主题中讨论的其他器件: SHA-256
工具与软件:
尊敬的 TI:
我对 AM2634上的安全启动有一些疑问。 我知道支持 RSA-4096-PKCS1V15和 RSA-4096-PSS、但 ECDSA 也受支持吗? 您能说明一下安全启动支持的所有加密算法吗?
此外、如何在这些算法之间切换? OTP Keywriter 是否支持生成 ECDSA 密钥?
此致、
Yang
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
工具与软件:
尊敬的 TI:
我对 AM2634上的安全启动有一些疑问。 我知道支持 RSA-4096-PKCS1V15和 RSA-4096-PSS、但 ECDSA 也受支持吗? 您能说明一下安全启动支持的所有加密算法吗?
此外、如何在这些算法之间切换? OTP Keywriter 是否支持生成 ECDSA 密钥?
此致、
Yang
您好、Yang
[quote userid="604086" url="~/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1477530/am2634-how-to-switch-between-secure-boot-algorithms 我知道支持 RSA-4096-PKCS1V15和 RSA-4096-PSS、但 ECDSA 也受支持吗? 您能说明一下安全启动支持的所有加密算法吗?[/QUOT]我们计划在2025年4月底之前实现基于 ECDSA 的安全启动。 请参阅 TIFS 的文档以了解最受支持的 Algorthms。
此外、对于 OTP Keywriter、该计划同样可在2025年4月之前实现基于 ECDSA 的密钥生成。
至于 RSA-208/3072/4096、只要在电子保险丝中配置了相应的根密钥、安全启动机制就不需要客户进行额外配置、这是正确的吗?
是的、这是正确的。
此外、OTP Keywriter 包是否支持生成具有特定长度的密钥?
是的、它仅生成虚拟密钥用于测试、理想情况下应由用户提供密钥。
有关更多详细信息、请查看 OTP 软件包中的 gen_krywriter_cert.sh 脚本、串行查看-g 参数、您将找到有关生成的密钥长度的更多详细信息。 我将无法附加片段、因为它是受限内容。 它使用 OpenSSL 生成虚拟密钥。 您可以根据需要修改默认配置。
是可以在构建 HSMRT 映像时切换:
支持的哈希算法值为 SHA512、SHA384和 SHA256。 默认值为 SHA512。
下面是有关如何将其更改为256的示例。