PSA APIs
Arm の PSA Certified APIs(Crypto・Secure Storage・Attestation)は、鍵を預けて「番号」で使うという設計思想の上に、どのチップでも同じ呼び方で暗号を扱える関数群を定義しています。公式仕様書は関数の辞書であり、辞書を引けるようになるまでの読み物がこのシリーズです。戻り値とバッファの作法から始めて、鍵の属性、ハッシュ・MAC・AEAD・署名・鍵導出・鍵合意の関数を「一発関数」と「分割関数」の両面で説明し、永続鍵とストレージ、アテステーション、Mbed TLS と TF-M での実装、要件から呼び出し列への翻訳まで一本でつなぎます。全 18 章に触って動かせるデモ(LIVE・計 18 点。SHA-256 と HMAC と HKDF は本物の計算)と SVG 図版 68 点。よく使う 30 関数を丁寧に、重箱の隅は「名前と参照先」だけ。
どの関数にも共通する決まりごと。ここを押さえれば初めて見る関数の引数が読めます。
一発関数を先に、分割関数を状態遷移として。落とし穴は踏む順に。
電源を切っても残る鍵、小さな秘密の置き場所、装置の健全性の申告。
Mbed TLS の設定と乱数源、TF-M の壁越し呼び出し、要件の翻訳、出荷前の確認。