This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC2642R:有关 CC2642R 中 CSP(关键安全参数)密钥更新机制的说明

Guru**** 2893300 points

Other Parts Discussed in Thread: CC2642R

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/bluetooth-group/bluetooth/f/bluetooth-forum/1645228/cc2642r-clarification-on-csp-critical-security-parameter-key-update-mechanism-in-cc2642r

器件型号: CC2642R

尊敬的 Texas Instruments 支持团队:

我想澄清一下 CC2642R SimpleLinkTm MCU 的安全功能、特别是与 加密密钥等关键安全参数 (CSP) 相关的功能

根据官方数据表和可用的技术文档、我们了解 CC2642R 提供以下安全相关功能:

  • 真随机数发生器 (TRNG)
  • 加密加速器 (AES、ECC、SHA)
  • 安全密钥存储
  • 安全启动和调试保护

但是、我们找不到对 CSP 的自动或定期密钥更新(密钥轮换)的基于硬件的机制的任何明确描述。

因此、我们想确认以下几点:

  1. CC2642R 是否包含任何可自动或定期更新加密密钥 (CSP) 的专用硬件机制、而无需软件或协议干预?

  2. 如果存在这种机制、

    • 您能否提供相关的文档或参考来描述它?
  3. 如果不存在这种机制、

    • 了解 关键生命周期管理(包括 CSP 的生成、更新/轮换和删除) 完全由更高级别的软件处理(例如:
      • BLE 栈过程(例如,重新配对)、或
      • 有何影响?
  4. 此外、关于 BLE 运行:

    • CSP 更新(例如 LTK/IRK/CSRK 的再生) 仅在配对或重新配对过程中发生、而不是在使用现有绑定信息的正常重新连接过程中发生、这是否正确?

我们的目标是根据合规性要求(例如 ISO/SAE 21434、类似 FIPS 的概念)准确描述安全设计、非常感谢您的澄清。

非常感谢您的支持。

此致、
Asao Makino

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Asao、

    感谢您的帮助、我对延误深表歉意!

    CC2642R 是否包含任何可自动或定期更新加密密钥 (CSP) 而无需软件或协议干预的专用硬件机制?
    是否正确理解 密钥生命周期管理(包括生成,更新/旋转和删除 CSP) 完全由更高级别的软件处理:
    • BLE 栈过程(例如,重新配对)、或
    • 有何影响?
    [/报价]

    CC2642 上没有任何可用的硬件机制、因为所有密钥生命周期管理都由 GAPBondManager 控制器和加密驱动程序处理。

    CSP 更新(例如 LTK/irk/CSRK 的重新生成) 仅在配对或重新配对过程中发生、而不是在使用现有绑定信息的正常重新连接过程中发生是否正确?

    完全正确! CSP 更新会在配对和修复过程中发送、但由于加密密钥没有变化、因此通常不会在正常重新连接期间发送。

    希望这能回答您的问题!

    此致、

    Tarek D

    [/quote]