Other Parts Discussed in Thread: MSPM0G3507, MSPM0G3519, UNIFLASH
Thread 中讨论的其他器件:MSPM0G3519、MSPM0G3507、 UNIFLASH
工具/软件:
在 MSPM0G3519 上、我想阐明将密钥加载到中的正确方法 密钥库 。
从 TRM 和 SDK 中、我的理解是:
-
密钥通常在期间加载到密钥库中 客户安全代码 (CSC) 初始化阶段 使用。
DL_KEYSTORECTL_writeKey() -
在提供的 SDK 示例中、密钥包括 在源代码中硬编码 并
.secret通过链接器脚本放入闪存部分中、然后写入 Keystore。 (aesadv_cmac_256_enc_dec.c)
(这是我的理解,如果我错了,请更正)
我的问题是:-
是将密钥硬编码到
.secret闪存中、然后通过 CSC 将其写入 Keystore 仅支持该选项 或者是否有替代方案? -
对于生产、什么是 推荐的安全配置流程 确保每个器件都具有唯一的密钥、而不会在源代码中暴露明文密钥?
-
我的要求是我希望这样做 以加密格式将密钥存储在闪存中 、然后使用闪存读取 API 来读取它并将其加载到密钥库中。 该流程是否可行/受支持、或者密钥库是否只能在加载时接受明文密钥?
附加说明 (MSPM0G3507):
在 MSPM0G3507 上、我仅看到 基本 AES 加速器 在这里 无密钥库控制器 。 在这种情况下、TI 建议的安全配置方法是什么、因为密钥只能通过软件加载到 AES 寄存器中? -

