ZHCUAN6E October 2022 – May 2025 MSPM0L1105 , MSPM0L1106 , MSPM0L1116 , MSPM0L1117 , MSPM0L1227 , MSPM0L1227-Q1 , MSPM0L1228 , MSPM0L1228-Q1 , MSPM0L1303 , MSPM0L1304 , MSPM0L1304-Q1 , MSPM0L1305 , MSPM0L1305-Q1 , MSPM0L1306 , MSPM0L1306-Q1 , MSPM0L1343 , MSPM0L1344 , MSPM0L1345 , MSPM0L1346 , MSPM0L2227 , MSPM0L2227-Q1 , MSPM0L2228 , MSPM0L2228-Q1
可通过两种方式之一将密钥配置到引擎中。
通过密钥库控制器进行安全密钥初始化:在这种方法中,通过连接密钥库控制器和 AES 引擎的安全专用总线,将目标 AES 密钥从密钥库控制器安全地传输到引擎中。密钥库控制器启动密钥传输并等待 AES 引擎确认传输完成。
软件显式配置密钥:在这种方法中,软件通过写入 KEY0--KEY7 寄存器(从 KEY0 开始一次写入 32 位)将密钥数据配置到引擎中。对于 128 位密钥,需要写入 KEY0--KEY3 寄存器。对于 256 位密钥,需要写入 KEY0--KEY7。
为了通过部分修改方法防止密钥窃取攻击,引擎确保一旦通过密钥库完成安全密钥传输,软件就无法再显式配置/修改密钥。此状态由 STATUS.KEYWR 字段提供。如果该字段为 0,则允许软件写入密钥数据。如果该字段为 1,则不允许软件写入密钥数据。为了允许软件写入密钥数据,必须将模块复位。复位操作先清除现有的密钥数据,然后才能由软件写入新的密钥数据。