This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM6442:有关 TISCI 安全消息的一些问题

Guru**** 2914110 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1645618/am6442-some-questions-about-tisci-security-message

器件型号: AM6442

尊敬的 Champs:

以下是一些问题的答案。

  1. 我的理解是、KEK 在 TI 工厂编程到 HS 器件中(如果我有误,请纠正我的错误)。 我想在应用程序中检索用于加密/解密的派生密钥。 查看 2 条消息:

    TISCI_MSG_CRrypto_GET_DKEK https://software-dl.ti.com/tisci/esd/latest/2_tisci_msgs/security/dkek_management.html

    TISCI_MSG_CRrypto_GET_DSMEK https://software-dl.ti.com/tisci/esd/latest/2_tisci_msgs/security/dsmek_management.html

    器件处于 FS 状态时、它们可以返回派生密钥吗? HS-SE 状态如何?
  2. 根据 TI 规范、上述消息必须通过安全传输机制进行传输。 为此、必须使用安全主机 ID 和安全线程。 我的应用程序在 A53 内核上运行、我知道 FW(Linux 或其他操作系统)在非信任区域运行、因此对安全传输的访问受到限制(或禁止)。 我尝试实现上述 TISCI 消息、但会观察到断言。 在 A53 内核中实施上述消息是否可行? 如果是、您能与我们分享如何做到这一点吗?
  3. 我在 TI SDK 中找不到安全管理消息的任何实现示例。 您能分享一些吗?  
  4. 对于通过安全传输传输传输的 TISCI 消息、必须在 HS 器件上计算校验和时包含安全消息标头。 我可以看到、该算法在 TI SDK 或公共文档中不可用。 在哪里/如何获取信息?

1.png

此致、

Kien