---
title: HUK密钥
description: "| 用例编号 | 4.2.6 |"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/trustzone/accepttg/kunpengtrustzone_08_0024.html
sourcePath: /source/zh/kunpengcctrustzone/trustzone/accepttg/kunpengtrustzone_08_0024.html
indexId: 4c52ab4c10bec7bd5482af21c99cc8cbdb5370e8a819ffc15c8b0c4e3573d3b178
---
# HUK密钥

| 用例编号 | 4.2.6 |
| --- | --- |
| 测试目的 | 测试安全OS HUK密钥派生功能。 |
| 测试组网 | 请参见测试组网。 |
| 预置条件 | 服务器已烧写TrustZone套件，并配有TrustZone License，至少两台服务器环境。 服务器已加载REE Patch，CA/TA应用可正常加载通信。 |
| 测试步骤 | 登录REE OS，加载TrustZone REE Patch tzdriver，预期结果1。 insmod tzdriver /usr/bin/teecd & 编写CA1/TA1，CA1/TA1代码做如下要求，预期结果2。 测试TEE\_EXT\_ROOT\_DeriveKey2 HUK密钥派生功能。 编写CA2/TA2，要求TA2采用TA1中相同的API参数，调用TEE\_EXT\_ROOT\_DeriveKey2密钥派生功能，预期结果3。 将CA1/TA1部署在另外一台服务器上，重新运行，预期结果4。 |
| 预期结果 | REE Patch加载成功，无异常信息。 函数API功能正常，各算法功能正常。 TA2密钥派生结果与TA1密钥派生结果不一致。 CA1/TA1在不同服务器节点上密钥派生结果不一致。 |
| 测试结果 |  |
| 备注 |  |
