This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM2632:通过 HSM 进行密钥加密/解密

Guru**** 2925090 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1646628/am2632-key-encryption-decryption-via-hsm

器件型号: AM2632

请查看以下解决方案、了解如何通过 HSM 进行 BLE 密钥加密/解密。 如果可以、我们是否可以使用存储在 CPFROM 中的密钥进行加密/解密?
11.png 是否还能为 HSM 服务器提议加密/解密过程?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、

    根据上述流程、您是否创建一个 HSM 服务来加密/解密从 R5 馈送至 HSM 的 BLE 配对密钥、然后 HSM 使用其有权访问的信任根密钥对密钥进行加密、并从 AES 引擎返回密码文本?

    如果是、则看起来可以。  

    R5 密钥是如何存储的? 它封装在任何证书中、还是发送到 HSM 的原始密钥中?

    HSM 端(即服务器)。 从上面我可以看到、如果不涉及证书、您只需要在另一端调用 AES 引擎。

    谢谢。此致、

    Nikhil Dasan

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Dasan、

    是的、我们计划创建一个 HSM 服务、使用存储在 CPFROM 中的信任根密钥(例如 BLE 密钥或其他敏感数据)对文本字符串进行加密/解密。

    该过程如下:
    文本字符串首先通过 HSM 服务进行加密、然后通过 R5 存储在外部 SNOR 中。 稍后从 SNOR 读取该字符串时、该字符串在用于应用系统之前通过调用 HSM 服务进行解密。

    通常、此文本字符串包含 BLE 配对密钥(长度超过 800 字节)。 根据网络安全要求、此类密钥必须受到保护、并且不得受到外部折衷的影响。

    您能帮助提出 HSM 服务器上的加密/解密过程吗? 例如 HSM 服务器中的 AES 引擎、并在 CPFROM 中调用信任根密钥。

    谢谢你。



  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、

    首先、您可以参考我们的现有服务、为此操作创建新的 HSM 服务。

    然后、在 HSM 端的服务处理程序中、您可以调用 AES 加密/解密操作。 您可以在 TIFS SDK 中的演示例中引用此功能、该 SDK 在 M4 内核上运行。

    在 HSM End 中、该示例提供硬编码密钥、而是可以指向变量 gKeyringAsimmmKey[0]和 gKeyringSymmKey[0]中 HSM 中存在的信任密钥根 、即索引 0 由 RoT 密钥组成。

    这应该符合目的。

    谢谢。此致、

    Nikhil Dasan

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    谢谢、我们会再来的。