您好,
我想提前创建一个 blob,在刷新期间将blob与应用程序一起写入NVM区域,然后使用存储的密钥进行加密操作。
你好,
希望你一切都好。
在 KW47 上,密钥块可以存储在主机 NVM 中,之后可以导入到 EdgeLock Enclave (ELE) 中进行加密操作。标准导出的数据块使用设备的唯一芯片密钥进行加密,因此它是设备特定的,不能在多个设备之间重复使用。
每个设备的标准工作流程如下:使用 KEY_STORE_INIT 初始化密钥库,使用 KEY_OBJECT_INIT 创建密钥对象,并使用 KEY_OBJECT_ALLOCATE_handle 分配空间。使用 KEY_STORE_GENERATE_KEY 在 ELE 中生成密钥,并使用 KEY_STORE_EXPORT_KEY 导出密钥,然后将生成的 blob 存储在应用程序 NVM 或闪存中。启动时,重新创建或初始化目标键对象,并使用 KEY_STORE_IMPORT_KEY 导入 blob。导入后,密钥对象中的关键数据、类型和属性将被恢复,从而可以将其用于允许的加密操作。
有关更多详细信息,请参阅KW47 网络安全参考手册,特别是第 10.4 章(ELE 到 ELE 安全区密钥交换)和第 10.3.3 章(ELE 到 ELE 导入/导出),其中包含可能有所帮助的其他信息。
此致,
安娜·索菲亚。