ST意法半导体
直播中

李勇

7年用户 1301经验值
私信 关注
[问答]

如果不使用HSM,ST MPU将如何解密数据文件呢?

在实际生产我们的 STM32mp157c 产品期间,我们确实打算使用 HSM 流程。
但现在我只是尝试使用一些调试(开发)密钥来测试 SSP 流程,而无需访问 HSM。
但不幸的是,关于“hsm”标志等于“0”的 STM32_Programmer_CLI.exe“-ssp”命令的信息不多(未使用 HSM)
只要:
"< license_path |slot=slotiD>:许可证文件的路径(如果 hsm=0)
如果使用 HSM(如果 hsm=1),读卡器插槽 ID”
我不太明白提供命令需要什么“许可证文件”。
而且,如果不使用 HSM,ST MPU 将如何解密数据文件(OTP 密钥)?我假设它与这个许可证文件有某种关系?因为在 HSM 流程中,HSM 知道 AES 解密密钥并将其传递给 ST MPU。
我确实在最新版本的“STM32 Trusted Package Creator”中看到了“许可证”选项卡,但在我上面链接的工具文档中没有关于此选项的文档。
如果此选项卡是我所缺少的剩余和平,那么我确实需要一些帮助来理解它所需的输入。
我猜想“FW 密钥文件”和“Nonce 文件”是“SSP”选项卡中使用的 AES-128-GCM 值?
什么是“图像版本”?
什么是“公钥文件”?这是用于安全启动流程的 ECDSA OEM 密钥吗?










回帖(1)

陈辉

2022-12-9 15:21:30
您要查找的信息在 STM32CubeProgramer 用户手册 (UM2237) 中
要从 HSM 卡中提取许可证文件,可以使用-hsmgetlicense "path/licenseMP.bin"
-hsmgetlicense 说明:如果计数器不为空,则获取当前芯片的许可证语法:
-hsmgetlicense [slot=] [protocol=] : 将存储收到的许可证的文件路径 [slot=] : 智能卡读卡器的插槽 ID 默认值: slot=1 (PC 集成 SC 读卡器) []: 协议要使用的类型:静态/实时目前仅支持静态协议默认值:静态
然后在 hsm=0 的 ssp 命令中使用提取的许可证文件
--ssp sspfile.ssp tf-ssp.stm32 hsm=0 “路径/licenseMP.bin”
要了解STM32CubeProgrammer中的SSP过程,需要AN5054,chapt12专门针对STM32MP1
举报

更多回帖

发帖
×
20
完善资料,
赚取积分