (netwkey ??and OCF support enabled) ??| H/W drivers from vendors combo work ? Anything missing or any mismatch<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; for H?W accelerator support.<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;       &gt; It should work, but a lot depend on the vendor, and if they supply non-free code then it might be a little outdated.<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; 5. What Flags/compiler option/??libraries I MAY need to enable to make??things??work fine.????<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;       &gt; For kernel OCF mode, you need no special flags/options. Just make the OCF modules for your kernel.<br>
&gt;       &gt;       &gt; For KLIPS you need to enable CONFIG_KLIPS_OCF.<br>
&gt;       &gt;       &gt; For userland OCF (eg for IKE), you need openssl installed and enable HAVE_OCF=true<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;       &gt; I don&#39;t see anything that seems to relate to OCF or KLIPS or NETKEY in the below crash.<br>
&gt;       &gt;       &gt; Perhaps David can shed more light on that.<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       Hmm,  other than the fact that it seems to be DMA related,  and any OCF<br>
&gt;       &gt;       driver worth having will be using DMA.<br>
&gt;       &gt;<br>
&gt;       &gt;       It might be useful to know your platform,  what crypto driver (the vendor<br>
&gt;       &gt;       OCF driver) you are using.<br>
&gt;       &gt;<br>
&gt;       &gt;       What sort of load are you running when this fails.  Are you even using OCF ?<br>
&gt;       &gt;       If you unload the vendor OCF driver and just use cryptosoft to do crypto do<br>
&gt;       &gt;       you get the crash ?<br>
&gt;       &gt;<br>
&gt;       &gt;       Cheers,<br>
&gt;       &gt;       Davidm<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; root@R3BTS-CP-PFS1.0# ping 192.168.11.45<br>
&gt;       &gt;       &gt; &gt; PING 192.168.11.Unable to handle kernel paging request at virtual address 70207000<br>
&gt;       &gt;       &gt; &gt; 45 (192.168.11.4pgd = ef8e4000<br>
&gt;       &gt;       &gt; &gt; 5): 56 data byte[70207000] *pgd=00000000s<br>
&gt;       &gt;       &gt; &gt;<br>
&gt;       &gt;       &gt; &gt; Internal error: Oops: 805 [#1]<br>
&gt;       &gt;       &gt; &gt; last sysfs file: /sys/devices/virtual/dmb_gpio/dmb_gpio1/dev<br>
&gt;       &gt;       &gt; &gt; Modules linked in:<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; CPU: 0 ?? ??Not tainted ??(2.6.37-svn3005 #11)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; PC is at v7_dma_clean_range+0x1c/0x34<br>
&gt;       &gt;       &gt; &gt; LR is at dma_cache_maint_page+0x34/0x3c<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; pc : [&lt;c00446cc&gt;] ?? ??lr : [&lt;c0041854&gt;] ?? ??psr: 00000113<br>
&gt;       &gt;       &gt; &gt; sp : ee8ffea0 ??ip : c0444000 ??fp : ee8ffeac<br>
&gt;       &gt;       &gt; &gt; r10: 00000001 ??r9 : efa480d8 ??r8 : 00000000<br>
&gt;       &gt;       &gt; &gt; r7 : 00000000 ??r6 : 00000001 ??r5 : efa480d8 ??r4 : efa480e8<br>
&gt;       &gt;       &gt; &gt; r3 : 0000003f ??r2 : 00000040 ??r1 : 70207000 ??r0 : 70207000<br>
