工具/软件:
你(们)好
客户希望将这 3 个密钥刷写到 AM62 中、并希望检查可行性。
- 私钥、大小为 256 位
- AES 密钥也是 256 位
- 公钥是 512 位的
但据我所知、AM62 可支持以下客户密钥存储。
签名密钥=> 512 位(公钥的 SHA512 哈希值)。
加密密钥=> 256 位(AES256 密钥)
似乎超出了客户要求的规模。 请帮助检查此问题。
此致
Zekun
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
工具/软件:
你(们)好
客户希望将这 3 个密钥刷写到 AM62 中、并希望检查可行性。
但据我所知、AM62 可支持以下客户密钥存储。
签名密钥=> 512 位(公钥的 SHA512 哈希值)。
加密密钥=> 256 位(AES256 密钥)
似乎超出了客户要求的规模。 请帮助检查此问题。
此致
Zekun
您好:
[引述 userid=“531957" url="“ url="~“~/support/processors-group/processors/f/processors-forum/1540288/am623-security-boot-key-storage-query签名密钥=> 512 位(公钥的 SHA512 哈希值)。
加密密钥=> 256 位(AES256 密钥)
[/报价]这些密钥用于 ROM 或 TIFS 的安全引导、用户应用程序无法访问。 如果客户希望拥有自己的对称密钥供其使用、则可在通用 OTP 位中对其进行编程。
至于算法、仅支持 RSA 4K 和 AES-256-CBC。
您好:
[引述 userid=“531957" url="“ url="~“~/support/processors-group/processors/f/processors-forum/1540288/am623-security-boot-key-storage-query在 HSFS 到 HSSE 转换过程中编程的两组密钥 (SMPK/SMEK 和 BMPK/BMEK) 上是否需要这些密钥? 如果是、客户是否正在寻找安全存储多个密钥的解决方案?
我之前的回答假设客户希望仅存储一个密钥(一个私钥,大小为 256 位)、另外两个只是在 HSFS 到 HSSE 转换期间编程的密钥。
尊敬的 Zekun:
这些密钥针对的用例是什么?
这些密钥是否可以在每次引导时安全导入?
在这种情况下、密钥环功能可以启用此功能(目前仅支持公钥导入)
此处提供更多详细信息:
https://software-dl.ti.com/tisci/esd/latest/6_topic_user_guides/keyring.html
此致、
Kavitha
4.支持基于 RSA2048 和 3072 的加密、签名和签名验证算法(似乎我们支持 RSA)
- RSA 2K 和 3K 支持未被验证
5.支持基于 ECDH/ECDSA 的加密、签名和签名验证算法,支持密钥交换(似乎我们现在不支持 ECDSA )
-在 11.2 SDK 以后的版本中添加了 ECDSA 支持。
6.支持 AES 加密算法
-是的,支持 AES 256 是可用的
尊敬的 Zekun:
对扩展 OTP 进行编程以 TISCI API 服务的形式提供、此处进行了说明:
software-dl.ti.com/.../extended_otp.html
此致、
Kavitha