尊敬的专家:
我的客户正在评估 F28388是否可以被视为 TPM (可信平台模块)。
它们要求器件具有硬件保护空间来存储 加密密钥。 DCSM 可以做到这一点。
因此、它们需要确认 DCSM 是基于硬件的、但数据表或 TRM 中没有直接说明。
是否有任何文档可以明确确认 DCSM 是基于硬件、还是此器件符合 TPM 标准?
谢谢。
挂起。
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
尊敬的专家:
我的客户正在评估 F28388是否可以被视为 TPM (可信平台模块)。
它们要求器件具有硬件保护空间来存储 加密密钥。 DCSM 可以做到这一点。
因此、它们需要确认 DCSM 是基于硬件的、但数据表或 TRM 中没有直接说明。
是否有任何文档可以明确确认 DCSM 是基于硬件、还是此器件符合 TPM 标准?
谢谢。
挂起。
我们有一份安全启动应用手册、可以满足您的要求。 唯一受保护的密钥是用于安全启动的 CMAC 密钥:
尊敬的 Hang:
DCSM 无法实现受硬件保护的安全数据和密钥存储、因为 CPU 寄存器、堆栈指针和程序计数器不安全。 黑客可以轻松地读取或写入这些寄存器、以读取或写入任何未指定为 EXEONLY 的数据、前提是他们具有调试访问权限或能够将恶意代码上传到设备。 DCSM 唯一保障的保护措施是代码的机密性、前提是代码已被指定为 EXEONLY。
针对 暴露数据/密钥的最佳保护 是启用 JTAGLOCK 和零引脚引导、以防止调试访问、并帮助防止恶意代码通过 F2838x 提供的引导模式之一上传到器件。 在启用这些功能后、由客户确定其密钥是否得到充分保护。
谢谢!
卢克