This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM263P4:使用和访问密钥

Guru**** 2861870 points

Other Parts Discussed in Thread: AM263P4

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1637107/am263p4-usage-and-accessing-keys

器件型号: AM263P4

您好、

在 AM263P4 HS-SE LP 中、

  1. 我们能否根据我们的要求修改 TIFS-MCU 中给出的源文件(包含的文件)以执行各种服务?
  2. 如果密钥在内部生成、除了存储在易失性安全 RAM 中之外、这些密钥是否有永久存储? 如果这些密钥存储在闪存中、则可能会影响密钥。
  3. 如果我从 Keyring Certfiaci 导入密钥、我想将这些密钥用于其他目的、例如安全通信、如何从 R5 内核访问这些密钥?
  4. 如果我将工具/服务器的 PKI 证书存储在闪存中、如何指示 HSM 访问证书并进行验证?

谢谢。此致

Geetha

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Geetha:

    我们能否根据我们的要求修改 TIFS-MCU 中提供的源文件(包含的文件)以执行各种服务?

    可以、您可以根据您的要求修改 TIFS SDK

    如果密钥是在内部生成的、除了存储在 Volatile Secure RAM 中之外、这些密钥是否有永久存储空间? 如果这些密钥存储在闪存中、则可能会影响密钥。

    闪存是存储用于永久存储的密钥的唯一位置。 您可以存储使用 RoT 密钥签名的密钥环证书本身、而不是密钥。 这将确保这些密钥的安全性

    如果我从 Keyring Certfiaci 导入密钥、我想将这些密钥用于其他目的、例如安全通信、如何从 R5 内核访问这些密钥?

    密钥环证书是为了确保非安全内核无法访问密钥、并将密钥存储在 HSM 安全 RAM 中、以便只有 HSM 可以访问这些密钥。 您可以创建一个 HSM 服务、该服务可以将数据从 R5 发送到 HSM、并使用 HSM 中的密钥执行操作、然后将数据发送回 R5(例如,CMAC 服务)

    如果我将 Tool/Server 的 PKI 证书存储在闪存中、我如何告诉 HSM 访问证书并对其进行验证?

    R5 可以通过服务将此数据发送到 HSM。  

    谢谢。此致、

    Nikhil Dasan

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你好、Nikhil、

    感谢您的澄清。

    只有闪存存储用于永久存储的密钥。 您可以存储使用 RoT 密钥签名的密钥环证书本身、而不是密钥。 这将确保这些密钥的安全性

    在器件外部生成密钥时会出现这种情况、如果我在器件内部使用 RNG 生成 AES 密钥、那么此处如何适用同样的情况?

    您可以创建一个 HSM 服务、该服务可以将数据从 R5 发送到 HSM、并使用来自 HSM 的密钥执行操作并将数据发送回 R5(例如,CMAC 服务)

    我是否可以通过 HSM 访问密钥的位置,或者是否需要按照密钥环证书中的规定给予密钥环不雅?

    Geetha

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Geetha:

    在器件外部生成密钥时会出现这种情况、如果我使用器件内部的 RNG 生成 AES 密钥、此处如何适用?

    SDK 中没有用于提取和存储此密钥的服务 (OOB)、但有一些方法可以使用加密引擎对这些生成的密钥进行签名、或基本上模拟 HSM 内核中创建证书的操作、然后发送到 R5 以将其放置在闪存中。  

    我可以通过 HSM 访问密钥的位置、还是需要给密钥环证书中给出的密钥环不雅?

    HSM 可以完全访问密钥位置。 索引从 R5 发送、以便让 HSM 知道要从批次中挑选哪个密钥。

    谢谢。此致、

    Nikhil Dasan