特色
- 安全的零接触连接
- 端到端安全,从芯片到边缘到云
- IC级信任根的安全凭证注入
- 保护访问存储、生成、插入或删除4个密钥对(ECC NISTP-256)
- 系统强制身份验证
- 安全密钥管理
- 受保护访问存储、插入或删除3个公钥
- 签名生成和验证(ECDSA)
- 密钥协议的共享秘密计算(ECDH或ECDH-E)
- 受保护访问存储和使用2个单调计数器(每个32位)
- 唯一的芯片ID(18字节)
- 使用对称密钥作为密钥的HKDF密钥派生,提取和扩展或仅扩展模式
- HMAC SHA256一次性或连续计算
- 冻结凭证(=OTP行为)