&gt;       &gt;       &gt; &gt; Flags: nzcv ??IRQs on ??FIQs on ??Mode SVC_32 ??ISA ARM ??Segment user<br>
&gt;       &gt;       &gt; &gt; Control: 10c5387d ??Table: af8e4019 ??DAC: 00000015<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; Process ping (pid: 657, stack limit = 0xee8fe2e8)<br>
&gt;       &gt;       &gt; &gt; Stack: (0xee8ffea0 to 0xee900000)<br>
&gt;       &gt;       &gt; &gt; fea0: ee8ffec4 ee8ffeb0 c004187c c004182c c0044718 efa48080 ee8ffef4 ee8ffec8<br>
&gt;       &gt;       &gt; &gt; fec0: c0041b34 c0041868 00000001 00000000 efa4818c eea8cc80 efa4814c 00000006<br>
&gt;       &gt;       &gt; &gt; fee0: 00000009 c042fcc0 ee8fff14 ee8ffef8 c0223788 c0041aec efa4818c eea8cc80<br>
&gt;       &gt;       &gt; &gt; ff00: 00000001 efa4814c ee8fff34 ee8fff18 c0223fe0 c02236dc 00000000 00000100<br>
&gt;       &gt;       &gt; &gt; ff20: 00000018 00000001 ee8fff4c ee8fff38 c005ee58 c0223f24 ee8fe000 00000100<br>
&gt;       &gt;       &gt; &gt; ff40: ee8fff84 ee8fff50 c005f44c c005edf4 ee8fff6c ee8fff60 c00489dc 00000074<br>
&gt;       &gt;       &gt; &gt; ff60: 00000000 0000000e 0002e9ec 00000000 ee8fe000 001ecc60 ee8fff94 ee8fff88<br>
&gt;       &gt;       &gt; &gt; ff80: c005f51c c005f3d8 ee8fffac ee8fff98 c0031080 c005f4e0 ffffffff fa200000<br>
&gt;       &gt;       &gt; &gt; ffa0: 00000000 ee8fffb0 c02f27bc c003100c 0000000e 0002e9ec 00000000 00000000<br>
&gt;       &gt;       &gt; &gt; ffc0: 00000040 00000001 0000000e 0002e9ec 00000000 bec6ce64 001ecc60 bec6ce64<br>
&gt;       &gt;       &gt; &gt; ffe0: 0002e9ec bec6ca40 0002e914 000ed420 80000010 ffffffff 92e25cdc 09e80cd2<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; Backtrace:??<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c0041820&gt;] (dma_cache_maint_page+0x0/0x3c) from [&lt;c004187c&gt;] (___dma_page_cpu_to_dev+0x20/0x2c)<br>
&gt;       &gt;       &gt; &gt; [&lt;c004185c&gt;] (___dma_page_cpu_to_dev+0x0/0x2c) from [&lt;c0041b34&gt;] (dma_map_sg+0x54/0xf4)<br>
&gt;       &gt;       &gt; &gt; [&lt;c0041ae0&gt;] (dma_map_sg+0x0/0xf4) from [&lt;c0223788&gt;] (nss_sham_update_cdma_start+0xb8/0x120)<br>
&gt;       &gt;       &gt; &gt; [&lt;c02236d0&gt;] (nss_sham_update_cdma_start+0x0/0x120) from [&lt;c0223fe0&gt;] (nss_sham_done_task+0xc8/0x108)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r7:efa4814c r6:00000001 r5:eea8cc80 r4:efa4818c<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c0223f18&gt;] (nss_sham_done_task+0x0/0x108) from [&lt;c005ee58&gt;] (tasklet_action+0x70/0xc0)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r7:00000001 r6:00000018 r5:00000100 r4:00000000<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c005ede8&gt;] (tasklet_action+0x0/0xc0) from [&lt;c005f44c&gt;] (__do_softirq+0x80/0x108)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r5:00000100 r4:ee8fe000<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c005f3cc&gt;] (__do_softirq+0x0/0x108) from [&lt;c005f51c&gt;] (irq_exit+0x48/0x94)<br>
&gt;       &gt;       &gt; &gt; [&lt;c005f4d4&gt;] (irq_exit+0x0/0x94) from [&lt;c0031080&gt;] (asm_do_IRQ+0x80/0xa0)<br>
&gt;       &gt;       &gt; &gt; [&lt;c0031000&gt;] (asm_do_IRQ+0x0/0xa0) from [&lt;c02f27bc&gt;] (__irq_usr+0x3c/0xa0)<br>
