NXPエキスパート様、
HSEの鍵マネジメント機能について質問があります。
私たちは HSE-B を搭載した S32K312 を使用しており 、 ECC公開鍵 を NVMキーカタログ に 保存しています 。
私たちのアプリケーションでは、NVMキーカタログに保存されているECC公開鍵の SHA-512ハッシュ を取得する必要があります。
キーを保存した後、 SHA-512ハッシュ を比較することで、キーが正しく保存されていることを検証します 。
例:
HSEは、NVMキーカタログに保存されているキーのSHA-512ハッシュを取得するためのAPIまたはメカニズムを提供していますか?
そうでない場合、カタログに保存されているキーのSHA-512(K)を計算または検証するための推奨される方法はありますか?
再開まで今しばらくお待ちください。
わかった。サポートありがとうございます
こんにちは、@NghiaLX308さん
ユーザーがSHA-512をキーマテリアルに直接実行できるAPIはありません。
回避策として、ECC公開鍵をエクスポート(サービスHSE_SRV_ID_EXPORT_KEYを使い)、その後SHA-512操作(サービスHSE_SRV_ID_HASHを使って)実行できます。ECC公開鍵は秘密ではないため、平文でエクスポート可能です。暗号化または認証された形式でエクスポートする必要はありません。
よろしくお願いいたします。
ルーカス