你好
我正在尝试使用 HSE 固件 0.2.55.0 和恩智浦提供的 HSE_DEMOAPP_S32K344 项目在 S32K324 板上实现基于 HSE 的认证(ECDSA 签名)。
但是,我遇到了以下问题:
ECC 密钥导入总是返回 INVALID_KEY_HANDLE (0xB4)
内存/NVM 密钥目录中没有 ECC 密钥插槽
标头中不存在 MAC/AEAD API,如CMAC、GCM
HSE_SRV_ID_SIGN (ECDSA) 服务也出现故障
尽管我在板上安装了 HSE 固件 0.2.55.0,但 S32K324
似乎是作为 HSE-B Lite 设备运行的。
在演示项目中,ECC/CMAC/GCM 等功能似乎不可用。
因此,我想确认以下几点:
S32K324 是 HSE-B Lite 设备,
因此在硬件中不支持 ECC/CMAC/GC M 功能,这是正确的吗?
即使我安装了 完整 的 HSE 固件 ,精简版设备只能激活
Lite 级别的功能是否正常?
这是否意味着 无法在 S32K324 上实施基于 ECDSA 的认证,
并且只有 安全散列算法(SHA)-256 测量 + Secure Time 自我认证 是可能 的?
如果我需要基于 ECC 的认证,是否需要改用 S32K344(HSE-B Full)板?
谢谢!
以下是我的环境详情:
板:MCTPTX1AK324(S32K324 MCU)
已安装 HSE 固件:HSE_FW_S32K344_0_2_55_0_D2502.exe
使用的演示项目:HSE_DEMOAPP_S32K344_0_2_55_0_D2502.exe
我最担心的是
NVM/RAM 目录中不存在 ECC 密钥插槽
我的头文件中不存在 CMAC/GCM/AEAD API
ECDSA Sign 始终返回 INVALID_KEY_HANDLE
编译时缺少 AEAD/CMAC 结构
这让我相信我的 S32K324 设备是在 HSE-B Lite 配置下运行的,
即使使用相同的软件包也是如此。
请确认S32K324 是否真的不支持 ECC/CMAC/GCM、
,因此无法执行基于硬件的验证签名?
据我所知,S32K324 和 S32K344 没有单独的 0.2.55.0 HSE FW 版本:
请说明您使用的到底是什么。
我不这么认为。S32K344 和 S32K324 HSE FW 应该没有任何区别。它们使用相同的布局。
对于无法解决的具体问题,请创建新的票单,最好针对每个案例分别创建新的票单。谢谢
https://www.nxp.com/support/support:SUPPORTHOME