&gt;       &gt;       &gt; &gt; Exception stack(0xee8fffb0 to 0xee8ffff8)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ffa0: ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 0000000e 0002e9ec 00000000 00000000<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ffc0: 00000040 00000001 0000000e 0002e9ec 00000000 bec6ce64 001ecc60 bec6ce64<br>
&gt;       &gt;       &gt; &gt; ffe0: 0002e9ec bec6ca40 0002e914 000ed420 80000010 ffffffff<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r5:fa200000 r4:ffffffff<br>
&gt;       &gt;       &gt; &gt; Code: e3a02004 e1a02312 e2423001 e1c00003 (ee070f3a)??<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ---[ end trace 70e1f34cfd579ce9 ]---<br>
&gt;       &gt;       &gt; &gt; Kernel panic - not syncing: Fatal exception in interrupt<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; Backtrace:??<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c003fb44&gt;] (dump_backtrace+0x0/0x110) from [&lt;c02f0564&gt;] (dump_stack+0x18/0x1c)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r7:c00446d0 r6:ee8ffce7 r5:c00446ce r4:c040f390<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c02f054c&gt;] (dump_stack+0x0/0x1c) from [&lt;c02f05c8&gt;] (panic+0x60/0x17c)<br>
&gt;       &gt;       &gt; &gt; [&lt;c02f0568&gt;] (panic+0x0/0x17c) from [&lt;c003fed8&gt;] (die+0x284/0x2d8)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r3:00000100 r2:c0420b42 r1:00000000 r0:c038591e<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c003fc54&gt;] (die+0x0/0x2d8) from [&lt;c0042384&gt;] (__do_kernel_fault+0x6c/0x8c)<br>
&gt;       &gt;       &gt; &gt; [&lt;c0042318&gt;] (__do_kernel_fault+0x0/0x8c) from [&lt;c02f4594&gt;] (do_page_fault+0x1f0/0x20c)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r9:00000805 r8:70207000 r7:ee946180 r6:e57178c0 r5:ee8ffe58<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; r4:c03e4518<br>
&gt;       &gt;       &gt; &gt; [&lt;c02f43a4&gt;] (do_page_fault+0x0/0x20c) from [&lt;c02f45d4&gt;] (do_translation_fault+0x24/0xa8)<br>
&gt;       &gt;       &gt; &gt; [&lt;c02f45b0&gt;] (do_translation_fault+0x0/0xa8) from [&lt;c00312a4&gt;] (do_DataAbort+0x3c/0x9c)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r7:ee8ffe58 r6:00000805 r5:c03e4568 r4:c03e4518<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c0031268&gt;] (do_DataAbort+0x0/0x9c) from [&lt;c02f256c&gt;] (__dabt_svc+0x4c/0x60)<br>
&gt;       &gt;       &gt; &gt; Exception stack(0xee8ffe58 to 0xee8ffea0)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; fe40: ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 70207000 70207000<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; fe60: 00000040 0000003f efa480e8 efa480d8 00000001 00000000 00000000 efa480d8<br>
&gt;       &gt;       &gt; &gt; fe80: 00000001 ee8ffeac c0444000 ee8ffea0 c0041854 c00446cc 00000113 ffffffff<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r8:00000000 r7:00000000 r6:00000001 r5:ee8ffe8c r4:ffffffff<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c0041820&gt;] (dma_cache_maint_page+0x0/0x3c) from [&lt;c004187c&gt;] (___dma_page_cpu_to_dev+0x20/0x2c)<br>
&gt;       &gt;       &gt; &gt; [&lt;c004185c&gt;] (___dma_page_cpu_to_dev+0x0/0x2c) from [&lt;c0041b34&gt;] (dma_map_sg+0x54/0xf4)<br>
&gt;       &gt;       &gt; &gt; [&lt;c0041ae0&gt;] (dma_map_sg+0x0/0xf4) from [&lt;c0223788&gt;] (nss_sham_update_cdma_start+0xb8/0x120)<br>
&gt;       &gt;       &gt; &gt; [&lt;c02236d0&gt;] (nss_sham_update_cdma_start+0x0/0x120) from [&lt;c0223fe0&gt;] (nss_sham_done_task+0xc8/0x108)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r7:efa4814c r6:00000001 r5:eea8cc80 r4:efa4818c<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c0223f18&gt;] (nss_sham_done_task+0x0/0x108) from [&lt;c005ee58&gt;] (tasklet_action+0x70/0xc0)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r7:00000001 r6:00000018 r5:00000100 r4:00000000<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c005ede8&gt;] (tasklet_action+0x0/0xc0) from [&lt;c005f44c&gt;] (__do_softirq+0x80/0x108)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r5:00000100 r4:ee8fe000<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; [&lt;c005f3cc&gt;] (__do_softirq+0x0/0x108) from [&lt;c005f51c&gt;] (irq_exit+0x48/0x94)<br>
&gt;       &gt;       &gt; &gt; [&lt;c005f4d4&gt;] (irq_exit+0x0/0x94) from [&lt;c0031080&gt;] (asm_do_IRQ+0x80/0xa0)<br>
&gt;       &gt;       &gt; &gt; [&lt;c0031000&gt;] (asm_do_IRQ+0x0/0xa0) from [&lt;c02f27bc&gt;] (__irq_usr+0x3c/0xa0)<br>
&gt;       &gt;       &gt; &gt; Exception stack(0xee8fffb0 to 0xee8ffff8)<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ffa0: ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 0000000e 0002e9ec 00000000 00000000<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ffc0: 00000040 00000001 0000000e 0002e9ec 00000000 bec6ce64 001ecc60 bec6ce64<br>
&gt;       &gt;       &gt; &gt; ffe0: 0002e9ec bec6ca40 0002e914 000ed420 80000010 ffffffff<br>
&gt;       &gt;<br>
&gt;       &gt;       &gt; &gt; ??r5:fa200000 r4:ffffffff<br>
&gt;       &gt;       &gt; &gt;<br>
&gt;       &gt;       &gt; &gt;<br>
&gt;       &gt;       &gt; &gt;<br>
&gt;       &gt;       &gt; &gt;<br>
&gt;       &gt;       &gt; &gt;<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;       --<br>
&gt;       &gt;       David McCullough,      <a href="mailto:david_mccullough@mcafee.com">david_mccullough@mcafee.com</a>,  Ph:+61 734352815<br>
&gt;       &gt;       McAfee - SnapGear      <a href="http://www.mcafee.com" target="_blank">http://www.mcafee.com</a>         <a href="http://www.uCdot.org" target="_blank">http://www.uCdot.org</a><br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;       &gt;<br>
&gt;<br>
&gt;       --<br>
&gt;       David McCullough,      <a href="mailto:david_mccullough@mcafee.com">david_mccullough@mcafee.com</a>,  Ph:+61 734352815<br>
&gt;       McAfee - SnapGear      <a href="http://www.mcafee.com" target="_blank">http://www.mcafee.com</a>         <a href="http://www.uCdot.org" target="_blank">http://www.uCdot.org</a><br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
<br>
--<br>
David McCullough,      <a href="mailto:david_mccullough@mcafee.com">david_mccullough@mcafee.com</a>,  Ph:+61 734352815<br>
McAfee - SnapGear      <a href="http://www.mcafee.com" target="_blank">http://www.mcafee.com</a>         <a href="http://www.uCdot.org" target="_blank">http://www.uCdot.org</a><br>
</div></div></blockquote></div><br>