This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] F29H85X-HMAC-EVM:、SHA 和 SOM 的所有权。

Guru**** 2865310 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/c2000-microcontrollers-group/c2000/f/c2000-microcontrollers-forum/1638182/f29h85x-som-evm-ownership-of-aes-sha-and-hmac

器件型号: F29H85X-EVM-EVM SOM

您好、

我目前正在处理在 HS-SE 模式下运行的 F29H85x 器件上的 HMAC(基于哈希的消息身份验证)。 在此模式下、加密加速器默认映射到 HSM CPU。

根据我的理解、应用程序 CPU 只能通过公共主机接口库 (pHIB) 访问暴露于公共域的 IP。 我希望澄清以下几点:

  • 应用 CPU (C29 CPU1) 是否可以在 HS-SE 模式下直接访问具有公共主机接口的 AES 和 SHA–HMAC 模块?
  • 通过 pHIB 访问这些 IP 是否足以从应用 CPU 执行加密操作、或者是否需要其他配置步骤(例如,启用时钟,安全/防火墙设置或所有权配置)?
  • 我没有找到任何用于分配加密加速器所有权的特定寄存器—访问是否仅依赖于公共接口暴露、或者是否涉及任何其他控制机制?

目前、我正在尝试使用应用 CPU 计算 SHA-HMAC;但是这些操作无法成功完成。 我希望获得有关潜在原因的指导以及解决此问题的建议步骤。

 

此致、

Shashank  

                                         

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Shashank、

    是的、AES 和 SHA-HMAC 模块可以直接由应用 CPU 访问、但无法访问存储在 HSM 中的密钥/数据。  

    您还可以将应用 CPU 用作 HSM 的安全客户端、并使用 HSM 客户端 API 、它通过 SIPC (Secure IPC) Notify 驱动程序与 HSM M4 内核通信。

    由于访问控制是独立的所有权寄存器 不基于寄存器 —它通过 HSM 的安全架构实施。

    您可以查看 C29 SDK 中提供的相同示例。

    如果还有疑问、请告诉我。

    谢谢。此致、
    Aditya Singal

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Aditya:

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Aditya:

    是的、AES 和 SHA-HMAC 模块可以直接由应用 CPU 访问、但无法访问存储在 HSM 中的密钥/数据。  -通过 pHIB?

    此致、

    Shashank

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Shashank、

    让我检查一下、然后返回给您。

    谢谢。此致、
    Aditya Singal

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Shashank、

    我不明白您所说的 公共主机接口银行是什么意思。 您可以 查看 F29 SDK -> examples -> single_core -> security 中的加密示例、以了解  应用 CPU 如何直接访问 AES 和 SHA 模块。

    谢谢。此致、
    Aditya Singal