This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM263X-AM263X:MCU-PLUS-SDK - AM263X MCU-PLUS-SDK:

Guru**** 2346690 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1507693/mcu-plus-sdk-am263x-mcu-plus-sdk-am263x

器件型号:MCU-PLUS-SDK AM263X-AM263X

工具/软件:

关于 AM263x 安全启动的密钥环管理和存储的说明

 

您好:

我正在使用 AM263x 器件、并对安全启动上下文中的 Keyring 服务有一些问题:

  • 如何在 AM263x 上管理密钥环?

 

  • 密钥环服务是否仅用于应用程序映像身份验证、或者是否也可用于存储和管理其他加密密钥集?

 

  • 如果密钥环存储在内部、您能否说明密钥环到底驻留的位置? 一些文档表明它存储在 SMS 内部存储器的"刻录"部分中—您能否确认这一点?

 

  • 在这种情况下、"SMS"代表什么(安全管理系统或其他内容)?

 

我对 AM263x HS_SE 器件上的 Keyring 导入过程有几个问题:

 

  • 根据相关文档、HSM 客户端导入密钥环服务由 SBL 发布给 HSM 服务器、负责导入密钥环。 请求该服务后、HSM 解析 X.509证书并将密钥环填充到 HSM 安全 RAM 中。

    您能否确认 HSM ROM 最初是否包含密钥环、或者 HSM 是否仅在启动期间导入密钥环后将其存储在安全 RAM 中?

 

  • HSM 内是否有任何密钥环的持续(非易失性)存储、或者密钥环是否始终通过 SBL 在每次启动时新填充到安全 RAM 中?

 

感谢您的支持!

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、

    请在下面找到我的回答

    Unknown 说:
    如何在 AM263x 上管理密钥环?

    密钥环是一组密钥  、在 HS-SE 器件上导入 HSM 运行时二进制文件后、SBL 可以导入。 密钥环存储在 HSM 安全 RAM 中、从位置0x460503C0开始。

    Unknown 说:
    是仅用于应用程序映像身份验证的密钥环服务、也可以用于存储和管理其他加密密钥集

    此服务可用于 imageAuth 和 debugAuth。

    Unknown 说:
    如果密钥环存储在内部、能否说明密钥环的确切位置? 一些文档表明它存储在 SMS 内部内存的"刻录"部分—您能否确认这一点?

    密钥环从位置0x460503C0开始存储在 HSM 安全 RAM 中。 我相信 SMS 也是指同样的

    Unknown 说:
    在这种情况下"SMS"代表什么(安全管理系统或其他东西)?

    您能给我指一下说明 SMS 的文档吗?

    Unknown 说:
    根据相关文档、由 SBL 向 HSM 服务器发出 HSM 客户端导入密钥环服务、并负责导入密钥环。 请求该服务后、HSM 解析 X.509证书并将密钥环填充到 HSM 安全 RAM 中。

    您能否确认 HSM ROM 最初是否包含密钥环、或者 HSM 是否仅在启动期间导入密钥环后将其存储在安全 RAM 中?

    keyring 是一组密钥、可以在  HS-SE 器件上导入 HSM 运行时二进制文件后由 SBL 导入、因此它是在加载 HSM 后从 SBL 获取的、而不是从 ROM 获取的

    Unknown 说:
    HSM 内部是否有任何密钥环的持久(非易失性)存储、或者密钥环是否始终通过 SBL 在每次启动时新鲜填充到安全 RAM 中?

    每次引导时、密钥环通过 SBL 存储在易失性存储器中、以保持安全限制。

    有关 Keyring 的更多信息、请参阅此处提供的 TIFS 文档

    https://www.ti.com/secureresources/AM263X-RESTRICTED-SECURITY

    谢谢。此致、

    Nikhil Dasan

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    密钥环管理—TISCI 用户指南 在提供的链接中找到了有关  SMS 内部内存 的信息  、但我实际上不确定 AM263X 板系列是否使用链接中相同的密钥环管理、并且未提及我正在研究的特定系列板。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、

    以上内容适用于 Sitara 和 Jacinto 微处理器器件。 请通过以下链接下载 AM263器件的 TIFS 用户指南。 您必须首次使用相同的链接申请访问权限

    www.ti.com/.../quote]

    谢谢。此致、

    Nikhil Dasan

    [/报价]