器件型号: AM2632
请查看以下解决方案、了解如何通过 HSM 进行 BLE 密钥加密/解密。 如果可以、我们是否可以使用存储在 CPFROM 中的密钥进行加密/解密?
您
是否还能为 HSM 服务器提议加密/解密过程?
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
器件型号: AM2632
请查看以下解决方案、了解如何通过 HSM 进行 BLE 密钥加密/解密。 如果可以、我们是否可以使用存储在 CPFROM 中的密钥进行加密/解密?
您
是否还能为 HSM 服务器提议加密/解密过程?
您好、
根据上述流程、您是否创建一个 HSM 服务来加密/解密从 R5 馈送至 HSM 的 BLE 配对密钥、然后 HSM 使用其有权访问的信任根密钥对密钥进行加密、并从 AES 引擎返回密码文本?
如果是、则看起来可以。
R5 密钥是如何存储的? 它封装在任何证书中、还是发送到 HSM 的原始密钥中?
HSM 端(即服务器)。 从上面我可以看到、如果不涉及证书、您只需要在另一端调用 AES 引擎。
谢谢。此致、
Nikhil Dasan
您好、Dasan、
是的、我们计划创建一个 HSM 服务、使用存储在 CPFROM 中的信任根密钥(例如 BLE 密钥或其他敏感数据)对文本字符串进行加密/解密。
该过程如下:
文本字符串首先通过 HSM 服务进行加密、然后通过 R5 存储在外部 SNOR 中。 稍后从 SNOR 读取该字符串时、该字符串在用于应用系统之前通过调用 HSM 服务进行解密。
通常、此文本字符串包含 BLE 配对密钥(长度超过 800 字节)。 根据网络安全要求、此类密钥必须受到保护、并且不得受到外部折衷的影响。
您能帮助提出 HSM 服务器上的加密/解密过程吗? 例如 HSM 服务器中的 AES 引擎、并在 CPFROM 中调用信任根密钥。
谢谢你。
您好、
首先、您可以参考我们的现有服务、为此操作创建新的 HSM 服务。
然后、在 HSM 端的服务处理程序中、您可以调用 AES 加密/解密操作。 您可以在 TIFS SDK 中的演示例中引用此功能、该 SDK 在 M4 内核上运行。
在 HSM End 中、该示例提供硬编码密钥、而是可以指向变量 gKeyringAsimmmKey[0]和 gKeyringSymmKey[0]中 HSM 中存在的信任密钥根 、即索引 0 由 RoT 密钥组成。
这应该符合目的。
谢谢。此致、
Nikhil Dasan