2379520_zh-CN

キャンセル
次の結果を表示 
表示  限定  | 次の代わりに検索 
もしかして: 

2379520_zh-CN

2379520_zh-CN

在 KW47 中导入加密密钥

您好,

我想提前创建一个 blob,在刷新期间将blob与应用程序一起写入NVM区域,然后使用存储的密钥进行加密操作。

仅靠这些步骤就能实现吗?在 KW47 中使用 KEY_STORE_SET_KEY 设置密钥,创建一个将 KEY_STORE_EXPORT_KEY 设置为"ELE 的 blob 到 ELE blob" ,将该 blob 写入另一个 KW47 NVM,然后导入一个将 KEY_STORE_IMPORT_KEY 设置为"ELE 的 blob 到 ELE blob" 。
如果你做不到,请告诉我怎么做,我将不胜感激。
 
此外,是否有办法使用工具或类似方法创建 Blob?
我以为下面的方法也行得通,但似乎不支持 KW47:
" nxpimage signed-msg tlv export"
 
如果有其他好办法,请告诉我。
 
致以最诚挚的问候,
Katsuya
Re: Importing encryption keys in KW47

你好,
希望你一切都好。

在 KW47 上,密钥块可以存储在主机 NVM 中,之后可以导入到 EdgeLock Enclave (ELE) 中进行加密操作。标准导出的数据块使用设备的唯一芯片密钥进行加密,因此它是设备特定的,不能在多个设备之间重复使用。

每个设备的标准工作流程如下:使用 KEY_STORE_INIT 初始化密钥库,使用 KEY_OBJECT_INIT 创建密钥对象,并使用 KEY_OBJECT_ALLOCATE_handle 分配空间。使用 KEY_STORE_GENERATE_KEY 在 ELE 中生成密钥,并使用 KEY_STORE_EXPORT_KEY 导出密钥,然后将生成的 blob 存储在应用程序 NVM 或闪存中。启动时,重新创建或初始化目标键对象,并使用 KEY_STORE_IMPORT_KEY 导入 blob。导入后,密钥对象中的关键数据、类型和属性将被恢复,从而可以将其用于允许的加密操作。


有关更多详细信息,请参阅KW47 网络安全参考手册,特别是第 10.4 章(ELE 到 ELE 安全区密钥交换)和第 10.3.3 章(ELE 到 ELE 导入/导出),其中包含可能有所帮助的其他信息。


此致,
安娜·索菲亚。

タグ(1)
評価なし
バージョン履歴
最終更新日:
‎06-18-2026 04:28 AM
更新者: