2397399_ja-JP

キャンセル
次の結果を表示 
表示  限定  | 次の代わりに検索 
もしかして: 

2397399_ja-JP

2397399_ja-JP

MCXW72のデバッグ認証応答

MCXW72のデバッグポートのロックを解除しようとしています。MCUXpressoのSecure Provisioning Toolでロック解除は正常に動作しますが、Debug Credential(DC)、DCK秘密鍵、デバイスから受け取ったDACに基づいて自分のアプリケーションを使ってポートのロック解除を試みています。

この分野のドキュメントは非常に不明瞭で(場合によっては誤りもあります)。

私の理解では、DARは以下の要素で構成されています。

DAR = DC + AB + UUID (DACより) + 署名

(リファレンス・マニュアルの図50ではUUIDとABフィールドの順序が誤っています。)

OpenSSLを使って署名を計算したいのですが、どのデータを署名すべきか正確には判断できません。

a) DC + CV(DACから)

b) DC + AB + CV (DACから)

c) DC + AB + UUID (DACから) + CV (DACから)

それとも全く別の何か?

ドキュメントには署名がDARをチャレンジベクトル(CV)に結合すると記載されていますが、ハッシュ化と署名すべき正確なバイトシーケンスは明確に指定されていません。DAR署名を生成するために使われる正確なデータを教えていただけますか?

MCXAセキュリティ(EdgeLock | セキュアブート | OTP)Re: Debug authentication Response for MCXW72

こんにちは、 @Surdej

Secure Provisioning ToolはSecure Provisioning SDKの上に構築されています。詳細は https://spsdk.readthedocs.io/en/latest/

これはオープンソースなので、そこで答えが見つかります。


タグ(1)
評価なし
バージョン履歴
最終更新日:
4 週間前
更新者: