您好,NXP团队,
我们正在评估 EdgeLock SE050/SE051 系列产品,以用于基于 Raspberry Pi 的物联网设备,希望您能指导我们选择最合适的零件编号。
我们的主要需求是安全存储和硬件执行加密操作。
该设备是树莓派 4,运行树莓派操作系统(Linux)。
我们希望就以下几点得到澄清:
1. 密钥存储
- SE050/SE051 能否安全地存储不可导出的私钥?
- 证书和公钥可以存储在安全元件中吗?
2. 密钥生成
安全元件能否在内部生成密钥对?
- 具体来说,它是否支持在安全元件内生成 Ed25519 和 X25519 密钥对?
3. Ed25519 操作
- 安全元件内部是否可以支持 Ed25519 签名和签名验证?
4. X25519 操作
- 能否使用不可导出的私钥在安全元件内部执行 X25519 密钥协商(ECDH 共享秘密计算)?
5. AES 操作
- 该安全元件是否支持 AES 加密和解密操作?
- 如果支持,支持哪些AES模式?
6. 存储读/写
- 存储/删除/访问类似WiFi密码的文件?
7. Linux/Raspberry Pi 集成
- 是否有适用于 Raspberry Pi OS 的 SDK 或中间件?
- 是否有示例应用程序演示上述操作?
8. 产品选择
- 对于上述要求,您会推荐哪款 EdgeLock SE050/SE051 型号?
- 推荐的几种方案之间主要有哪些区别?
- 是否有更新的 EdgeLock 产品更符合这些要求?
我们的预期用途是:
- Ed25519 用于设备认证/JWT 生成签名
- X25519 移动设备配置密钥协议
- 使用派生会话密钥进行 AES 加密/解密
- 存储和处理安全文件,例如 Wi-Fi 密码等。
- 物联网设备的大规模部署
如果可以,我们也希望您能提供以下任何链接:
- 相关数据表
- 应用说明
- SDK 文档
- 评估板
- Linux/Raspberry Pi 示例
谢谢你的帮助。
此致,
萨希尔·派
嗨@SahilPai ,
请允许我发表以下意见:
1. 密钥存储
- SE050/SE051 能否安全地存储不可导出的私钥?//是的,SE05x 上私钥不可导出。
- 证书和公钥可以存储在安全元件中吗?// 是的,证书以二进制文件的形式存储在 SE 中,公钥可以单独存储,也可以与私钥一起存储在 SE05x 中。
2. 密钥生成
- 安全元件能否在内部生成密钥对?// 是的,它支持。
具体来说,它是否支持在安全元件内部生成 Ed25519 和 X25519 密钥对?是的,支持 Ed25519 和 X25519 密钥对。
3. Ed25519 操作
- 安全元件内部是否支持 Ed25519 签名和签名验证?//是的,SE05x 支持 Ed25519 签名和签名验证。
4. X25519 操作
- 能否使用不可导出的私钥在安全元件内部执行 X25519 密钥协商(ECDH 共享秘密计算)?//是的,ECDH 可以使用 SE05x 内部的私钥和也可以存储在 SE05x 中的外部公钥执行。
5. AES 操作
- 该安全元件是否支持 AES 加密和解密操作?//是的,
如果支持,那么支持哪些AES模式?支持 AES 模式:密码块链接(CBC)、ECB、CTR、GCM、CCM。
6. 存储读/写
- 存储/删除/访问文件,例如 WiFi 密码?//是的,SE050/SE051 可以在其安全对象存储中存储二进制对象,包括Wi-Fi 凭证。
希望对您有所帮助。
祝你有美好的一天,
坎
-------------------------------------------------------------------------------
笔记:
- 如果此回复解答了您的问题,请点击“标记为正确答案”按钮。谢谢你!
- 我们会持续关注帖子,从最后一条回复发出后持续7周,之后的回复将被忽略。
如果您之后有相关问题,请另开新帖并引用已关闭的帖子。
-------------------------------------------------------------------------------