2366388_ja-JP

キャンセル
次の結果を表示 
表示  限定  | 次の代わりに検索 
もしかして: 

2366388_ja-JP

2366388_ja-JP

NTAG 424 DNAパーソナライゼーション(顧客保有マスターキー(BYOK)使用)— サポートされるフローとパートナー推奨

当社は、消費者向けスポーツ用品にNTAG 424 DNAチップを埋め込んだ偽造防止システムの導入を検討しています。ブランドはAESマスターキーを自社のHSMに保管する必要があり、パーソナライゼーションパートナーがそれを平文で閲覧することは決してあってはなりません。

私たちがターゲットとしているモデル:

  • 当社では、HSM内部でSP 800-108 AES-CMAC KDFを使用して、マスターとUIDからタグごとのキー(K0、K1、K2)を生成します。
  • チップごとにパーソナライゼーションスクリプト(ChangeKey、ChangeFileSettings、WriteData SUN URLテンプレート)を作成し、コンバータのHSMにバインドされたトランスポートキーでそれぞれを暗号化します。
  • コンバータのエンコーダは、セキュアモジュール内で各スクリプトを復号化して実行します。鍵はHSMの外部に平文で存在することはありません。
  • それらは、エンコードされたUIDの署名付きマニフェストを返します。

いくつか質問があります。

  1. NXP MIFARE Trust ServiceはBYOK/暗号化スクリプトのワークフローをサポートしていますか、それともNXPがマスターキーを保持するマネージドキーモデルのみに対応していますか?
  2. AN12196以外に、パーソナライゼーション側の信頼モデル(HSM間スクリプト配信、トランスポートキープロビジョニング)を網羅したNXPのリファレンス/アプリケーションノートはありますか?
  3. NXPパートナーエコシステムにおいて、お客様が保有するマスターキーを量産規模(年間数百万チップ)でサポートすることが知られているコンバータまたはパーソナライゼーションビューローはどれですか?

何かアドバイスがあればぜひ教えてください。必要であれば、ユースケースについてもっと詳しくお伝えします。

リーダ・システム用MIFARE SAMRe: NTAG 424 DNA personalization with customer-held master key (BYOK) — supported flows and partner

こんにちは、 @mertenさん

NXPの標準的なトラストモデルは「管理キープラットフォーム」に重点を置いていますが、お客様の設計は「顧客所有の、完全に安全なHSM間パーソナライズドモデル」です。これは実現可能ですが、標準のMIFAREトラストサービスに依存するのではなく、BYOKをサポートするハイエンドの変換プロバイダーを選択する必要があるカスタムアーキテクチャとなります。

タグ(1)
評価なし
バージョン履歴
最終更新日:
水曜日
更新者: