2396298_ja-JP

キャンセル
次の結果を表示 
表示  限定  | 次の代わりに検索 
もしかして: 

2396298_ja-JP

2396298_ja-JP

ELEはホストがアクセスできない非揮発性ストレージに鍵を保持できますか?

こんにちは、


EdgeLock セキュア・エンクレーブ(ELE)での永続キー保存についてお尋ねしたいです。
私の理解によると、ELEが暗号操作に使用する鍵は、キーストレージサービスを使って永続的に保存できます。私が理解している典型的な流れは以下のとおりです。

1. 対象キーのキーブロブを作成し、ホストにエクスポートします。
2. エクスポートしたキーブロブをフラッシュメモリなどの不揮発性メモリに保存します。
3. 暗号化操作に鍵が必要な場合は、キーブロブをインポートし、ELE を介して鍵を使用します。

この方法では、キーブロブはELEによって生成されるため、ホストは実際のキー素材を読み取ることができません。しかし、Flashではキーブロブ自体がホストに保存されているため、ホストはキーブロブを削除したり上書きしたりできるようです。
私の質問は次のとおりです。
ELEからはアクセス可能だがホストからはアクセスできない不揮発性ストレージ領域に鍵(またはそのキーブロブ)を保存する方法はありますか?これにより、鍵マテリアルやキーブロブがホストに一切公開されることなく、ELEが暗号化操作を実行できるようになります。
言い換えれば、ELEが永続的なキーストレージを完全にセキュアな領域内で所有および管理し、ホストがキーやキーブロブを直接扱うことがないようにすることは可能でしょうか?
ご指導をよろしくお願いいたします。

Re: Can ELE Retain Keys in Host-Inaccessible Non-Volatile Storage?

こんにちは、 @t_hosomi さん。お元気でお過ごしでしょうか。

NVMフローにおける鍵の生成と保存に関するあなたの理解は正しいです。

しかし、ELEには不揮発性メモリがないため(SRMのセクション10.3.1に記載されているとおり)、サポートされている唯一の方法は、エクスポートされたキーブロブをホストのNVMに保存することです。

この情報がお役に立てば幸いです。

Re: Can ELE Retain Keys in Host-Inaccessible Non-Volatile Storage?

こんにちは、RomanVRさん。

ご回答ありがとうございます。
ELE自体は不揮発性ストレージを提供しないため、永続的なキーデータはホストの不揮発性メモリに保存する必要があることを理解しています。
この点を明確にしていただきありがとうございます。

タグ(1)
評価なし
バージョン履歴
最終更新日:
3 週間前
更新者: