This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] LP-AM263P:X.509 扩展

Guru**** 2536790 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1549610/lp-am263p-x-509-extensions

器件型号:LP-AM263P


工具/软件:

尊敬的团队:

查看了 TI 网站安全资源部分提供的密钥环文档后、我有一些疑问。 我在下面列出了它们:


        
    1. 我没有完全理解的目的 中的逻辑电平参数 加密扩展 。 ?
   
       2.你能解释一下的目的 密钥推导扩展 ? 在哪些情况下使用此扩展?


      3.低于 密钥编写器扩展 中、有一个名为的扩展名 加密 AES 。 它提到密钥是使用加密的 TIFEK 。 什么是 TIFEK? 所有 AM263Px 电路板是否都具有相同的 TIFEK?

  
     4.欠 密钥编写器扩展 中、有一个名为的扩展名 AES 加密的 SMPKH 扩展 、其中包含有关 AES-256 加密 SMPKH(SHA-512 哈希 SMPK 公钥)的信息。
           
         1.  SMPKH 加密使用哪个密钥?

         2. 在写入 eFuse OTP 存储器时、是 加密 SMPKH 普通 SMPKH

         3、  什么是的目的 操作_标志 字段中?


  

   5、有另一个扩展名称为 AES 加密 SMEK 、其中包含有关 AES-256 加密 SMEK 密钥的信息。 这是什么 SMEK 生成密钥?


    6.我需要更多关于的信息 软件版本应用程序

7、两者之间的区别是什么 修补程序版本 密钥版本 无需任何修改 密钥编写器扩展


此致、  
K.Sravya.

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Sravya:

    请参阅以下内容:https://software-dl.ti.com/mcu-plus-sdk/esd/AM263X/latest/exports/docs/api_guide_am263x/TOOLS_SECURITY.html

    此外、所提出的问题通常都与加密有关、请参阅以下链接以更好地了解:

    https://en.wikipedia.org/wiki/Salt_(cryptography)

    https://en.wikipedia.org/wiki/X.509

    其中一些问题与这些开源规范(如 x509 RFC)相关

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:Nilabh、

    我对公钥和私钥的生成有疑问。 我们使用的是密钥写入证书 SMEK SMPKH 。 SMEK 是用于 AES-256 CBC 加密的对称密钥、SMPKH 是 ROM 用于验证哈希映像的公钥。

    我的问题是:SMPKH 的公钥和 SMEK 的对称密钥是如何生成的?

    此外、还有一个称为的功能 ECDH 密钥交换 附录中提到的硬件版本。 在此过程中、会生成会话密钥(用于 AES 的对称密钥)。 根据 ECDH 密钥交换算法、应使用 ECC 算法生成公钥 — 私钥,然后从这些算法推导出共享公共密钥(对称密钥)。

    但是、在 AM263Px 中似乎没有用于密钥生成的功能。 这就是尼基尔所说的。 您能详细地向我解释一下吗?




  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    我的问题是—SMPKH 的公钥和 SMEK 的对称密钥是如何生成的?

    您好、

    鉴于这是机密、SMEK 和 SMPKH 预计由用户生成。

    作为 OTPkrywriter 配置目的的一部分、作为演示目的、它是使用开放 SSL 生成的。

    请参阅 OTP Keywriter 文档。  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    [报价 userid=“655195" url="“ url="~“~/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1549610/lp-am263p-x-509-extensions/5975028

    LSO、有一个称为的功能 ECDH 密钥交换 附录中提到的硬件版本。 在此过程中、会生成会话密钥(用于 AES 的对称密钥)。 根据 ECDH 密钥交换算法、应使用 ECC 算法生成公钥 — 私钥,然后从这些算法推导出共享公共密钥(对称密钥)。

    但是、在 AM263Px 中似乎没有用于密钥生成的功能。 这就是尼基尔所说的。 请您向我解释一下

    [/报价]

    此特性仅存在于 AM261x 中。AM263Px 上不存在此特性。

    这可能是附录中的错误。

    我将提交一个 TT 进行更正。