This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM62D-Q1:使用来自主机的 DKEK

Guru**** 2337190 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1515552/am62d-q1-using-dkek-from-host

器件型号:AM62D-Q1

工具/软件:

您好:  

在[1]中指出、在 AM62X 处理器中、主机无法访问加密加速器。  

问题1:

这意味着我们不能使用选项 1  

"系统固件使用 DKEK 对 SA2UL 进行编程。 主机使用 SA2UL 执行加密/解密。"

[2]中提到的 ?

问题2:

从[3]中引用的主机调用加密 API 时、是否可以引用 dkek 密钥或扩展 OTP 电子保险丝中的某些数据? 或者、在调用 API 时、我是否必须以简单的形式提供密钥?

我问的原因如下:

我们需要将固件存储在 eMMC 中、并使用特定于器件的唯一密钥进行加密。 我想避免向主机公开密钥。

谢谢

Hakan

[1] https://software-dl.ti.com/tisci/esd/latest/6_topic_user_guides/saul_access.html#saul-access-outside-of-sysfw

[2] https://software-dl.ti.com/tisci/esd/latest/6_topic_user_guides/dkek_management.html#using-derived-kek 

 [3] https://software-dl.ti.com/tisci/esd/latest/6_topic_user_guides/csp.html#cryptographic-services