Other Parts Discussed in Thread: CC2642R
器件型号: CC2642R
尊敬的 Texas Instruments 支持团队:
我想澄清一下 CC2642R SimpleLink MCU 的安全功能、特别是与 加密密钥等关键安全参数 (CSP) 相关的功能。
根据官方数据表和可用的技术文档、我们了解 CC2642R 提供以下安全相关功能:
- 真随机数发生器 (TRNG)
- 加密加速器 (AES、ECC、SHA)
- 安全密钥存储
- 安全启动和调试保护
但是、我们找不到对 CSP 的自动或定期密钥更新(密钥轮换)的基于硬件的机制的任何明确描述。
因此、我们想确认以下几点:
-
CC2642R 是否包含任何可自动或定期更新加密密钥 (CSP) 的专用硬件机制、而无需软件或协议干预?
-
如果存在这种机制、
- 您能否提供相关的文档或参考来描述它?
-
如果不存在这种机制、
- 了解 关键生命周期管理(包括 CSP 的生成、更新/轮换和删除) 完全由更高级别的软件处理(例如:
- BLE 栈过程(例如,重新配对)、或
- 有何影响?
- 了解 关键生命周期管理(包括 CSP 的生成、更新/轮换和删除) 完全由更高级别的软件处理(例如:
-
此外、关于 BLE 运行:
- CSP 更新(例如 LTK/IRK/CSRK 的再生) 仅在配对或重新配对过程中发生、而不是在使用现有绑定信息的正常重新连接过程中发生、这是否正确?
我们的目标是根据合规性要求(例如 ISO/SAE 21434、类似 FIPS 的概念)准确描述安全设计、非常感谢您的澄清。
非常感谢您的支持。
此致、
Asao Makino