器件型号: AM6442
尊敬的 Champs:
以下是一些问题的答案。
- 我的理解是、KEK 在 TI 工厂编程到 HS 器件中(如果我有误,请纠正我的错误)。 我想在应用程序中检索用于加密/解密的派生密钥。 查看 2 条消息:
TISCI_MSG_CRrypto_GET_DKEK https://software-dl.ti.com/tisci/esd/latest/2_tisci_msgs/security/dkek_management.html
TISCI_MSG_CRrypto_GET_DSMEK https://software-dl.ti.com/tisci/esd/latest/2_tisci_msgs/security/dsmek_management.html
器件处于 FS 状态时、它们可以返回派生密钥吗? HS-SE 状态如何? - 根据 TI 规范、上述消息必须通过安全传输机制进行传输。 为此、必须使用安全主机 ID 和安全线程。 我的应用程序在 A53 内核上运行、我知道 FW(Linux 或其他操作系统)在非信任区域运行、因此对安全传输的访问受到限制(或禁止)。 我尝试实现上述 TISCI 消息、但会观察到断言。 在 A53 内核中实施上述消息是否可行? 如果是、您能与我们分享如何做到这一点吗?
- 我在 TI SDK 中找不到安全管理消息的任何实现示例。 您能分享一些吗?
- 对于通过安全传输传输传输的 TISCI 消息、必须在 HS 器件上计算校验和时包含安全消息标头。 我可以看到、该算法在 TI SDK 或公共文档中不可用。 在哪里/如何获取信息?

此致、
Kien