我只是想将一个32字节长的对称密钥永久存储在TPM的NV存储中,并在重新启动电源后,使用它(不从TPM中取出它)来加密小型数据。
我尝试通过两种不同的方式来做到这一点:
1)
2)
我扫描了TCG's Specs,甚至阅读了free practical guide to TPM2.0,但没有发现有关我的问题的任何线索。
我想念什么?
答案 0 :(得分:1)
TPM2_EncryptDecrypt
用于对称密钥。将使用TPM2_EvictControl
获得的密钥句柄作为@keyHandle
参数传递,并适当设置decrypt
参数。将mode
设置为TPM_ALG_NUL
,以便使用默认模式。
请记住,使用TPM加密大量数据(通常使用对称密钥)是不切实际的。