请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
器件型号:SK-AM62A-LP工具/软件:
您好:
我正在将 SK-AM62A-LP 评估板与 Yocto 版本配合使用。
我正在使用 LUKS 工具管理加密分区。
我想安全地存储此分区的密钥(使用 OPTEE 或其他解决方案)。
对于存储分区加密密钥、您是否有任何建议(硬件和/或软件)?
此致、
Benjamin
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
工具/软件:
您好:
我正在将 SK-AM62A-LP 评估板与 Yocto 版本配合使用。
我正在使用 LUKS 工具管理加密分区。
我想安全地存储此分区的密钥(使用 OPTEE 或其他解决方案)。
对于存储分区加密密钥、您是否有任何建议(硬件和/或软件)?
此致、
Benjamin
嗨、Benjamin、
如您所知、AM62A Linux SDK 支持 OPTEE、其中 HOK 支持 OPTEE 安全存储、其启用了 AM62A SoC KEK 密钥(每个器件具有唯一性)。
您可以进一步了解如何使用 OPTEE 安全存储来增强 LUKS 加密设置实用程序以进行密钥管理、下面是一些参考资料。
https://docs.foundries.io/95/reference-manual/linux/linux-disk-encryption.html
https://static.linaro.org/connect/san19/presentations/san19-413.pdf
此致、
- Hong