2411206_ja-JP

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2411206_ja-JP

2411206_ja-JP

[緊急]S32N55 GrayVIP HSE MACサービスがSEMタスクから呼び出された際にKEY_EMPTY(0xA5AA5317)を返す

こんにちは、

この問題について調べていただけますか?

環境:

SW32N5_GRAYVIP_1.0.25.0
カスタムSEMタスクジョブを使用して、実行時にSMRを再インストールしようとしています(OTA用)。

私がやったこと:

Fss_Sem_PerformHSERequests(SEMタスクコンテキスト)からSMR再インストールをトリガーするカスタムSEMコマンドを追加しました。
SMR署名はAES-256 CMACをHSE_SRV_ID_MAC(GenerateMAC)経由で使用し、鍵はAES NvmKeyGroup(MuMask = MU_0)にインストールされます。
HSEリクエストはFss_Sem_SendServiceRequest(FSS_SEM_CSSI_MU0など)経由で送信され、PublishSysImageと同じパスです

問題:

MACサービス要求は受け入れられましたが(送信応答はOK)、HSE応答は0xA5AA5317(HSE_SRV_RSP_KEY_EMPTY)でした。
同じCMACキーとキースロットは、初期ブート時のSMRインストール中に正しく機能します。
SEMタスク(ランタイム)から呼び出された場合にのみKEY_EMPTYが返されます。
同じSEMタスクからのPublishSysImage(読み取り専用、キーなし)は正常に動作します。

質問:

(初期プロビジョニング後の)ランタイムSMRの再インストールは、サポートされているワークフローですか?もしそうなら、推奨されるアプローチは何ですか?
同じキースロットが、起動時には正常に動作するのに、SEMタスクコンテキストでのみKEY_EMPTYを報告するのはなぜでしょうか?セキュアブートを有効にした後に、MU/パーティションやキーカタログへのアクセス制限はありますか?

Re: [Urgent]S32N55 GrayVIP HSE MAC service returns KEY_EMPTY (0xA5AA5317) when called from SEM task

こんにちは、 @EddiePark

投稿ありがとうございます。またサポートできてうれしいです。

私の理解では、SMRエントリに紐づけられたキーは、SMRエントリのインストールが正常に完了すると使用できなくなります。そのため、同じキーが実行時に正しく使えなかったのかもしれません。


BR

チェイン

Tags (1)
No ratings
Version history
Last update:
yesterday
Updated by: