Depuración de la unidad de gestión de claves en nRF54L

Fuentes: Debugging the Key Management Unit on nRF54L

El artículo técnico detalla un problema de depuración observado en la unidad de gestión de claves (KMU) de la serie nRF54L de Nordic Semiconductor. El autor, tras unirse a la empresa, analizó la arquitectura de seguridad del chip, que incluye soporte para Arm TrustZone, un acelerador criptográfico CRACEN y la KMU, destinada a almacenar semillas de clave en la Región de Configuración de Información Segura (SICR). El problema surgió al manipular manualmente los registros mediante el depurador GDB, revelando valores inesperados en la memoria. El texto explica que la KMU opera en modo seguro y que los drivers PSA abstraen la interacción con el hardware para garantizar la integridad de los datos. Se describe el ciclo de vida de los slots de la KMU, que pueden estar en estados de borrado, provisión o revocación, y cómo la política de revocación determina el comportamiento del slot. Además, se detalla la estructura de los metadatos de 32 bits, que incluyen campos específicos como la versión, el esquema de uso de la clave y la política de revocación. El autor advierte que, aunque la KMU permite una flexibilidad mayor en la escritura manual de datos, el uso de drivers no conformes puede causar errores graves. Se recomienda utilizar los drivers oficiales de Nordic para evitar conflictos, ya que estos imponen restricciones estrictas sobre los valores y destinos permitidos, asegurando la compatibilidad con la API PSA.